NewsLayer.com

Coldcardの欠陥により1億1600万ドルのセルフカストディリスクが露呈:Gray

Coldcardの欠陥により1億1600万ドルのセルフカストディリスクが露呈:Gray Cryptonews.net

Cryptonews.net

Publisher

Aug 12, 2026 at 9:40 PM UTC · Updated 2ヶ月前 · 6 分で読める

Coldcardの欠陥により1億1600万ドルのセルフカストディリスクが露呈:Gray
Image via Cryptonews.net

Key Signal

1,816 BTC preliminary estimated theft

Last Updated

2ヶ月前

TEXITcoinの創設者であるBobby Gray氏によると、Coldcardのシード生成の不具合により、約$116 millionのBitcoinが盗難の危険にさらされ、ユーザーがセルフカストディツールのセキュリティをどのように検証すべきかという疑問が再燃している。

TEXITcoinの創設者であるBobby Gray氏はcrypto.newsに対し、Coldcardのユーザーが損失を被ったのは、ランダム性のソースを独自にチェックすることなく、ハードウェアウォレットが安全なシードフレーズを生成することを信頼したためだと語った。

「Coldcardは5年もの間、壊れたシードジェネレーターを放置しており、その結果、人々に$116 millionの損失をもたらした」とGray氏は述べた。

「これらのウォレットの一部は、約束されていた128ビットではなく、わずか40 bitsのエントロピーでシードを生成していた。」

Gray氏は、エントロピーが低くなったことで、ブルートフォース攻撃に耐えるように設計されたリカバリーフレーズが、執念深い攻撃者がデバイスに物理的にアクセスすることなく探索できる標的に変わってしまったと述べた。

Coldcardのシードの欠陥がウォレットのセキュリティを弱体化

Coldcardは、カナダのハードウェアメーカーCoinkiteが製造するBitcoin専用のハードウェアウォレットである。ハードウェアウォレットは秘密鍵をインターネットに接続されたコンピュータから遠ざけ、デバイス内でトランザクションに署名することで、マルウェアやオンライン攻撃への露出を減らす。

Coldcardで報告された不具合は、秘密鍵が安全なストレージに入る前に発生した。Coinkiteのセキュリティアドバイザリによると、ファームウェアの統合エラーにより、対象のデバイスがウォレットのシードを作成する際、意図したハードウェアソースではなく、予測可能なソフトウェアの乱数生成器を使用していた。

Coldcard Mk2およびMk3デバイスのファームウェアバージョン4.0.1から4.1.9が影響を受けた。最初の脆弱なリリースは2021年3月に登場し、Coinkiteが7月30日に開示するまで、このエラーは5年以上有効なままだった。

Coinkiteは、影響を受けたMk2およびMk3デバイスで作成されたシードには約40 bitsの実効エントロピーが含まれていると推定している。アドバイザリによると、脆弱なMk4、Mk5、およびQデバイスは、期待される128 bitsではなく、約72 bitsを生成していた。

正しく生成された128-bitのシードは、非常に膨大な組み合わせのセットを提供する。実効的なランダム性を40 bitsに減らすと、可能性は約one trillion(1兆)通りとなり、攻撃者がウォレットのシード生成プロセスに関する十分な情報を持っていれば、特殊なコンピューティングシステムで探索できる範囲となる。

Market Context

Bitcoin

BTC

$84,092

-1.76% (24H)

Market Cap

$1.69T

24H Volume

$24.0B

24H High

$86,683

View Bitcoin Market Page

Article Intelligence

Key Entities

Tornado Cash

Related Coverage

View all related

Sponsored

Ad
House — Advertise on NewsLayer
NewsLayerLearn more

NewsLayer Premium

Unlock deeper intelligence.

Ad-free reading, exclusive research, and real-time onchain insights.

Go Premium