COOLCARDのハードウェアウォレットのハードウェア乱数生成器の欠陥により、数千のウォレットから資金を引き出すことが可能になった — 「コールド」と呼ばれるハードウェア上で記録された最大級の盗難事件の一つ。
事実
BleepingComputer (2026年8月2日)
According to BleepingComputer (August 2, 2026), a vulnerability in the firmware of the
COLDCARD (Coinkite) hardware wallet is likely the cause of the theft of
~$88.6 million in Bitcoin, drained from thousands of wallets whose seed (BIP39 mnemonic) was generated using a faulty
Pseudo-Random Number Generator (PRNG). In practice, the seed was not unpredictable: it belonged to a significantly reduced space, allowing an attacker who knows the flaw to
re-derive private keys from nothing more than the public address observed on the blockchain.
ハードウェアウォレットは究極の防御ラインとされています。秘密鍵はデバイス内にのみ存在し、インターネットから隔離されており、エントロピーの生成はデバイスのハードウェアに依存します。しかし、初期エントロピーが偏っていると、すべてが崩壊します。物理的な隔離も無価値になってしまいます。
分析
問題の核心は「誰かがCOOLCARDをハッキングした」ことではありません。エントロピーの生成にあります。シードされていない、あるいは偏ったPRNGは使用時には見分けがつきません。生成されたシードはBIP39の有効なシーケンスに見え、正常に復号されます。ユーザーはウォレットが脆弱であることに気づくことすらできません。災害は、第三者が欠陥を理解して攻撃を公開または実行した時点で初めて発生します。これにより、この脆弱性は暗号学的バックドアと化します。たとえ意図しないバグであっても。
暗号通貨ユーザーにとって、この事例は他のウォレットにおける過去の事例を思い起こさせます。AndroidのJava SecureRandomのバグ(2013年、Bitcoin)や、DIYエアギャップスクリプトにおける複数のインシデントなどです。パターンは常に同じです:生成器側のエントロピー不足 → 第三者によるコールドリカバリー → 最終的な資金流出までオンチェーン上に痕跡なし。
今すぐ行うべきこと
- COOLCARDユーザー:直ちにCoinkiteの公式アドバイザリーを確認し、ファームウェア/モデルとシード生成時期が該当期間に含まれているか確認してください。
- シードが影響を受けている可能性がある場合:オンチェーン上で取引が行われていないからといって安心しないでください。新しいウォレットで新しいシードを生成し、資金を完全に新しいアドレスに移動させてください。
- 一般的に:ハードウェアウォレットがシードを生成する際に、そのエントロピー源が二重になっていることを確認してください。多くの現代的なデバイスでは、物理的なダイスや追加ワードなどのユーザー由来のエントロピーをハードウェア生成のエントロピーと混合できます。これにより、偏ったPRNGのリスクをゼロに近づけることができます。
覚えておいてください:ハードウェアウォレットにおいて、最も脆弱な部分は、スクリーン、ボタン、あるいは表示用ファームウェアではありません。エントロピー源です。真剣な暗号監査は常にそこから始まります。
K
Kenji Araiサイバーセキュリティ専門家Expert in cybersecurity, meticulous observer, never alarmist, always actionable.