Coldcardハックは、bitcoinコミュニティの根幹を揺るがしました。
gettyBitcoinのセルフカストディは終わったのか?Coldcardハッキングの内側
Bitcoinのセルフカストディは終わったのか?Coldcardハッキングの内側 Forbes
Forbes
Publisher
Aug 11, 2026 at 10:15 PM UTC · 7 分で読める

Entities
bitcoin
Last Updated
2ヶ月前
7月30日、攻撃者は侵害された「コールドストレージ」ウォレットによって生成されたシードに関連付けられたアドレスからbitcoinを流出させ始めました。Coldcardと呼ばれるこれらのデバイスはCoinkiteによって製造され、サイバーセキュリティに対して極めて慎重な人々にとって最良の選択肢であると広く見なされていました。このハックの被害に遭ったのが他のデバイスではなくColdcardであったという事実は、bitcoinの世界を根底から揺るがしました。
Galaxy Research は、わずか数時間のうちに4,385のアドレスから約1億3000万ドル相当の約2,000 bitcoinを盗み出した少なくとも15の異なる攻撃者を追跡しました。この攻撃のスピードと規模は、bitcoinの歴史上最悪の災難となりました。
このような大惨事の後に生じる当然の疑問は、セルフカストディ(自己管理)自体が失敗したのかどうかということです。セルフカストディは、機関の腐敗やカウンターパーティリスクから保護されるため、bitcoin愛好家によって推進されています。しかし、この大きな力には大きな責任が伴います。つまり、bitcoinのセルフカストディに使用するハードウェアとソフトウェア自体が侵害されていないことを100%確信しなければならないということです。
金融上の主権は追求し続ける価値があります。なぜなら、カストディのリスクは依然として非常に現実的だからです。しかし、bitcoinコミュニティは現在、自分のbitcoinが自分の管理下で安全であることを確実にするためには、個人側にはるかに高い技術的スキルが必要であるという事実に直面しています。これは、年齢、場所、背景を問わず、誰もが自分のデジタル資産に対して主権を持てるという概念に逆行する考えです。
Coldcard bitcoinハックで実際に何が起こったのか
Coldcardデバイスは、「真の乱数生成器」またはTRNGと呼ばれるハードウェアチップを使用してウォレットのシードを生成するように設計されています。適切に使用されれば、この乱数は本質的にbitcoinを「公然と」隠しますが、それは理解しがたいほど巨大で、コンピュータが探索するにはあまりにも広大な空間の中にあります。その規模を実感するために例えると、bitcoinのシードを推測することは、10億個の銀河に相当する物質の中から1つの原子を見つけるようなものです。
しかし、Coldcardのファームウェアはこのチップの使用をバイパスし、代わりにランダム性がはるかに低いソフトウェア関数を使用していました。この方法で生成されたシードは、大きなウイルスの中にある1つの原子を見つけるのと同じくらい簡単に見つけることができます。これは、現代のコンピューティングクラスターが数時間以内に実行できるタスクです。
Market Context
Bitcoin
BTC
$83,168
-0.21% (24H)
Market Cap
$1.67T
24H Volume
$23.1B
24H High
$84,527
Article Intelligence
Key Entities
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
