この事件の根幹にあるのは、ハードウェアウォレットの肝である「乱数生成」のプロセスに、5年前に埋め込まれた致命的な設計ミスだった。
Coldcardは、秘密鍵が専用のセキュアチップから外部に出ないという点で、市場で最も安全なコールドストレージの一つと見なされていた。しかし、2021年3月にリリースされたファームウェアバージョン4.0.1に、コード移行中のミスが混入していた。
本来、鍵生成にはSTM32チップ内蔵のハードウェア乱数生成器が使用されるべきところが、このバージョンでは、MicroPythonの「Yasmarang」と呼ばれるソフトウェアベースの疑似乱数生成器にルーティングされてしまった。 ハードウェアRNGは128ビットの真のエントロピーを提供するため、総当たり攻撃でシードを当てることは事実上不可能だが、ソフトウェアのフォールバックは、デバイスのUIDや内部タイマー状態など、予測可能な値でシードされていた。
その結果、エントロピーは壊滅的に低下した。特にMk2およびMk3デバイスでは、有効エントロピーは128ビットからわずか約40ビットにまで減少。これは、公開されているツールで十分に総当たり攻撃が可能な検索空間だった。 一方、Mk4、Mk5、Qモデルでは約72ビットにまで低下したが、それでも本来のセキュリティレベルをはるかに下回っていた。
攻撃者はこの弱点を把握すると、迅速に行動した。
Galaxy Research社の分析によれば、8月7日時点で、この脆弱性を独立して悪用した攻撃者は少なくとも15のグループに上る。 TRM Labs社は、4波にわたって約1,816BTC(約1億1,600万ドル)が5,200以上のアドレスから盗まれたと記録している。 他の情報源やGalaxy社のその後のアップデート、CBCの報道によれば、確認された3つの主要な攻撃波と14の小規模インシデントを合わせ、約1,596BTCが約7,300のアドレスから盗まれたと報告している。
このハッキングは、ビットコインエコシステム全体に即座に目に見える影響を及ぼした。
過去最高のオンチェーンアクティビティ
ユーザーが危険にさらされたデバイスから資金を移動させようと殺到した結果、ビットコインのアクティブアドレス数は1日あたり約98万まで急増し、2024年12月以来の最高値を記録した。 Glassnode社は、この急増の直接の要因がColdcardの脆弱性悪用であると報告している。 この事件の後、33万以上の新しいビットコインアドレスが作成された。
「自己保管」の議論がより鋭く
長年にわたり、仮想通貨のセキュリティの標語は「Not your keys, not your coins(君の鍵じゃないなら、君のコインじゃない)」だった。Coldcard事件は、これをさらに深刻な疑念へと変えた。たとえ適切に自己保管していたとしても、ハードウェアセキュリティモジュールの実装自体に欠陥があれば、それは無価値だということだ。 評判の良いハードウェアウォレットを購入し、シードフレーズをオフラインで保管し、フィッシングリンクを決してクリックしなかったユーザーでさえ、彼らがデバイスを購入する何年も前に行われた単一のビルドフラグのエラーによって、すべてを失った。
ファームウェア監査と規制の呼び声
単一のビルド設定ミスが5年間も休眠状態にあり、その後1億3,000万ドルもの流出を引き起こしたという事実は、ファームウェアのセキュリティ監査を義務化し、ハードウェアウォレット製造に対する潜在的な規制の監視を求める声を広く引き起こした。 ブロックチェーンセキュリティ企業REKTは、このColdcardの侵害だけで、2026年の仮想通貨ハッキングによる損失全体の約10% を占めると報告している。
AI支援ハッキングへの懸念
Forbesなどのメディアは、攻撃者がAI支援による総当たりツールを使用してシードスペースの検索を加速させたと指摘。これにより、悪用の実行障壁が低下し、仮想通貨インフラを標的とするAI増強型の脅威アクターに対するより広範な警鐘を鳴らすことになった。
Coldcard事件の直後、2026年8月7〜8日には、オープンソースのBTCPay Serverの深刻な脆弱性が活発に悪用されるという、第二の事件が発生した。
バージョン2.4.2より前のBTCPay Serverでは、認証されていないリモート攻撃者が、LNDの.macaroon認証情報ファイルを取得できる脆弱性があった。マカロンは、Lightningノードに対するコマンドを許可するベアラートークンであり、攻撃者はこれを使ってノードを制御し、ビットコインを流出させることができた。
影響を受けたユーザーには、ハードウェアウォレットメーカーのFoundationやビットコインパブリッシャーのCitadel21が確認されており、彼らのLightningチャネルは強制クローズされ、資金が吸い上げられた。 BTCPayは緊急パッチとしてバージョン2.4.2をリリースし、すべての運用者に即時アップデートまたはサーバー停止を促した。 その後、支援者は盗まれた資金の回収に対して最大3BTCの報奨金を提供している。
BTCPayのエクスプロイトは規模ははるかに小さいものの、ビットコインのインフラセキュリティに対する危機感をさらに強めた。Forbesが「状況は極めて悪い」と評した通りである。
Coldcard事件は孤立して発生したわけではない。セキュリティトラッカーによると、2026年は記録的な仮想通貨ハッキングの年に突入していた。
手法の違いはあるものの、攻撃の頻度は過去最高であり、わずか数日で年間損失の約10%を占めたColdcardのハードウェアウォレット侵害は、より広範なインフラ脆弱性の最も顕著な例となった。
Coinkiteは、影響を受ける全モデル向けの緊急ファームウェアパッチをリリースし、緊急ガイダンスを発行した。 ここで重要な注意点は、ファームウェアアップデートをインストールしても、すでに危険にさらされたシードは修復されないということだ。
脆弱性のあるファームウェア(Mk2およびMk3デバイスでバージョン4.0.1〜5.0.3)でシードを生成したユーザーは、以下の手順を踏む必要がある。
Coinkiteは、Mk4、Q、Mk5モデルで生成されたシードは同じ欠陥の影響を受けないことを確認している。
Coldcardハッキングは、フィッシング攻撃でも、サーバー侵害でも、ソーシャルエンジニアリングでもなかった。これは、サプライチェーンとファームウェアの実装上の欠陥であり、ラップトップと公開されている総当たりツールを持つ攻撃者に対して、5年分のハードウェアウォレットを無防備にしたものだった。
ビットコインコミュニティにとって、この事件は自己保管の標語を不愉快な形で進化させることを強いた。すなわち、「Your keys, your coins」は、その鍵を生成したデバイスが本当の乱数性で動作していて初めて真実なのだ。単一のビルドフラグがウォレットから88ビットのエントロピーを奪い去るとき、鋼鉄製のシードプレートもマルチシグ設定も、あなたを救うことはできない。
影響を受けた一人のユーザーがForbesに語ったように:「私はすべて正しくやった」——それでも1億1,600万ドル以上のビットコインを失ったのだ。