研究の答え

Create a landscape editorial hero image for this Studio Global article: What caused the massive Coldcard hardware wallet breach in 2026, how much Bitcoin was stolen and why do loss estimates vary, what was the fi. Article summary: ## The 2026 Coldcard Breach: What Happened. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年7月30日、攻撃者はColdcardハードウェアウォレットからビットコインを抜き取り始めた。これらのデバイスは、暗号資産を自己管理する上で最も安全な方法の一つとして販売されていた。その後数日間で4波にわたる盗難が発生し、7,300以上のアドレスが標的となり、総損失は推定2,055 BTC、当時のレートで約1億3000万ドル(約195億円)に達した。この根本原因は、5年前の2021年3月に導入された、たった1つのファームウェアのビルドエラーであり、それがシードフレーズ生成のランダム性を静かに弱体化させていた
。
2021年3月のファームウェア統合エラーにより、Coldcardデバイスはシードフレーズ生成時に専用のハードウェアエントロピーチップをバイパスし、代わりにソフトウェアベースの擬似乱数生成器(PRNG)にフォールバックするようになった。このバグはファームウェアバージョン4.0.1から4.1.9に影響を与え、その後の分析ではMk3ユニットのバージョン5.0.3まで対象範囲が拡大された
。
影響を受けたMk3デバイスでは、有効エントロピーが期待される128ビットからわずか約40ビットにまで低下し、物理的なアクセス、フィッシング、マルウェアなどを必要とせずに、シードフレーズをオフラインで総当たり攻撃できる状態になった。Coinkite自身の分析でも、一部のMk3シードは約40ビットのエントロピーしかないことが後に確認された
。ハードウェアRNGがアクティブであることを確認するためのファームウェアチェック自体も、同じアップデートによって壊れていたため、このバグは5年以上もの間、検出されないままだった
。
Block(Square)の研究者は7月31日に詳細な技術分析を公開し、根本原因はColdcardの乱数生成コードにおける統合エラーにあると特定した。Blockの報告書は、「COLDCARDファームウェアにはRNG統合エラーが含まれており、これによりngu.randomがSTM32ハードウェアRNGの代わりにMicroPythonの決定論的Yasmarangフォールバックを使用するようになる」と説明している。つまり、シードフレーズは真のハードウェア乱数ではなく、マイクロコントローラーのシリアル番号やシステムカウンターなどの予測可能な値を使用して生成されていたのである
。
被害額の推定値は3800万ドルから1億3000万ドルまで幅があり、この大きな開きは矛盾しているわけではない。攻撃が展開されるにつれて、また研究者がオンチーン分析を拡大するにつれて、異なる時点でのスナップショットを反映しているに過ぎない。
| 推定額 (BTC) | 概算USD | 出典 / タイミング |
|---|---|---|
| 594 BTC | ~$38M | Coinkiteの最初の勧告、500以上の休眠ウォレット |
| 1,082.65 BTC | ~$70.2M | Galaxy Research、最初の41分間の大規模流出 |
| 1,367 BTC | ~$88–89M | Galaxy Research、8月初旬の追跡 |
| 1,816 BTC | ~$116M | Forbes / TRM Labs、5,200以上のアドレス |
Coinkiteの対応は迅速だったが、同社は根本的な限界に直面していた。脆弱性がシード生成そのものにあったため、ファームウェアパッチでは既に作成されたシードを修正できなかったのである。
より広範なセキュリティ研究コミュニティは迅速に動き、 exploitの規模を解明し、その根本原因を追跡した。
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
2021年3月にColdcardに導入されたファームウェアバグにより、ハードウェア乱数生成器が回避され、シードのエントロピーが128ビットからわずか約40ビットにまで低下。
2021年3月にColdcardに導入されたファームウェアバグにより、ハードウェア乱数生成器が回避され、シードのエントロピーが128ビットからわずか約40ビットにまで低下。 被害額の推定値は3800万ドルから1億3000万ドルまで幅がある。これは、研究者が複数の攻撃波を経て徐々に脆弱なアドレスを発見したこと、被害時のBTC価格が変動したこと、そしてCoinkiteがプライバシー第一の設計のため顧客データを持たず被害総額を独自に検証できないことなどが理由。
Coinkiteは2026年7月31日に緊急ファームウェアをリリースしたが、ファームウェアの更新だけでは既に危殆化したシードは修復されないと警告。影響を受けたユーザーは新しいシードを生成し、資金を移す必要がある。
| 2,055 BTC | ~$130M | Galaxy Research、4波、7,300以上のアドレス |