Bitcoin ハードウェアウォレット Coldcard (Coinkite 製) の旧ファームウェアに残っていたシード生成の乱数バグを突かれ、7 月 30 日以降に始まった 3 波の一斉スイープで 4,585 アドレスから約 1,367 BTC (時価約 89M USD) が奪取されたことが Galaxy Research の追跡で明らかになりました。初報は 2026-07-30 の第 1 波 (約 594 BTC / 約 38M USD、25 分間で完了)。原因は 2021 年 3 月のファーム統合ミスで、シード生成が STM32 の HW RNG ではなくソフト側の決定論的 PRNG に流れていたことです。
主なポイント
- 対象は 2021 年 3 月版ファーム (Coldcard Mk3 の v4.0.1 〜 v4.1.9 と関連系列)。以降のファームやパスフレーズ (BIP-39) 併用ウォレットは対象外
- 攻撃者はデバイスに一切触れず、弱いエントロピーで生成された秘密鍵をオフラインで再現し順次スイープ。3 波目は残高の小さいアドレスに移行し、資金集約経路も変えて追跡を難しくしている
- Coinkite は 8 月 1 日までに対策済みファームを配布したが、既に生成されたシードは弱いままで、影響ユーザーはハード更新後に新規シードで作り直して残高を移す必要がある
- 影響は 4,585 アドレスに拡大。Galaxy Research は各波が単独オペレーターの仕業と見るが、3 波すべてが同一犯かは確証なし
- ハードウェアウォレットの安全性を「デバイスに触れない攻撃」で崩す事例として、自己保管派と ETF 派の議論を再燃させている
出典: Bitcoin cold-wallet attack spreads to 4,500 addresses as losses near $89 million (CoinDesk)