Coldcardウォレット脆弱性被害、カナダ勢が損失の25%を占める

AI マーケットサマリー
Coldcardのハードウェアウォレットに関するエクスプロイトの報告では、盗難資産が1億1,600万ドルに達し、2021年3月のファームウェアにおけるRNG実装の欠陥に追跡されたことから、自己保管およびサプライチェーンのリスクが依然として根強いことが浮き彫りになった。カナダのユーザーに損失が集中している点は、エコシステム固有のエクスポージャーを示している一方、"サイレントフェイラー"という説明は、オフライン・セキュリティに関する前提に疑問を投げかけている。短期的な影響としては、自己保管インフラにおけるリスクセンチメントにネガティブであり、マルチシグ/MPC構成への需要を押し上げる可能性がある。
影響度
● 普通
影響を受ける資産
BTC/USDT+0.01%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Coldcardのハードウェアウォレットを巡る攻撃で、被害の地域別内訳が明らかになってきた。Chainalysisの可視化データなどによると、損失が最も集中しているのはカナダで、帰属可能な損失全体の25%をカナダのビットコイン保有者が占める。Coldcardの親会社Coinkiteがトロントに本社を置き、現地でのプレゼンスが大きい点が背景にあると分析されている。 次いで影響が大きいのはオーストラリアで、被害は全体の15%〜20%。米国とタイがこれに続き、いずれも10%〜15%の範囲に入るという。英語圏で、かつビットコインのアーリーアダプターが多い地域が特に打撃を受けた一方、西欧、ラテンアメリカ、アフリカの主要暗号資産ハブ(ナイジェリア、南アフリカなど)にも波及しており、影響は広範だ。 今回のインシデントで盗まれた資産総額は1億1,600万ドルに達した。Galaxy Researchは、攻撃の起点を2021年3月のファームウェア更新に特定。新しい乱数生成器(RNG)の実装が単一障害点となり、攻撃を可能にしたとしている。Galaxy Researchは「配線が誤っており、より弱い方式へデフォルトで切り替わっていた。警告なく静かに失敗し、秘密鍵が低エントロピーで生成されていることを誰も把握できなかった」と説明。「5年後、攻撃者が1,200のウォレットから7,000万ドルを41分で一掃した」とした。 このバグが5年以上見逃された理由について、CertiKのシニア・ブロックチェーン調査官ナタリー・ニューソン氏は、特定の設定ミスが根因だと指摘する。MICROPY_HW_ENABLE_RNGが0に設定されていたため、「#ifndef」を見る静的ガードにとっては、0であってもマクロは"定義済み"の扱いになる。結果として安全性チェックが真となり、「#error」ガードが抑制され、ビルドシステムが正しく設定されているかのように進んでしまったという。 再発防止策としてニューソン氏は、ソフトウェア擬似乱数へのサイレントなフォールバックを製品環境から排除し、承認済みのRNG提供元を1つに固定する設計へ改めるべきだと提言。エントロピー取得からシード生成までの経路全体を、NIST FIPS 1403が定義する検証境界内に厳格に収める必要があると強調した。 自動化された"一掃"が続く状況で緊急パッチを急ぐ運用リスクについては、技術検証と同時にユーザー向けコミュニケーションを最優先に据えるべきだという。「脆弱性の範囲を直ちに伝え、影響ユーザーを特定し、明確な回避策を提示する。修正はリリース前に徹底検証する必要がある」。透明性はパッチそのものと同等に重要だとした。 技術に不慣れなユーザーが、緊急ファームウェア更新で端末が"文鎮化"することを恐れるケースも想定し、ニューソン氏は段階的な手順を提示している。まず信頼できる別のハードウェアウォレットを入手し、オフラインで新しいシードフレーズを生成。少額のテスト送金で設定を確認する。そのうえで残高をすべて新しい環境へ移してから、元の端末でファームウェア更新を試みる。リスクの一極集中を避けるため、異なるメーカーのハードウェアウォレットを併用し、複数口座に分散することも推奨した。 今回の件はセルフカストディ(自己保管)の安全神話にも再考を迫っている。長期休眠していた資産が一気に引き出されたことは、オフライン運用だけでは絶対的な保護にならないことを示すとの指摘が出ている。Human.techの共同創業者ナナク・ニハル・カルサ氏は、ハードウェア・エコシステムに内在する第三者リスクを改めて浮き彫りにしたと述べ、「"Not your keys, not your coins"には重要な事実が抜け落ちている。セルフカストディでも信頼の外部委託は避けられない」とコメント。AI支援型の攻撃など新たな脅威がリスクをさらに増幅させる可能性にも言及した。 ニューソン氏は、単一署名(singlesig)構成への懸念も示す。主流化には、ユーザーやベンダーの単発のミスで資産が消し飛ばない"グレースフル・デグラデーション"を備えた仕組みが不可欠だとし、「単一署名のセルフカストディには誤りの余地がゼロ。単一端末に依存するユーザーは、ハードウェア、コード、依存関係、QAが問題を捕捉することまで信頼している」と述べた。 このため業界では、複数ベンダーをまたぐマルチシグ、しきい値署名(MPC)などを事実上のベースラインとする方向へコンセンサスが移りつつある。ニューソン氏は「"単一デバイスを信頼する"から、どれか1つのコンポーネントや関係者が侵害されても資金を動かせない設計へ移すべきだ」と結論づけ、署名鍵やしきい値シェアは独立した組織的・技術的な故障領域に分散させ、単独の提供者が鍵を復元したり取引を承認したりできない形にする必要があるとした。