ハードウェアウォレットの脆弱性で1.3億ドル盗難

Judul asli: Hackers steal over $130M by exploiting bug in offline hardware wallets

Mengapa Ini Penting

オフライン型ウォレットの安全神話が崩れ、ハードウェアレベルのセキュリティ見直しが業界全体に求められる契機となる。

ハッカーがオフラインの暗号資産ハードウェアウォレット「Coldcard」の脆弱性を悪用し、2026年8月4日時点で少なくとも1億3,000万ドル相当のBitcoinを複数の被害者から窃取した。

ブロックチェーンセキュリティ企業の監視によると、少なくとも十数グループのハッカーがColdcardウォレットのユーザーを標的にした大規模な暗号資産窃盗を行っている。Coldcardはカナダ企業Coinkiteが製造するオフライン型ハードウェアウォレットで、インターネットに接続されないため安全性が高いとされていた。

Block社のセキュリティ研究者によると、ハッカーはColdcardがシードフレーズ(秘密鍵となるパスワード)を生成する際の欠陥を発見。この欠陥により生成されるシードフレーズが予測可能であったため、ブルートフォース攻撃で被害者のシードフレーズを再現できた。

暗号資産監視企業Ellipticの共同創業者Tom Robinsonは、被害総額約1億3,000万ドルという推計を概ね正確だとTechCrunchに述べた。被害者の一人、Jonathan Goodman氏はX上で「シードフレーズを誰とも共有せず、デバイスをインターネットに接続せず、複数の金庫に保管していた。しかし2021年のコードの1行に脆弱性があり、すべてが無意味になった」と投稿し、160万ドルを失ったと主張した。

Coinkiteは木曜日に公開した勧告でこの脆弱性を認め、ユーザーにデバイスのアップデートと新しいシードフレーズへの移行を促した。TRM Labsによると、2026年の仮想通貨関連ハッカー被害はすでに200件超、総損失は9億5,000万ドルを超えている。

Sumber

techcrunch.com — Baca artikel asli →