ビットコインハードウェアウォレットメーカーのCoinkiteは、4.0.1以降のすべてのMk3ファームウェアバージョンを含むColdcardデバイスに影響を与えるシード生成の問題についてユーザーに警告しました。この警告は、セキュリティ研究者が約3,800万ドル相当の594.48 BTCの組織的な移転を調査している中で出されました。しかし、Coldcardの問題がこれらの送金を引き起こしたことを確認する公的な技術的証拠はありません。ビットコインハードウェアウォレットメーカーのCoinkiteは、4.0.1以降のすべてのMk3ファームウェアバージョンを含むColdcardデバイスに影響を与えるシード生成の問題についてユーザーに警告しました。この警告は、セキュリティ研究者が約3,800万ドル相当の594.48 BTCの組織的な移転を調査している中で出されました。しかし、Coldcardの問題がこれらの送金を引き起こしたことを確認する公的な技術的証拠はありません。

Coldcard Mk3の警告、3800万ドル相当のBitcoin掃討後に発生、原因は未確認

2026/07/31 18:00
12 分で読めます
本コンテンツに関するご意見・ご感想は、[email protected]までご連絡ください。

なぜCoinkiteはColdcardの警告を発したのか?

7月30日、CoinkiteはColdcardセキュリティ advisoryを発表し、影響を受けたファームウェアでウォレットシードが生成されたユーザーに対し、資金を新たに生成されたシードに移すよう警告しました。

この問題は、バージョン4.0.1以降のすべてのColdcard Mk3ファームウェアに影響します。同社の現在の advisory は、ファームウェアバージョン5.6.0以前のMk4およびMk5デバイス、ならびにバージョン1.5.0Q以前のQデバイスで生成されたシードも対象としています。

影響を受けたMk4、Mk5およびQバージョンについて、Coinkiteは、生成されたシードには期待される128ビットではなく、約72ビットのEntropy(エントロピー)しか含まれていなかったと説明しました。Entropyとは、ウォレットシード生成時に使用されるランダム性を指します。Entropyが低いと、可能なシードの組み合わせ数が減少し、影響を受けたウォレットへの攻撃が容易になる可能性があります。

Coinkiteは、調査は現在も継続中であり、正式な技術レビューは後日公開されると述べています。

594 BTCのウォレット掃討では何が起こったのか?

この警告は、Bitcoinのセキュリティ研究者が、シングルシグネチャアドレスから594.48 BTCを含む説明のない掃討行為を調査している際に発表されました。

Bitcoinウォレットの資金流出に関するCointelegraphの報道によると、1,324件の未使用トランザクション出力(UTXO)が、3ブロックのウィンドウ内で500件のトランザクションを通じて掃討されました。その後、約562 BTCが別のアドレスに統合されました。

研究者らは、ウォレット生成時の弱いランダム性が原因の一つである可能性を示唆しています。しかし、これはあくまで仮説です。影響を受けた秘密鍵がどのように生成され、どのデバイスまたはソフトウェアによって作成されたのか、あるいはColdcardのシード生成問題が関与していたかどうかを示す公的な報告はありません。

したがって、Coldcardの警告と594 BTCの掃討は、時期に関連性があるものの、同じ原因によるものであることはまだ証明されていません。別のcrypto.newsの調査でも同様の結論に至っています。

影響を受けたColdcardユーザーはどうすべきか?

Coinkiteは、影響を受けたユーザーに対し、修正済みファームウェアを実行しているデバイスで新しいシードを生成し、新しいバックアップを記録・検証するとともに、ハードウェアウォレットの画面で直接受取アドレスを確認するよう助言しています。

ユーザーはまず少額のテストトランザクションを送信し、残高を移す前に新しいウォレットが正常に動作することを確認すべきです。移行全体が完了し、検証されるまで、古いシードのバックアップは保持しておく必要があります。

強力で一意なBIP-39パスフレーズは独立した保護層を追加できますが、これはColdcardデバイスのPINとは異なります。Coinkiteは、パスフレーズを使用していた場合でも、新たに生成されたシードへの移行を推奨しています。

ユーザーは、ウォレットのシードワードやパスフレーズをウェブサイト、オンラインフォーム、または信頼できないデバイスに入力してはいけません。緊急移行を急ぐことで、誤って記録されたアドレスへ資金を送信するなど、追加のリスクが生じる可能性があります。

これはBitcoinがハッキングされたことを意味するのか?

入手可能な証拠は、Bitcoinのブロックチェーン、コンセンサスルール、または暗号プロトコルの障害を示すものではありません。

調査はむしろ、個々のウォレットソフトウェアまたはハードウェアがどのように秘密鍵を生成したかに関係しています。ユーザーの秘密鍵が露出したり、不十分なランダム性で生成されたりした場合でも、Bitcoinは有効なトランザクションの処理を継続できます。

それでもこの出来事は、Bitcoinの自己保管基準に関するより広範な疑問を提起しています。ウォレットプロバイダーは、脆弱性が発見された際、Entropyソースの開示、シード生成コードの監査、再現可能なファームウェアビルドの提供、および影響を受けたバージョンに関するより明確なガイダンスの公開により大きな圧力に直面する可能性があります。

意味のある残高を保有するユーザーにとって、より強力なパスフレーズ、慎重に設計されたマルチシグネチャ構成、および明確なリカバリー手順は、単一のデバイスや鍵生成プロセスへの依存を減らすことができます。目的は自己保管をより複雑にすることではなく、重要なセキュリティ前提条件を理解し検証しやすくすることです。

MEXCでBitcoinマーケットを追跡

ウォレット調査は保管セキュリティ上の事象であり、それ自体でBitcoinの基盤ネットワークの障害を確立したり、特定のBTC価格方向を予測したりするものではありません。

市場参加者は、ライブBitcoin価格および市場データを追跡し、BTC/USDT現物市場にアクセスするか、MEXCでBTCUSDT無期限先物を探ることができます。

現物取引はプラットフォーム上で直接的なBTC市場エクスポージャーを提供しますが、無期限先物はBitcoinを直接保有せずにロングまたはショートポジションを取ることを可能にします。先物取引にはレバレッジ、強制決済、および資金調達レートリスクが伴い、経験の浅いユーザーには適さない場合があります。取引所を通じた取引も、独立した自己保管およびウォレットバックアップ計画に代わるものではありません。

結論

Coldcardの advisory は、Bitcoinネットワークが通常通り稼働している場合でも、ウォレットシード生成の問題が深刻なリスクを生み出す可能性があることを示しています。

現時点では、594.48 BTCの掃討は説明がついておらず、Coldcardとの関連性も確立されていません。当面の優先事項は、影響を受けたユーザーが公式の移行ガイダンスを慎重に従うことです。長期的な課題は、ウォレットメーカーおよびより広範なBitcoinエコシステムが、Entropyの透明性、セキュリティ監査、および緊急移行手順に関するより強力な基準を採用するかどうかです。

市場の機会
ビットコイン ロゴ
ビットコイン価格(BTC)
$63 296,17
$63 296,17$63 296,17
-2,22%
USD
ビットコイン (BTC) ライブ価格チャート

補償を受けて、100万USDTを山分け

補償を受けて、100万USDTを山分け補償を受けて、100万USDTを山分け

VVIPティアが高いほど、補償対象となる確率がアップ。

MEXCニュースにおいて、当社の社内編集チームが執筆した記事は、すべて一般的な情報提供のみを目的としたものであり、金融、投資、取引に関するアドバイスを提供するものではありません。暗号資産市場はボラティリティが非常に高いため、投資判断を行う前に必ずご自身で調査を行い、情報をご自身で確認してください。MEXCは、本コンテンツに依拠することから生じるいかなる損失に対しても責任を負いません。本コンテンツが第三者の権利を侵害していると思われる場合は、削除依頼を [email protected] までご連絡ください。

金価格$4,000到達:今が買い時?

金価格$4,000到達:今が買い時?金価格$4,000到達:今が買い時?

中央銀行の需要は継続。$5,000も見える一方、金利がリスク要因に。