ニュース暗号資産ホワイトハット、Coldcard脆弱性から450万ドル相当のビットコインを救出

ホワイトハット、Coldcard脆弱性から450万ドル相当のビットコインを救出

著者: Blockonomi·

重要ポイント

  • •ホワイトハットの研究者らがColdcard脆弱性攻撃から450万ドル超相当の52.37 BTCを確保し、Crypto Recovery Trustに資金を移管。同トラストは被害が確認された利用者からの請求処理を行う予定。
  • •救出されたコインは、この脆弱性攻撃に関連するビットコインの約2.8%にすぎず、Galaxy Digitalは損失総額を約1億5,410万ドル相当の1,789.28 BTCと追跡している。
  • •Coinkiteは、7月31日に始まった攻撃の原因を、一部デバイスをソフトウェア乱数生成器に依存させ、攻撃者が予測可能なウォレットシードを導出して資金にアクセスすることを許したファームウェアのバグに特定した。
  • •今回の救出では、Wave 2およびFootprints AA、AU、AXのコインがブロック967,948の新規アドレスに統合され、請求を希望する利用者をトラストの請求プロセスへ誘導するOP_RETURNメッセージが付与された。
  • •Ump LabsのNick Bax氏は約50 BTCの保護に協力したことを確認し、介入前に泥棒が資金を奪う寸前だったと述べた。
ホワイトハット、Coldcard脆弱性から450万ドル相当のビットコインを救出

ホワイトハットの研究者らが、CoinkiteのColdcardハードウェアウォレットを標的とした脆弱性攻撃から450万ドル超に相当する52.37 BTCを確保し、資金をワイオミング州のトラストに移管、被害を受けた利用者に回復への道を開いた。Galaxy Digitalの研究者Alex Thorn氏によると、Crypto Recovery Trustが救出されたビットコインを保管するアドレスを管理しており、被害が確認された利用者からの請求処理を行う計画だ。

Thorn氏は、救出された資金はこの脆弱性攻撃に関連するビットコインの約2.8%にあたると述べた。同氏の投稿によれば、今回の移管ではWave 2およびFootprints AA、AU、AXのコインがブロック967,948の新規アドレスに統合され、「claim:cryptorecoverytrust dot com」というOP_RETURNメッセージが付与された。OP_RETURNは、取引に短いデータを埋め込むことを可能にするビットコインの機能で、ブロックチェーン上に恒久的かつ公開可能な記録を残す。今回の場合、このメモは請求を希望する利用者をトラストの請求プロセスへ誘導するものだ。

COLDCARD WHITE HAT MOVES FUNDS TO TRUST

52.37 BTC comprised of coins from Wave 2, Footprints AA, AU, AX consolidated into a fresh address with an OP_RETURN "claim:cryptorecoverytrust dot com" in block 967,948

these white hatted funds represent 2.8% of the coldcard exploit pic.twitter.com/c5eYeQMxHQ

— Alex Thorn (@intangiblecoins) September 21, 2026

Ump LabsのNick Bax氏は、Xへの投稿(@bax1337)で約50 BTCの保護に協力したことを確認し、救出前に泥棒が資金を奪う寸前だったと述べた。この動きにより、影響を受けたColdcardユーザーは損失を回復する手段を得た。このような、セキュリティ研究者が泥棒に届く前に脆弱な資金を確保するホワイトハットによる介入は、暗号資産業界のシデント対応において確立されたパターンになりつつある。

ファームウェアのバグがウォレットシードを露出

攻撃は7月31日に始まり、Coinkite製のColdcardハードウェアウォレットで保管されていたビットコインを標的とした。ハードウェアウォレットは、コインを管理する秘密鍵をオフラインで保持するよう設計されており、そのセキュリティはデバイス初期設定時に生成されるシード、すなわちすべてのウォレット認証情報の導出元となるデータに依存している。Coinkiteはこの弱点を、シード生成に影響するファームウェアのバグに遡って特定した。この欠陥により、一部のデバイスはソフトウェアの乱数生成器に依存せざるを得なくなり、攻撃者は予測可能なシードデータを利用してウォレットの認証情報を特定し、資金にアクセスすることが可能だった。

Galaxy Digitalは、攻撃による損失を1,789.28 BTCと追跡しており、当時のビットコイン価格で約1億5,410万ドル相当にあたる。

攻撃後、ユーザーはビットコインを移動

Coinkiteは、影響を受けるソフトウェアを更新するか、脆弱なデバイスから保有資産を移すようユーザーに呼びかけた。これを受け、一部のユーザーは取引所を含む他の保管サービスへビットコインを移した。同社によると、この欠陥は複数の製品リリースを通じて検出されないまま、不良コードが搭載され続け、影響を受けるソフトウェアを実行するデバイスが予測可能なシードを生成し得る期間が延びていた。

その他のセキュリティインシデント

Coldcardの事例は、近年数週間で暗号資産企業に影響を与えた複数のセキュリティ事象の一つだ。別の事例では、MEVボットが介入し、攻撃者が780万ドルを流出させる前にイーサリアムウォレットの脆弱性攻撃を阻止、KelpDAOは送付先アドレスを24時間凍結した。

Revolutの顧客データ漏洩では、不正リクエストが同社の認証チェックを回避した結果、680人の顧客の情報が露出した。Revolutはセキュリティレビューの中でこのインシデントを規制当局に報告した。

より広範な暗号資産市場でもセキュリティの脅威は続いている。最近のキャンペーンでは、北朝鮮の攻撃者が偽の求人を使って3万台以上のデバイスに侵入し、研究者らはこの作戦を7,000を超える暗号資産ウォレットからの窃盗と結び付けている。

トラストが被害者の回復プロセスを開始

Crypto Recovery Trustは、被害を受けた利用者からの所有権の請求を確認する間、救出された資産を保管している。ワイオミング州の仕組みは、回復期間中に資金を保護する法的手段をトラストに提供しており、調査員が盗まれたビットコインの追跡を続ける間、ホワイトハットもこのプロセスを利用できる。

調査員らはColdハッキングの審査を進め、盗まれた資金に関連するアドレスを追跡している。Coinkiteは影響を受けたユーザーにセキュリティガイダンスに従うよう呼びかけており、回復トラストは正当な所有権を確認した後、救出されたビットコインを請求者に返還する可能性がある。救出されたコインは、Galaxy Digitalが損失と追跡した1,789.28 BTCのうちのごく一部を占めるにすぎず、さらなる回復はこの追跡作業とトラストによる各請求の確認にかかっている。

出典:Blockonomi