Coldcardファームウェアv4.0.1(2021年3月公開)のビルド設定ミスにより、鍵生成に使われる乱数生成器がハードウェアRNGからソフトウェアの疑似乱数生成器(Yasmarang)に誤って切り替わり、シードフレーズのエントロピーが128ビットから最低40ビットにまで低下。攻撃者は全く物理的アクセスなく秘密鍵を再現可能に。 2026年7月30日、最初の攻撃者がわずか41分間で1,196アドレスから約1,082.65BTC(約7,000万ドル)を流出。その後、少なくとも15の独立した攻撃者が複数の攻撃波を展開し、被害は約7,300アドレス、約1,816BTC(時価約1.16億〜1.3億ドル)に拡大。

Create a landscape editorial hero image for this Studio Global article: What were the key details of the Coldcard hardware wallet hack that exploited a 2021 firmware vulnerability, resulting in approximately $130. Article summary: Let me search for this specific. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
「非保管(コールドストレージ)」の究極の安全神話が音を立てて崩れた。
2026年7月30日、カナダのメーカーCoinkiteが製造する、ビットコイン専用のハードウェアウォレット「Coldcard」に関連する大規模なハッキング事件が発生した。攻撃者は、個々のデバイスに物理的に触れることなく、遠隔から数千のウォレットを空にした。その被害総額は、報告時点のビットコイン価格にもよるが、約1,816BTC(約1億1,600万〜1億3,000万ドル)に上ると推定されている。
この事件の根幹にあるのは、ハードウェアウォレットの肝である「乱数生成」のプロセスに、5年前に埋め込まれた致命的な設計ミスだった。
Coldcardは、秘密鍵が専用のセキュアチップから外部に出ないという点で、市場で最も安全なコールドストレージの一つと見なされていた。しかし、2021年3月にリリースされたファームウェアバージョン4.0.1に、コード移行中のミスが混入していた。
本来、鍵生成にはSTM32チップ内蔵のハードウェア乱数生成器が使用されるべきところが、このバージョンでは、MicroPythonの「Yasmarang」と呼ばれるソフトウェアベースの疑似乱数生成器にルーティングされてしまった。 ハードウェアRNGは128ビットの真のエントロピーを提供するため、総当たり攻撃でシードを当てることは事実上不可能だが、ソフトウェアのフォールバックは、デバイスのUIDや内部タイマー状態など、予測可能な値でシードされていた。
その結果、エントロピーは壊滅的に低下した。特にMk2およびMk3デバイスでは、有効エントロピーは128ビットからわずか約40ビットにまで減少。これは、公開されているツールで十分に総当たり攻撃が可能な検索空間だった。 一方、Mk4、Mk5、Qモデルでは約72ビットにまで低下したが、それでも本来のセキュリティレベルをはるかに下回っていた。
攻撃者はこの弱点を把握すると、迅速に行動した。
Galaxy Research社の分析によれば、8月7日時点で、この脆弱性を独立して悪用した攻撃者は少なくとも15のグループに上る。 TRM Labs社は、4波にわたって約1,816BTC(約1億1,600万ドル)が5,200以上のアドレスから盗まれたと記録している。
他の情報源やGalaxy社のその後のアップデート、CBCの報道によれば、確認された3つの主要な攻撃波と14の小規模インシデントを合わせ、約1,596BTCが約7,300のアドレスから盗まれたと報告している。
このハッキングは、ビットコインエコシステム全体に即座に目に見える影響を及ぼした。
過去最高のオンチェーンアクティビティ
ユーザーが危険にさらされたデバイスから資金を移動させようと殺到した結果、ビットコインのアクティブアドレス数は1日あたり約98万まで急増し、2024年12月以来の最高値を記録した。 Glassnode社は、この急増の直接の要因がColdcardの脆弱性悪用であると報告している。
この事件の後、33万以上の新しいビットコインアドレスが作成された。
「自己保管」の議論がより鋭く
長年にわたり、仮想通貨のセキュリティの標語は「Not your keys, not your coins(君の鍵じゃないなら、君のコインじゃない)」だった。Coldcard事件は、これをさらに深刻な疑念へと変えた。たとえ適切に自己保管していたとしても、ハードウェアセキュリティモジュールの実装自体に欠陥があれば、それは無価値だということだ。 評判の良いハードウェアウォレットを購入し、シードフレーズをオフラインで保管し、フィッシングリンクを決してクリックしなかったユーザーでさえ、彼らがデバイスを購入する何年も前に行われた単一のビルドフラグのエラーによって、すべてを失った。
ファームウェア監査と規制の呼び声
単一のビルド設定ミスが5年間も休眠状態にあり、その後1億3,000万ドルもの流出を引き起こしたという事実は、ファームウェアのセキュリティ監査を義務化し、ハードウェアウォレット製造に対する潜在的な規制の監視を求める声を広く引き起こした。 ブロックチェーンセキュリティ企業REKTは、このColdcardの侵害だけで、2026年の仮想通貨ハッキングによる損失全体の約10% を占めると報告している。
AI支援ハッキングへの懸念
Forbesなどのメディアは、攻撃者がAI支援による総当たりツールを使用してシードスペースの検索を加速させたと指摘。これにより、悪用の実行障壁が低下し、仮想通貨インフラを標的とするAI増強型の脅威アクターに対するより広範な警鐘を鳴らすことになった。
Coldcard事件の直後、2026年8月7〜8日には、オープンソースのBTCPay Serverの深刻な脆弱性が活発に悪用されるという、第二の事件が発生した。
バージョン2.4.2より前のBTCPay Serverでは、認証されていないリモート攻撃者が、LNDの.macaroon認証情報ファイルを取得できる脆弱性があった。マカロンは、Lightningノードに対するコマンドを許可するベアラートークンであり、攻撃者はこれを使ってノードを制御し、ビットコインを流出させることができた。
影響を受けたユーザーには、ハードウェアウォレットメーカーのFoundationやビットコインパブリッシャーのCitadel21が確認されており、彼らのLightningチャネルは強制クローズされ、資金が吸い上げられた。 BTCPayは緊急パッチとしてバージョン2.4.2をリリースし、すべての運用者に即時アップデートまたはサーバー停止を促した。
その後、支援者は盗まれた資金の回収に対して最大3BTCの報奨金を提供している。
BTCPayのエクスプロイトは規模ははるかに小さいものの、ビットコインのインフラセキュリティに対する危機感をさらに強めた。Forbesが「状況は極めて悪い」と評した通りである。
Coldcard事件は孤立して発生したわけではない。セキュリティトラッカーによると、2026年は記録的な仮想通貨ハッキングの年に突入していた。
手法の違いはあるものの、攻撃の頻度は過去最高であり、わずか数日で年間損失の約10%を占めたColdcardのハードウェアウォレット侵害は、より広範なインフラ脆弱性の最も顕著な例となった。
Coinkiteは、影響を受ける全モデル向けの緊急ファームウェアパッチをリリースし、緊急ガイダンスを発行した。 ここで重要な注意点は、ファームウェアアップデートをインストールしても、すでに危険にさらされたシードは修復されないということだ。
脆弱性のあるファームウェア(Mk2およびMk3デバイスでバージョン4.0.1〜5.0.3)でシードを生成したユーザーは、以下の手順を踏む必要がある。
Coinkiteは、Mk4、Q、Mk5モデルで生成されたシードは同じ欠陥の影響を受けないことを確認している。
Coldcardハッキングは、フィッシング攻撃でも、サーバー侵害でも、ソーシャルエンジニアリングでもなかった。これは、サプライチェーンとファームウェアの実装上の欠陥であり、ラップトップと公開されている総当たりツールを持つ攻撃者に対して、5年分のハードウェアウォレットを無防備にしたものだった。
ビットコインコミュニティにとって、この事件は自己保管の標語を不愉快な形で進化させることを強いた。すなわち、「Your keys, your coins」は、その鍵を生成したデバイスが本当の乱数性で動作していて初めて真実なのだ。単一のビルドフラグがウォレットから88ビットのエントロピーを奪い去るとき、鋼鉄製のシードプレートもマルチシグ設定も、あなたを救うことはできない。
影響を受けた一人のユーザーがForbesに語ったように:「私はすべて正しくやった」——それでも1億1,600万ドル以上のビットコインを失ったのだ。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Coldcardファームウェアv4.0.1(2021年3月公開)のビルド設定ミスにより、鍵生成に使われる乱数生成器がハードウェアRNGからソフトウェアの疑似乱数生成器(Yasmarang)に誤って切り替わり、シードフレーズのエントロピーが128ビットから最低40ビットにまで低下。攻撃者は全く物理的アクセスなく秘密鍵を再現可能に。
Coldcardファームウェアv4.0.1(2021年3月公開)のビルド設定ミスにより、鍵生成に使われる乱数生成器がハードウェアRNGからソフトウェアの疑似乱数生成器(Yasmarang)に誤って切り替わり、シードフレーズのエントロピーが128ビットから最低40ビットにまで低下。攻撃者は全く物理的アクセスなく秘密鍵を再現可能に。 2026年7月30日、最初の攻撃者がわずか41分間で1,196アドレスから約1,082.65BTC(約7,000万ドル)を流出。その後、少なくとも15の独立した攻撃者が複数の攻撃波を展開し、被害は約7,300アドレス、約1,816BTC(時価約1.16億〜1.3億ドル)に拡大。
この事件を契機に、ビットコインのアクティブアドレスは2024年12月以来の高水準(1日あたり約98万)に急増。新規アドレスは33万以上作成され、自己保管の本当のリスク(実装欠陥)と、ファームウェアの第三者監査の必要性が強く認識されるようになった。