Coldcardファームウェアのバグが3800万ドルのビットコインウォレット侵害に関連
重要ポイント
- •2021年に導入されたファームウェアの欠陥により、特定のColdcardウォレットモデルが暗号論的に不十分なランダム性で復元シードを生成し、ブルートフォース攻撃にさらされていた。
- •攻撃者は約25分間に及ぶ組織的な攻撃で、500以上のウォレットから当時約3800万ドル相当の約594 BTCを盗み出した。
- •ファームウェアバージョン4.0.1以降を実行しているMk3デバイスが最も深刻な影響を受けた一方、Mk4、Mk5、Qモデルは補助的なエントロピー源を保持しており、悪用が大幅に困難だった。
- •Coinkiteはすべての対応モデル向けに修正済みファームウェアをリリースしたが、アップデートだけでは脆弱なソフトウェアで既にシードが作成されたウォレットを修復できないと警告している。
- •物理的なダイスで独自のエントロピーを提供した、または強力なパスフレーズを使用していたユーザーは、具体的なセキュリティ設定に応じてリスクが大幅に軽減される可能性がある。

Coldcardハードウェアウォレットにおける重大なファームウェアビルドエラーが、近年で最も深刻なハードウェアウォレットセキュリティ侵害の一つと結びついています。攻撃者は約25分の間に500以上のウォレットから約3800万ドル相当のビットコインを吸い取ったと報じられており、デジタル資産を保護するために特別に設計されたデバイスにおけるシード生成の完全性とソフトウェアの欠陥がもたらす潜在的リスクに対する懸念が再燃しています。
トロントを拠点とするCoinkite社が製造するColdcardデバイスは、セルフカストディを重視し、プライベートキーをインターネットに接続されたコンピュータから隔離するエアギャップ設計を評価するビットコイン保有者によって広く利用されています。同ブランドはセキュリティ重視の機能で評価を築いており、このファームウェアの欠陥はユーザーの信頼に対して特に大きな打撃となっています。
この脆弱性は、ウォレットの復元シード生成時に使用されるランダム性を大幅に減少させるファームウェアバグに起因しています。暗号業界全体で使用されるBIP39標準に従い、通常は12語または24語のフレーズである復元シードは、ウォレットのマスターキーとして機能します。暗号論的に堅牢なエントロピーを生成する代わりに、影響を受けたデバイスは攻撃者がブルートフォース攻撃で予測可能なパターンのシードを出力していました。これにより、犯行者はプライベートキーを再構築し、ウォレット所有者と一切やり取りすることなく資金移転を開始できたのです。
脆弱性の仕組み
事件後に公開された情報によると、この欠陥は2021年に導入されたファームウェアに起源があります。このバグにより、特定のColdcardモデルは意図されたものよりはるかに少ないエントロピーでウォレットシードを生成し、組織的な攻撃に対して脆弱な状態となっていました。
調査担当者は主に影響を受けたデバイスを以下の通り特定しました:
- ファームウェアバージョン4.0.1以降を実行しているMk3デバイス。
- 新たにリリースされたファームウェアアップデートの前にシードを生成したMk4、Mk5、Qモデル。ただし、これらの新しいデバイスは補助的なエントロピー源を保持しており、攻撃をかなり困難にしていました。
攻撃者は候補となるシードフレーズを生成し、対応するウォレットアドレスを導出し、パブリックブロックチェーンデータと照合した後、侵害されたウォレットを迅速に空にしたと報じられています。この組織的な攻撃で、当時約3800万ドルの価値があった約594 BTCが盗まれました。
緊急対応
ウォレットメーカーはすべての対応モデル向けに修正済みファームウェアをリリースし、ユーザーに対して最新のアップデートを直ちにインストールするよう促しています。ただし、修正済みファームウェアをインストールしても、脆弱なソフトウェアを使用して既に復元シードが作成されたウォレットを修復することはできません。
影響を受けたファームウェアでシードを生成したユーザーには、修正済みファームウェアにアップデートした後に新しく作成したウォレットへ資金を移行するよう指示されています。物理的なダイスを使用して独自のエントロピーを提供した個人、または強力なパスフレーズに依存していた個人は、具体的な設定に応じてリスクが大幅に軽減される可能性があります。
この事件は、ハードウェアウォレットが安全なファームウェアと暗号プロセスの正しい実装に依存し続けているという基本的な現実を浮き彫りにしています。ハードウェアの隔離は多くのオンライン攻撃ベクトルからプライベートキーを保護しますが、キー生成時に導入された欠陥は、ウォレットがコンピュータに接続されたり取引で使用されたりする前に、それらの防御を損なう可能性があります。
この侵害は、ファームウェア検証手順、エントロピー生成方法、およびハードウェアウォレット業界全体における独立したセキュリティ監査の役割に対するより広範な調査を促すと予想されています。同業界では、LedgerやTrezorなどの競合他社もセルフカストディソリューションに対するユーザーの信頼を試すセキュリティ論争に直面しています。