Coldcardのシードバグは、オフラインが常に安全ではない理由を示す

Lucas Trevin – Tapbit Learn Trading Strategy WriterLucas Trevin|所要時間 3 分

重要なポイント

- 一部のColdcardモデルのファームウェアエラーにより、影響を受けたデバイスはランダム性が低下したウォレットシードを生成しました。

- デバイスのファームウェアをアップデートしても、将来のシード生成は修正されますが、既に侵害された既存のシードは修復または保護されません。

- 影響を受ける可能性のあるシードを持つユーザーは、修正された条件下で新しいウォレットを作成し、オンチェーンで資金を移動する必要があります。

Coldcardハードウェアウォレット

ハードウェアウォレットは、インターネットに接続されたデバイスから秘密鍵を隔離します。これは、ウォレットが最初からそれらの鍵を正しく生成した場合にのみ機能する重要な保護機能です。

2026年7月に開示されたColdcardのバグは、その開始点での障害を明らかにしました。ファームウェアのエラーにより、影響を受けたデバイスは意図されたよりも大幅にランダム性が低いウォレットシードを生成しました。攻撃者は物理的なデバイスやトランザクションの傍受を必要としませんでした。十分に予測可能なシードがあれば、他の場所で鍵を再構築することが可能でした。

ビットコインユーザーにとって、この事件は不快な教訓をもたらします。オフラインウォレットは、セットアップ時に作成される秘密と同じくらい安全であり、その秘密は最初のトランザクションが署名される前に欠陥がある可能性があるということです。

Coldcardウォレットに何が起こったのか?

7月末に、不正なビットコイン送金に関する報告が現れました。広く調査されたクラスターの1つには、短期間に約500のアドレスから約594.5 BTCが移動したものが含まれていました。研究者が追加のトランザクションを特定するにつれて、後の推定値は拡大しましたが、最終的な損失額と帰属は未解決のままです。

調査により、Coldcardのシード生成プロセスに問題があることが判明しました。影響を受けたファームウェアは、デバイスのハードウェア乱数生成器から一貫してランダム性を引き出す代わりに、安全なウォレットシードであるべきものよりも予測可能な情報で初期化されたソフトウェアベースのジェネレーターにフォールバックすることがありました。

それは、すべてのシードがすぐに表示可能になったわけではありません。攻撃者は依然として可能な入力を検索し、資金を含むアドレスを特定する必要がありました。しかし、検索空間は、ビットコインハードウェアウォレットからユーザーが期待していたセキュリティレベルよりもはるかに小さかったです。

Bitcoin Optechのインシデント分析では、この脆弱性は深刻であると説明されており、影響を受ける可能性のあるユーザーは、影響を受けていないソフトウェアまたはハードウェアで作成されたウォレットに資金を移動することを推奨しています。

シードが作成されたときに問題が発生した

ビットコインウォレットは、デバイス内にコインを保持しません。それは、トランザクションを承認するために必要な秘密鍵を保持します。それらの鍵は、セットアップ中に生成されたリカバリシードから派生します。

安全なシードは予測不可能でなければなりません。その背後にあるランダム性が強ければ、シードを推測することは事実上不可能です。そのランダム性が弱められた場合、単語は通常通りに見えても、予想よりもはるかに少ない可能な組み合わせを表している可能性があります。

これが、Coldcardのインシデントが特に危険であった理由です。画面上の何も、ユーザーにシードが不十分なエントロピーで作成されたことを必ずしも伝えていませんでした。ウォレットはビットコインを受信し、アドレスを表示し、トランザクションに通常通り署名することができました。

脆弱性は既にウォレットの基盤に組み込まれていました。

どのColdcardバージョンが影響を受けましたか?

調査が続くにつれて、範囲は拡大しました。初期の報告はMk3に焦点を当てていましたが、現在のガイダンスは、複数のColdcardモデルとリリースチャネルにわたる影響を受けるバージョンをカバーしています。

Coldcardは、以下の最小修正リリースをリストしています。

  • Mk2およびMk3:バージョン4.2.0以降

  • Mk4およびMk5標準ファームウェア:バージョン5.6.0以降

  • Q標準ファームウェア:バージョン1.5.0Q以降

  • Mk4およびMk5 Edgeファームウェア:バージョン6.6.0X以降

  • Q Edgeファームウェア:バージョン6.6.0QX以降

現在推奨されている標準リリースは、Mk4およびMk5の場合はバージョン5.6.1、Qモデルの場合はバージョン1.5.1Qです。セキュリティガイダンスは変更される可能性があるため、ユーザーは公式Coldcardセキュリティステータスページで最新情報を確認する必要があります。

関連するバージョンは、シードが生成されたときに使用されたファームウェアです。今日パッチが適用されたバージョンをインストールしても、数年前に作成されたシードにランダム性が追加されるわけではありません。

ファームウェアアップデートはシード移行ではない

アップデートされたファームウェアは、将来の秘密を生成するために使用されるプロセスを修正します。既存のリカバリフレーズやそこから派生した秘密鍵を変更するものではありません。したがって、影響を受ける可能性のあるシードを持つウォレットは、デバイスがアップデートされた後も露出したままになる可能性があります。

Coldcardは、影響を受けたユーザーに公式の移行プロセスに従うことを推奨しています。これには、修正された条件下で新しいシードを作成し、新しいウォレットを確認し、オンチェーンビットコイントランザクションを通じて資金を移動することが含まれます。

ユーザーは、古いシードをウェブサイト、オンラインチェッカー、または要求されていないサポートフォームに入力しないでください。セキュリティインシデントは、ウォレットメーカーを装い、偽の「検証」または「リカバリ」サービスを提供するフィッシングキャンペーンを頻繁に引き付けます。

小さなテストトランザクションと慎重なアドレス検証により、移行中の操作ミスを減らすことができます。完全なプロセスは、ソーシャルメディアの指示ではなく、Coldcardの公式ガイダンスから取られるべきです。

パスフレーズは影響を受けたウォレットを保護しましたか?

強力でユニークなBIP-39パスフレーズは、基盤となるシードの上に別のウォレットを作成するため、追加の障壁となる可能性があります。しかし、Coldcardの現在のガイダンスでは、パスフレーズは影響を受けたシードを修復しないと述べられています。

その保護も強度に依存します。短すぎる、または一般的に使用されるパスフレーズは、候補シードを検索している攻撃者に対してほとんど抵抗を提供しない可能性があります。

十分な独立したサイコロ生成エントロピーを追加したユーザーは、アドバイザリの特定の例外に該当する可能性があります。Coldcardは、少なくとも50回の公正でプライベートで独立して記録されたサイコロロールを含む、その例外の条件を定義しています。シードがどのように生成されたか不確かな人は、例外が適用されると仮定すべきではありません。

インシデント後Coldcardが変更したこと

Coldcardはパッチが適用されたファームウェアをリリースし、シード生成プロセスにさらなる制御を追加しました。新しい標準ウォレットセットアップは、現在、予測不可能なキーパッドのタイミング、物理的なサイコロロール、またはコインフリップなどのユーザー入力の必須ソースと、新しいデバイスエントロピーを組み合わせています。

同社はまた、ターゲットを絞った独立したチェックからの証拠も公開しています。レビュー担当者は、修正されたファームウェアがハードウェア乱数生成器に到達し、ビルド制御が不適切なソフトウェアフォールバックが再びリンクされるのを防ぐことを確認しました。

これらのチェックは、修理の特定の側面をサポートしています。それらは、すべてのファームウェアコンポーネントが完全な独立監査を受けていること、または将来の欠陥がないことを保証するものではありません。Coldcard自身も、その現在の開示でその制限を明確にしています。

シードはデバイスの前に来る

Coldcardのインシデントは小さな実装ミスから始まりましたが、その結果はビットコインウォレットの最も機密性の高い部分にまで及びました。

ハードウェアウォレットは秘密鍵を分離できます。予測可能な鍵を後から強化することはできません。

したがって、影響を受けたユーザーにとって、実用的な質問は、デバイスが更新されたかどうかではありません。それは、現在のウォレットが影響を受けたシード生成プロセスを使用して作成されたかどうかです。答えが「はい」または不確かな場合は、公式の移行ガイダンスは、画面に現在表示されているファームウェアバージョンよりも重要です。

Tapbitは、Tapbit Academyを通じて、ビットコインセキュリティ、自己保管、デジタル資産市場に関するさらなる報道を発行しています。プラットフォームに戻るユーザーはログインでき、新規ユーザーはこちらから登録できます。

よくある質問

Coldcardハードウェアウォレットのバグは何でしたか?

このバグは、特定のColdcardファームウェアバージョンがランダムなウォレット秘密を生成する方法に影響しました。意図されたハードウェアソースの代わりにソフトウェア乱数プロセスが使用される可能性があり、一部のシードは予想よりもエントロピーが少なくなっていました。

すべてのColdcardウォレットが影響を受けましたか?

いいえ。リスクはモデル、ファームウェアリリース、およびシードが最初にどのように生成されたかによって異なります。ユーザーは、デバイスモデルだけに頼るのではなく、Coldcardの現在の公式アドバイザリと自分のセットアップを比較する必要があります。

Coldcardファームウェアのアップデートは既存のウォレットを保護しますか?

アップデートは将来のシード生成を修正しますが、既存のシードを修復するものではありません。影響を受ける可能性のあるウォレットは評価され、必要に応じて新しく生成されたシードに移行する必要があります。

免責

仮想通貨取引には大きな損失リスクが伴います。価格は非常に変動が激しく、急激に変化する可能性があります。プロトコル連携、トークンのユーティリティ・ロードマップのタイムラインは変更されることがあります。本記事は情報提供のみを目的としており、投資アドバイスを構成するものではありません。常にご自身で調査(DYOR)を行い、完全に失っても問題ない金額以上を投資することはお控えください。

暗号資産市場を極める

専門家のリソース・チュートリアル、最新の暗号通貨トレンドを入手しましょう。登録して取引を始めてください。