Coldcard攻撃が拡大、15人のハッカーがBitcoinで1億3000万ドルを流出
重要ポイント
- •Galaxy Researchは、Coldcardの脆弱性を悪用する少なくとも15人の攻撃者を特定した。
- •この攻撃により、7,300以上のウォレットからBitcoinで1億3000万ドル超が盗まれたとみられる。
- •欠陥はColdcardデバイスのシード生成に影響し、意図より弱いエントロピーを生んだ。
- •Coinkiteは修正プログラムを公開し、脅威は依然として継続中だと警告した。
- •ユーザーはColdcardデバイスの更新、新しいシードの作成、資金の新しいウォレットへの移動を求められている。

Galaxy Researchは、脆弱なColdcardウォレットを標的とする15人の攻撃者を特定した。
推定損失は、7,300以上のウォレットにわたりBitcoinで1億3000万ドルを超えた。
Coinkiteの最新の警告によると、脅威は依然として継続している。
Coldcardウォレットへの攻撃は、Galaxy Researchが、影響を受けたハードウェアウォレットで秘密鍵生成を弱めたファームウェアの脆弱性を悪用する15の別々の攻撃者を特定したことで拡大した。
進行中の攻撃では、公開されている脆弱性のため、さらに損失が拡大する可能性がある中、7,300以上のウォレットから推定1億3000万ドル相当のBitcoinが流出した。
この欠陥は公開されているため、十分な技術力を持つハッカーなら誰でもこの窃取に参加できる。
なぜハッカーは今もColdcardウォレットを狙うのか
Coldcardウォレットへの攻撃が続いているのは、脆弱なウォレットアドレスがBitcoinの公開ブロックチェーン上で確認できるままであり、攻撃者が影響を受けたウォレットを特定し、総当たり手法で秘密鍵の復元を試みられるためだ。
Galaxy Researchによると、すでに数十人の被害者が同社に連絡しているが、影響を受けた利用者の総数はさらに多い可能性がある。長期保有のBitcoin保有者の中には、まだ自分のウォレットが露出していたことに気づいていない人もいるかもしれない。
"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers " — Alex Thorn (@intangiblecoins) August 4, 2026
"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers "
この脆弱性は、真の乱数生成器ではなくMicroPythonのソフトウェアフォールバックを使ってウォレットのシード生成を行うようにしたColdcardのファームウェアに起因していた。より弱い処理により、シードフレーズのエントロピーは大幅に低下した。
Coldcardハードウェアウォレットを手がけるCoinkiteは、Coldcard Mk2およびMk3デバイスで生成されたシードには約40ビットのエントロピーしか含まれておらず、同社の128ビット目標を大きく下回っていたと推定した。
Coldcard Mk4デバイスでは約72ビットのエントロピーを持つシードが生成されていたとされるが、それでも想定されるセキュリティ水準には達していなかった。
Coinkiteの共同創業者Rodolfo Novak氏は7月31日にXでこの不具合を謝罪し、同社が「ファームウェアのバグについて完全な責任を負う」と記した。Coinkiteはその後、影響を受けたすべてのモデルとリリース系統に修正プログラムを配布した。
同社は火曜日にも「脅威は依然として継続している」と警告を繰り返し、Coldcardユーザーに対して、新しく生成した影響を受けていないウォレットへ資金を移すよう促した。
"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. " — Coinkite (@Coinkite) August 4, 2026
"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. "
執筆時点で、ハッカーの身元は公に確認されていない。
重要な理由
Coldcardウォレットへの攻撃が継続しているのは、脆弱なウォレットをオンチェーンで今なお特定できるためであり、追加の攻撃者が露出した資金を狙える状態にあるからだ。影響を受けたファームウェア版でシードを生成したユーザーは、新しく生成したウォレットへBitcoinを移すまで、引き続きリスクにさらされる可能性がある。
DailyCoinの人気クリプト速報もぜひご覧ください: Crypto Search Interest Has Collapsed, but XRP Ownership’s Still Rising BlackRock Tokenizes $311B Money Market Fund Range in Europe
最新のクリプトニュース、価格分析、DailyCoin限定記事をメールで受け取る。