Coldcardハードウェアウォレット大量流出の捜査が前進、FBIが最初の攻撃者を特定した可能性
AI マーケットサマリー
Coldcardウォレット盗難捜査の進展により、法執行機関が最初の攻撃者を特定した可能性が示唆される一方で、この開示は、ファームウェアのエントロピー欠陥が、複数回の攻撃波にわたり合計約2,000 BTCのブルートフォースによる鍵復元を可能にしたことを改めて示している。パッチと移行ガイダンスは利用可能だが、影響を受けたデバイスと復元可能性をめぐる不確実性が続くことで、セルフカストディのセキュリティに対する市場の信認に重しとなり、影響を受けたハードウェアを使用するBTC保有者にとって、短期的なリスク・プレミアムを押し上げる可能性がある。
影響度
● 普通
影響を受ける資産
BTC/USDT+0.02%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Huo Xing Cai JingはBitcoin Magazineの報道として、2026年7月に発生したColdcardハードウェアウォレットからの暗号資産大規模流出をめぐり、捜査が進展していると伝えた。第1波で流出した約1,082.65BTC(約1億1,800万ドル)については、依然として攻撃者のアドレスに残っているという。
捜査関係者は、攻撃者がブロックチェーンデータサービス提供会社の有料アカウントを利用していたことを確認。社内ログでも盗難パターンとの「高度な一致」が示されたとされ、関連する手がかりは法執行機関に引き渡された。Galaxy Researchのアナリスト、アレックス・ソーン氏は、第1波の攻撃者の身元は「すでに法執行機関に把握されている可能性がある」と述べた。
その後の複数回の攻撃では合計約2,000BTCが流出。第2波では約76BTCが盗まれ、第1波と似たオペレーションが確認されたことから、同一主体の関与も示唆されている。
本件の発端は、Coinkiteが2021年3月のコード更新で混入させたエントロピー生成の脆弱性とされる。MK2以降のモデルで、ファームウェア4.1以上を搭載する一部端末が弱い秘密鍵を生成し、総当たり(ブルートフォース)で解読され得る状態になっていたという。Coinkiteは修正済みファームウェアを公開し、ユーザーに資産の移行を推奨しているが、影響範囲の全容はなお精査が続いている。