最新ニュース
あなたへのおすすめ

Coldcard社、データ保持ポリシーを刷新し、1億ドルの不正攻撃による「法的義務」に備える

によるハンナ・コリモアハンナ・コリモア 3分で読む
Coldcard社、データ保持ポリシーを刷新し、1億ドルの不正攻撃による「法的義務」に備える
  • Coinkiteは、法的義務を理由に、Coldcardの顧客記録のmatic削除に関する方針を撤回する。.
  • ファームウェアの脆弱性を悪用した攻撃により、2026年7月30日以降、約1億1600万ドル相当の Bitcoin が流出した。.
  • 5,200以上のアドレスから1,816BTCが消失し、カナダの保有者が最も大きな打撃を受けたこの事件は、自己管理型資産運用に対する疑念を再び高めた。.

7月に発生した過去最大のセキュリティdentで1億1600万ドルの被害を受けたColdcardウォレットの開発元であるCoinkiteは、将来発生する可能性のある法的義務に備え、ユーザーのデータ保存方法を大幅に変更したことをユーザーに通知した。.

金曜日の早朝にColdcardのXアカウントで再配信された通知には、Coinkiteが顧客の記録をmaticに消去するのを停止すると詳述されていた。この発表は、同社が2026年7月30日以降、ハードウェアウォレットから1億ドル以上の Bitcoinを流出させたファームウェアの脆弱性に直接関連付けた方針転換である。.

Coinkiteはユーザー記録をどのように処理しますか?

Coinkiteは、「2026年7月30日に公表されたセキュリティdent に関連して」、顧客データの取り扱い方法を変更することを確認した。しかし、この声明以前は、同社は顧客のメールアドレスと居住国を除き、顧客記録を定期的に削除していた。.

Coldcard Walletの製造業者の標準業務手順の変更は、盗難事件に起因する「法的義務」への準備の一環であると同社は説明している。.

同社は声明の中で、今後どのような情報を保管する予定なのか、またどのくらいの期間保管するのかについては明言しなかった。.

とはいえ、これは Bitcoin ・マキシスが数十年にわたり掲げてきた、プライバシー第一主義と自己管理という理念からの、最新の大きな転換点である。.

Coldcardに何が起こったのですか?

Coinkiteの データ保持ポリシーの見直しは、 今年最悪のセキュリティインシデントの一つを受けて行われたdent同社が2021年3月に出荷したファームウェアバージョン4.0.1を悪用した、

TRM Labsが警告したように 、セキュリティ脆弱性の深刻さを反映して、修正済みファームウェアをインストールしても、保護されるのは将来のウォレットのみです。2021年3月からパッチ適用までの間に脆弱性のあるColdcardで作成されたシードはすべて安全ではないとみなすべきです。

Cryptopolitan 、この脆弱性が初めて明らかになった7月30日以降、これまでに4回の攻撃の波を報告している。.

最初の攻撃では、約500のウォレットから約594BTC(当時のレートで約3800万ドル相当)がわずか25分で盗まれました。Galaxy Researchはその後4日間でさらに3回の攻撃を tracました。本レポートの時点で、攻撃者が盗んだビットコインは5200以上のアドレスから合計1816BTCに達しています。.

TRMはこれを2026年で3番目に大きな仮想通貨ハッキング事件と呼んでおり、同年、業界はすでに276件のdentで12億ドル以上の損失を被っている。.

コインカイト氏は「彼らは知っていた」という主張に反論する

損失が拡大するにつれ、コインカイト社が長年にわたり欠陥を隠蔽していたという非難も高まった。同社は公の場で事実関係を訂正している。. 

8月7日にジャック・マラーズに返答したCOLDCARDは、「弱いエントロピーのフォールバックは存在しない」と述べ、ヤスマランと呼ばれる弱い擬似乱数生成器は、Coinkiteのフォールバックではなく、上流で導入されたMicroPythonの組み込み汎用生成器であると主張した。.

また、8月5日には、以前から問題を知っていた証拠としてよく引用される2021年の「ラビットホール・リキャップ」のエピソードが、乱数生成器の問題ではなく、別のバグについて言及していたという報告が浮上した。Coinkiteの 過去の開示ページ には、2019年まで遡る23件のセキュリティ関連の出来事が記載されており、同社は批判者に対して繰り返しこのページを指摘している。

カナダが最も大きな打撃を受けた

地理的な要因が被害の度合いを左右した。Cryptopolitan Cryptopolitan 結果 損失の約25%が tracカナダの保有者によるものであり、米国とタイも大きな影響を受けたと報じた 

Chainalysisは、カナダにおける認知度の向上は、 Bitcoin 早期導入と、Coldcardを地元で普及させたインフルエンサーキャンペーンによるものだと分析している。.

この事件の影響は ripple広範囲に の週刊調査レポート によると、今回のハッキング事件は自己保管型ビットコインへの信頼を揺るがし、一部の Bitcoin利用者を中央集権型取引所へと回帰させているという。これに対し、AnchorWatchのCEOであるロブ・ハミルトン氏率いる「レッドチーム」と名乗るグループは、AIを活用した Bitcoin ウォレットとライブラリの監査を開始し、これまでに150のリポジトリをスキャンしている。

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください

よくある質問

Coldcardの脆弱性を悪用する手法はどのように機能したのか?

2021年3月に発生したファームウェアのバグにより、一部のデバイスで脆弱なソフトウェア乱数生成器を使用してシードが生成されるようになり、鍵の強度が128ビットからわずか40ビットに低下しました。これは、ウォレットに物理的にアクセスすることなく、リモートから総当たり攻撃を行うのに十分な強度です。.

盗まれた bitcoin 量はどれくらいで、いつ盗まれたのですか?

TRM Labsが引用したGalaxy Researchの集計によると、2026年7月30日から始まる4つの波にわたって、5,200以上のアドレスから約1,816BTC(約1億1,600万ドル)が流出した。.

Coldcardのファームウェアをアップデートすれば、影響を受けるウォレットは保護されますか?

いいえ。TRM Labsによると、このパッチは新しく作成されたウォレットのみを保護するものであり、脆弱なファームウェアでシードを生成したユーザーは、新しいシードを作成して資金を移動する必要があります。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア

ハンナ・コリモア

ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.

もっと…ニュース