Bitcoin(BTC)のColdcard脆弱性で1,082 BTCが流出
Coldcardハードウェアウォレットの脆弱性により1,082.65 BTCが41分間で流出。エントロピー不足が原因で総損失は約7,000万ドルに。
AI要約AI
- 7月30日にColdcardの脆弱性を突いた攻撃で1,196アドレスから1,082.65 BTCが41分間に流出した
- 攻撃の最初の10分間で約3,000万ドル、25分間で約500ウォレットから3,800万ドル超が引き出された
- 脆弱なファームウェアはシードエントロピーを128ビットから約40〜72ビットに低下させていた
- 総損失額は当初の3,800万ドルから約7,000万ドルに上方修正された
7月30日、長年にわたり利用されてきたBitcoin(BTC)ハードウェアウォレット「Coldcard」にセキュリティ上の重大な欠陥が発覚し、1,196アドレスから合計1,082.65 BTCが不正に引き出された。COINOTAGが確認したオンチェーン分析によれば、これは単一のデバイスファミリーに起因するセルフカストディ侵害としては最大級の規模となる。送金はわずか41分間の窓口に集中し、すべてのトランザクションで同一の手数料が使用されていた。このパターンは、侵害された秘密鍵が自動化スクリプトによって制御されていたことを強く示唆しており、ユーザーの手動操作ではない。影響を受けたデバイスはCoinkite社の旧型Coldcard Mk3に加え、Mk4、Mk5、Qモデルの一部で古いファームウェアが稼働していた個体を含む。これらの機種ではシード生成時のエントロピーが弱体化していた可能性がある。盗まれたコインは4つの集約アドレスに集められており、被害者は取引所や機関投資家ではなく個人保有者に集中している模様だ。この事件はBitcoinのセルフカストディモデルに根本的な問いを突きつけている。数年前に設定したウォレットが資金消失まで監視されないまま放置されるケースが少なくないためだ。一部のユーザーは古いリカバリーフレーズを rechtzeitig 発見して資産を救出できたが、今後の史上最高値更新時に初めて残高を確認し、損失に気づく者も出るだろう。この事件を契機に、休眠状態の長期保有者が純粋な自己管理鍵に依存するのではなく、規制されたカストディ製品をより活用すべきかどうかという議論も再燃している。Bitcoin保有者にとっての実践的な教訓は、ファームウェアの履歴を検証し、脆弱なシードから新規生成アドレスへ資産を移転し、コールドストレージを能動的に維持すべきセキュリティプロセスとして扱うことである。
同一のColdcardエクスプロイトに関するブロックチェーン分析からは、攻撃者が意図的に残高の大きいアドレスから優先的に標的を選定していた順序性が確認された。レビューの結果、最初の10分間で約3,000万ドル相当が引き出され、最初の25分間のサンプルでは約500ウォレットにわたって3,800万ドル超が流出したことが判明した。初期の標的の一つには約180万ドル相当が含まれており、被害額上位10ウォレットのうち3つはそれぞれ10 BTC超を保有していた。このプロファイルは、攻撃が事前に準備された計画的なキャンペーンであった可能性を示している。Coinkite社のアドバイザリは、脆弱なMk3ファームウェアのバージョン範囲を4.0.1から4.1.9と特定し、ホットフィックスの適用だけでは既に弱体化したシードを救済できないと警告した。影響を受けたファームウェアでリカバリーフレーズを生成したユーザーには、パッチ適用済みハードウェアで新しいシードを作成し、強力なBIP-39パスフレーズを追加することが推奨されている。これによりブルートフォース攻撃の実効コストを引き上げられる。盗まれた資金の移動は現在も監視が続いており、研究者らは関連アドレスが自動スイープに対して引き続き露出している可能性を指摘している。ウォレットの衛生管理は一回限りの設定作業ではなく、継続的な運用タスクである。セルフカストディユーザー向けのチェックリストには、デバイスのファームウェア日付の確認、脆弱期間中に作成されたシードのローテーション、オフラインリカバリーバックアップをネットワーク接続機器から分離して保管することが含まれる。
Coldcardの損失を引き起こした技術的原因は、シード作成時のエントロピー不足にある。より詳細なオンチェーンおよびファームウェアのレビューによれば、2021年の特定の古いファームウェアリリース(バージョン4.0.0および4.0.1付近を含む)は、デバイスのハードウェア乱数生成器をバイパスし、より予測可能なソフトウェアパスに依存していたとされる。これにより実効シードエントロピーは本来期待される128ビットから約40〜72ビットに低下し、十分な計算資源を持つ攻撃者にとって秘密鍵の導出が極めて容易になった。スイープされたアドレスの圧倒的多数はNative SegWitアカウントであり、流出した1,196アドレスのうち1,183アドレスがBIP-84形式を使用していた。空にされたウォレットの大半は1 BTC未満の残高だったが、経済的損害は1〜50 BTCの残高帯に集中しており、これは取引所ウォレットではなく個人のセルフカストディに一致するプロファイルである。各不正トランザクションには30 sat/vBのハードコードされた手数料が設定されており、これは週央値を大幅に上回る水準で、お釣り出力(change output)も存在しなかった。これらは自動支出のもう一つの署名である。アクティビティは6ブロックにまたがり、うち3ブロックではスイープが確認されず、バッチ送信が行われていたことを示唆している。さらに、このスイープは公開セキュリティ警告の約30時間前に開始されており、その間、認識していないユーザーは無防備な状態に置かれていた。Coinkite社は、サイコロを多数振るなどの追加エントロピーや強力なBIP-39パスフレーズの追加が露出を軽減できるとしているが、新たに生成したシードへの移行が最も安全な対策であると述べている。
総損失額はその後、当初の報告で引用された3,800万ドルからほぼ倍増し、約7,000万ドルに上方修正された。Binanceの創業者であり元CEOのChangpeng Zhao氏は、長年信頼されてきたハードウェアウォレットにも潜在的なバグが含まれ得ると公に警告し、保有者に対して複数のデバイスに資金を分散するよう助言した。ただし、そのアプローチ自体にもトレードオフが伴うことを認めている。一方、Block社のエンジニアリングチームは、ブロックチェーンデータプロバイダーの有料サブスクリプションを通じてオペレーターを特定し、その調査結果を法執行機関に引き渡した。Block社はまた、Coinkite社自身のアドバイザリには含まれていなかった旧型Coldcard Mk2も潜在的に脆弱である可能性を指摘している。最新のオンチェーンデータ時点で、盗まれたコインは4つの集約アドレスに移動されないまま留まっているが、研究者らは弱いシードが残高を保持している限り、追加のスイープが発生する可能性があると注意を促している。
根本原因は特定のコードレベルの障害にまで遡及されている。内部のビルドフラグがハードウェア乱数生成器を無効化しており、それをサポートするライブラリはそのフラグの存在のみを検証し、実際に有効化されているかどうかの確認を行っていなかった。その結果、シード導出はチップの工場出荷時シリアル番号とクロックレジスタをキーとするソフトウェア代替手段にデフォルトでフォールバックしていた。Mk4、Q、Mk5については、研究者らが結果として列挙可能な鍵空間を約40億候補と見積もっており、汎用ハードウェアで容易に探索可能な規模である。Galaxy Researchはさらに、流出したウォレットが3つの異なるアドレス形式にまたがっていたことを指摘しており、これは標的型窃盗ではなく網羅的な列挙スキャンと一致する。所有者が自身のシードが侵害された範囲内に含まれるかどうかを確認できる自己診断手段は存在しないため、影響を受けたファームウェアで鍵を生成した者は全員、自身の保有資産が露出しているものとみなし、直ちに移行する必要がある。
(20:56 UTC 時点) COINOTAG独自の42指標複合サポート・レジスタンススコアリングエンジンによると、Bitcoin(BTC)は最新スナップショット時点で62,651ドル付近で取引されており、日次で0.45%の下落を記録している。63,161ドルのレジスタンスはFibo 0.214、HVN、SMA 50、ピボットポイントのコンフルエンスにより70/100と評価されている。最も強力なサポートは62,309ドルで83/100のスコアを記録し、一目均衡表の先行スパンA、雲の下限、ドンチャン下限、スイングローのシグナルが寄与している。デリバティブのポジショニングはロング優勢を維持しており、ファンディングレートは0.0029%とわずかにプラス、建玉残高は127億ドル、ロング・ショート口座比率は2.22、Fear and Greed指数は27(恐怖)となっている。MACDはベアリッシュシグナルを示し、RSIは42.70と中立圏を下回っている。63,161ドルを回復できれば64,155ドルのテストが開かれる可能性があるが、62,309ドルを割り込めば下降トレンドが加速し61,044ドルが視野に入る。Bitcoinの追跡市場シェア69.7%は、アルトコイン全体が新たな弱気相場局面で脆弱な状態に置かれ続けることを意味している。
関連タグ
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

