2026-08-05
オフラインハードウェアウォレットのバグを悪用し、ハッカーが1億3000万ドルを盗む
ハッカーがオフラインハードウェアウォレットのバグを利用して、約1億3000万ドルの暗号通貨を盗んでいるとの報告があります。特に、Coldcardというハードウェアウォレットを使用しているビットコイン所有者がターゲットとなっており、少なくとも12の異なるハッカーグループが関与しているとされています。この攻撃は、Coldcardウォレットのシードフレーズ生成における脆弱性を突いたもので、ハッカーは予測可能なシードフレーズを生成し、被害者の資産にアクセスしました。Coinkiteはこの脆弱性を修正するためのアップデートをユーザーに促しています。
メトリクス
このニュースのスケール度合い
7.0
/10
インパクト
8.5
/10
予想外またはユニーク度
7.2
/10
脅威に備える準備が必要な期間が時間的にどれだけ近いか
8.5
/10
このニュースで行動が起きる/起こすべき度合い
7.0
/10
主なポイント
- ✓ ハッカーがColdcardウォレットの脆弱性を利用し、1億3000万ドルを盗んでいます。
- ✓ Coinkiteはユーザーに対し、デバイスのアップデートと新しいシードフレーズへの移行を推奨しています。
社会的影響
- ! この事件は、暗号通貨の安全性に対する一般の信頼を損なう可能性があります。
- ! 特にオフラインでの保管を選んでいたユーザーが被害に遭ったことで、今後のセキュリティ対策の見直しが求められています。
編集長の意見
今回のハッキング事件は、オフラインハードウェアウォレットの脆弱性が実際に悪用された事例として、暗号通貨のセキュリティに対する新たな警鐘を鳴らしています。Coldcardのようなデバイスは、インターネットに接続されていないため、理論上は安全であると考えられていました。しかし、シードフレーズ生成のアルゴリズムに脆弱性があったことで、ハッカーはこの安全性を突くことができました。これにより、ユーザーは自らの資産を守るために、より一層の注意が必要となります。
また、今回の事件は、暗号通貨業界全体に対する信頼を揺るがすものであり、特に新たに暗号通貨を始める人々にとっては大きな不安要素となるでしょう。今後、ハードウェアウォレットの製造業者は、セキュリティの強化に向けた取り組みを一層進める必要があります。具体的には、シードフレーズ生成のアルゴリズムの見直しや、定期的なセキュリティ監査の実施が求められます。
ユーザー自身も、定期的にデバイスのアップデートを行い、セキュリティに関する最新情報を常に把握することが重要です。さらに、万が一の事態に備えて、資産の分散保管や、異なるウォレットの利用を検討することも推奨されます。これにより、リスクを分散し、より安全に暗号通貨を管理することが可能となります。
また、今回の事件は、暗号通貨業界全体に対する信頼を揺るがすものであり、特に新たに暗号通貨を始める人々にとっては大きな不安要素となるでしょう。今後、ハードウェアウォレットの製造業者は、セキュリティの強化に向けた取り組みを一層進める必要があります。具体的には、シードフレーズ生成のアルゴリズムの見直しや、定期的なセキュリティ監査の実施が求められます。
ユーザー自身も、定期的にデバイスのアップデートを行い、セキュリティに関する最新情報を常に把握することが重要です。さらに、万が一の事態に備えて、資産の分散保管や、異なるウォレットの利用を検討することも推奨されます。これにより、リスクを分散し、より安全に暗号通貨を管理することが可能となります。
背景情報
- i Coldcardは、インターネットに接続されていない状態で暗号通貨を安全に保管するためのデバイスです。ユーザーはシードフレーズをオフラインで生成し、これにより資産を保護します。しかし、最近の調査によると、Coldcardのシードフレーズ生成に関するコードに脆弱性が存在し、ハッカーはこの欠陥を利用してシードフレーズを予測可能にしました。
- i この攻撃は、ハードウェアウォレットの安全性に対する信頼を揺るがすものであり、特にオフラインでの保管を選択したユーザーにとって衝撃的です。ハッカーは、シードフレーズを生成する方法を理解することで、物理的なデバイスにアクセスすることなく、ユーザーの資産を盗むことが可能になりました。