Coldcardのシード生成不具合で最大9,000万ドル相当のビットコインがリスクに
AI マーケットサマリー
Coldcardのファームウェア問題により、弱いPRNGで一部のビットコインシードが生成され、特定モデルでは実効エントロピーが約40ビットにまで低下し、標的型の鍵復元が可能になったとされています。Galaxy Researchはこの欠陥を4,585のアドレスと約9,000万ドルに結び付けており、すでに約500がスイープされたとし、自己保管における直接的な損失リスクを浮き彫りにしています。この事案はハードウェアウォレットへの信頼前提に圧力をかけ、監査可能なビルドや、外部で検証可能な鍵生成ワークフローへの需要を高める可能性があります。
影響度
● 普通
影響を受ける資産
BTC/USDT-0.36%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
要点:ハードウェア署名デバイス「Coldcard」で、一部のシードがハードウェア由来のエントロピーではなく、MicroPythonのソフトウェアPRNG「Yasmarang」によって生成されていたことが判明した。機種によっては実効エントロピーが約40ビット程度まで低下し得るという。問題の実装は2021年3月に出荷され、公開閲覧可能なファームウェア内に5年以上残っていた。
Galaxy Researchの集計では、対象は4,585アドレスに及び、攻撃者が500アドレスを実際にスイープ(資金移動)した後の推計被害規模は約9,000万ドル近くに達した。Coinkiteは、公開されていたファームウェアをAIで精査し、バグを突き止めた可能性があるという見立てを示している。
なぜ重要か:シード生成が弱いと、セルフカストディは"自己管理"ではなく"直接的な損失経路"になり得る。秘密鍵が推測・再現可能になれば、ビットコインの管理権限が即時に移転するためだ。
市場センチメント:弱気、ストレス局面、テック起因、恐怖。根拠は、Coldcardのシード生成不具合を起点に4,585アドレスがリスクにさらされ、約9,000万ドル規模が狙われた点で、カストディの直接リスクを示すため。
類似事例:2023年にはLibbitcoin Explorerの「Milk Sad」脆弱性で、bx seedコマンドで生成されたウォレットが露出した。脆弱なバージョンが暗号鍵素材に弱いMersenne Twister PRNGを用いていたことが原因で、2023年7月12日に攻撃者が多額の資金を盗み、後にLibbitcoin Explorer 3.8.0で問題のあるエントロピー生成コマンドが削除された。相違点は、Milk Sadがコマンドラインのウォレットツールに関するものだったのに対し、今回はハードウェア署名デバイスが中心であること。
波及:エントロピーが弱い場合、1台のデバイスをシード安全性の唯一の拠り所にする運用全体へリスクが伝播し得る。ユーザーやベンダーが影響を受けたシードと安全なシードを明確に切り分けられないと、カストディの信頼は独立検証可能な鍵生成へ傾きやすい。スイープされたアドレスがさらに増えれば、再現可能ビルド(reproducible builds)や、信頼すべき中核(trusted core)をより小さくする設計への需要を後押しする可能性がある。
機会とリスク
機会:Coinkiteまたは研究者が、影響を受けるデバイス/ファームウェアの範囲を明確に示すガイダンスを公表できれば、影響ユーザーは独立に生成したシードへ移行することで露出を低減できる。
リスク:追加のアドレスがスイープされる、または影響する鍵空間が探索可能な状態に留まる場合、単一デバイスのシード生成への依存を下げない限り、再発的な侵害リスクが残る。