Coldcardのハードウェアウォレットに対するハッキング被害額は、4回にわたる攻撃で計1億1600万ドル(実際にはさらに増える可能性あり)に達しており、Coinkite社によれば、ここ3日間は同社史上最も厳しい時期の一つだったという。
Coldcardのハッキング被害額が1億1600万ドルに達しました。第4波による被害は依然として続いています。

主なポイント:
- Coldcardのハッキングにより、5,200件以上のアドレスから、約1億1,600万ドル相当の1,816 BTCが盗まれました。
- Galaxy Researchによると、8月3日の第4波におけるスウィープ率は、事件発生前の基準値の45倍に達しました。
- Coinkiteは、2021年のファームウェアにおける乱数生成(RNG)の欠陥を受けて、Coldcardユーザーに対し、直ちに資金を移動するよう強く呼びかけています。
4日間で4波
当初は3,000万ドルと推定された被害額は、1週間も経たないうちに3倍以上に膨れ上がりました。Bitcoin.com Newsは、この脆弱性が明らかになった当初から速報として伝え、攻撃者がColdcardで生成されたウォレットから引き出した取引の新たな波が訪れるたびに、被害額は増加し続けています: 最初の10分で3,000万ドルが移動した急増から始まり、第2波で7,500万ドル、盗難が4,500アドレスに及んだ時点で8,900万ドル近くへと増加しました。
現在の被害総額は、5,200件以上の個別のアドレスから引き出された1,816 BTCに相当する約1億1,600万ドルに達しています。この攻撃をリアルタイムで追跡してきたGalaxy Researchは、8月3日に第4の波を確認し、以前の数値を修正した上で、この波だけで約449 BTCが移動したことを明らかにしました。
同社の代表であるアレックス・ソーン氏は、この最新の活動を「組織的な第4の波」である可能性が高いと説明し、インシデント発生前のコントロールウィンドウにおけるブロックあたりの転送数がわずか0.3件であったのに対し、今回の波ではブロックあたり13.8件の転送が行われており、通常のベースライン活動の約45倍に達していることを指摘しました。
ソーン氏の分析によると、このパターンは単一の攻撃者が計画的に活動を拡大しているのではなく、複数のグループが脆弱な鍵空間を並行して駆け巡っていることを示唆しています。この点は、異なる攻撃者がそれぞれ独立してどのアドレスが依然として露出しているかを発見するにつれて、盗難が断続的に続く可能性があることを示唆しているため、重要です。
乱数生成の欠陥が重要な理由
根本的な原因は今週よりもさらに遡ります。 2021年に特定のColdcardデバイスに対して行われたファームウェアの更新により、ウォレットのシード生成プロセスが、強固なハードウェアベースの乱数生成源から、後に予測可能であることが判明したソフトウェアパターンへと切り替えられたためです。つまり、影響を受けたファームウェア上で生成されたウォレットのシードは、理論上、ブルートフォース攻撃ではなく推測によって解明される可能性があるということです。
混乱の初期段階では、ZachXBTが盗まれた資金の追跡協力を拒否したため、被害者や独立系研究者は、どのアドレスが脆弱かをすでに把握していた攻撃者たちと時間との戦いを強いられました。
この先行優位性こそが、最大規模のウォレットが最初に標的とされた理由です。攻撃者は、この脆弱性が悪用可能になってから数分以内に残高の最も多いウォレットを標的とし、ほとんどの保有者が資金が危険にさらされていることに気付く前に、約25分間で単一署名ウォレットから数百ビットコインを引き出していました。
侵害されたアドレスはすべて、2021年3月に出荷された欠陥ファームウェア後に生成されたウォレットシードに由来することが判明しており、つまりこの脆弱性は今月誰かが発見して悪用し始めるまで5年以上にわたりひっそりと存在し続けていたことになります。
Coinkiteの対応と今後の見通し
Coldcardの製造元であるカナダの企業Coinkiteは、被害の規模を直接認めました。進行中の盗難事件に関する声明で、同社は次のように述べています。 「この3日間は、当社史上最も過酷な日々の一つであり、これを読んでいる多くの人々にとっては、それ以上に厳しい状況であったに違いない」とし、Coldcardデバイスでウォレットシードを生成したすべての人に対し、できるだけ早く、安全に生成された新しいウォレットへ資金を移すよう強く勧告しました。
現在も対応中の被害者には、未確認の送金に対して「Replace-By-Fee」取引を試みるわずかな時間的余裕が残されていますが、この方法は攻撃者による資金の流用がまだオンチェーンで確認されていない場合にのみ有効です。
最後に、アンソニー・ポンプリアーノ氏をはじめとする業界関係者は、今回のハッキングがビットコインそのものに起因するという主張に反論し、欠陥はBTCプロトコルではなくColdcardのファームウェアに明確に存在していたと主張しています。
この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。










