サイバーセキュリティ

ハッカー、シードフレーズの欠陥でColdcardウォレットから1億3000万ドル窃取

1 min read

ハッカー、シードフレーズの欠陥でColdcardウォレットから1億3000万ドル窃取
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

ブロックチェーンセキュリティ企業によると、ハッカーがColdcardハードウェアウォレットの脆弱性を悪用し、1億3000万ドル以上のビットコインを窃取しました。

Galaxy Researchによると、2026年8月4日時点で、少なくとも12の攻撃者が複数のグループに分かれてColdcardユーザーを標的にしていました。暗号通貨監視企業EllipticのTom Robinson氏もこの推定を確認しています。

この窃取は急増の一部です。TRM Labsは2026年に暗号通貨企業へのハッキングが200件以上発生し、損失が9億5000万ドルを超えたと報告しています。

Coldcardは、BinanceやCoinbaseなどの取引所の「ホット」ウォレットとは異なり、シードフレーズ(暗号通貨へのパスワード)をインターネットから遮断して保管するオフラインの「コールド」ウォレットとして設計されています。

Blockのセキュリティ研究者は、ウォレットのソフトウェアのバグにより、シードフレーズの生成が予測可能になっていることを発見しました。ハッカーは被害者の鍵を大規模に総当たり攻撃し、デバイスへの物理的なアクセスは一切不要でした。

160万ドルを失ったと話すJonathan Goodman氏はXで、シードフレーズを複数の金庫や貸金庫に保管し、デバイスをオンラインに晒したことは一度もないと述べ、2021年の脆弱なコード行が原因だと非難しました。

2026年7月30日付で8月1日に更新された勧告で、Coinkiteはユーザーに対し、デバイスを更新した後に新しいシードフレーズを生成するよう求めました。同社はコメント要請に即座に応じませんでした。

情報源

Report / request removal

関連

Comments

No comments yet. Be the first.