ビットコイン開発者のJames O'Beirneは8月4日に分析を発表し、Coinkiteの共同創業者兼CTOであるPeter Grayが、Coldcardで1億1,400万ドルの損失をもたらしたハッキング事件に関連するコードに関与していると指摘した。O'Beirneは2025年にColdcardのファームウェアを監査した際に欠陥を発見して報告したが、Grayはその報告を軽視した。
58件のSwitckのコミットにPeter Grayの個人鍵による有効な署名
James O'Beirneが2026年8月4日に発表した分析では、GPGコミット署名に基づく暗号学的な証拠が提示された。匿名アカウント「Switck」がGitHub上で公開した問題のライブラリlibnguには、「Switck」名義のコミットが58件あり、いずれにもGrayの個人鍵による有効な署名が付いている。この鍵は、Grayが「Peter D. Gray」名義で同じコードリポジトリに行った他のコミットへの署名にも使用されていた。一方、Switckアカウント自体は公開鍵をアップロードしていなかった。
O'Beirneは、この暗号学的手法により、2つの身元が同一人物であることが示されたと述べた。Coinkiteは、この身元に関する主張についてまだコメントしていない。
O'Beirneの分析では、セキュリティ企業Wizardsardineの調査結果も引用されており、libnguはこの脆弱性に関連する3つのリポジトリのうちの1つだと指摘している。Coldcardの本番ファームウェアは、依存関係としてlibnguを取り込んでいた。
Block、2021年3月のコミットまで追跡
Blockのビットコインエンジニアリングおよびセキュリティチームは、脆弱性の起点を2021年3月1日のコミットまで追跡した。このコミットでは、Coldcardがウォレットシードを生成する方法が、デバイスのハードウェア乱数生成器(ハードウェアRNG)を呼び出す方式から、MicroPythonのソフトウェア乱数生成器を呼び出す方式へ変更されていた。このエラーは単一のプリプロセッサチェックに隠されており、脆弱性を含むファームウェアバージョン4.0.0は2021年3月17日に正式リリースされた。その後、5年間にわたって発見されなかった。
生成されたシードのエントロピーが低すぎたため、攻撃者はオフライン環境でこれらのシードを再生成でき、デバイスに一切触れることなく資金を盗むことが可能だった。いずれの盗難にも、ハードウェアの盗難、フィッシング、マルウェアは関与していなかった。
4波の攻撃による累計損失は約1億1,400万ドル
攻撃は2026年7月30日以降、4波にわたって発生した。第1波は7月30日に発生し、41分間で1,196個のアドレスから約1,083 BTC(約7,000万ドル)が盗まれた。その後5日間にわたり、さらに3波の攻撃が相次いで発生した。Galaxy Researchの集計によると、8月3日早朝に第4波が終了した時点で、盗まれたビットコインは累計約1,816 BTCに達し、5,200を超えるビットコインアドレスが影響を受けた。総損失額は約1億1,400万ドル(報道によっては約1億1,600万ドル)となった。Coinkiteは、脆弱性が依然として存在していると述べている。
影響を受けるデバイスと安全対策:Mk3、Mk4/Mk5/Qのリスク評価
Coinkiteの発表によると、影響を受けるデバイスと推奨される対策は以下のとおり。
Mk3(ファームウェア4.0.1以上):リスクがあるため、直ちに資金を移動する必要がある。
Mk4、Mk5、Q(ファームウェアが5.6.0未満、または1.5.0Q未満):ファームウェアを更新し、新しいニーモニックを作成したうえで、暗号資産を安全なアドレスへ移動する必要がある。
サイコロ機能で作成したウォレット(ユーザーが実際のサイコロの出目を少なくとも50回入力):これまでセキュリティ上の問題は発生しておらず、安全とみなされる。
強力なBIP-39パスフレーズ:安全性が確認されている。
マルチシグ設定(Coldcardの鍵が複数の署名者のうちの1つにすぎない場合):安全性が確認されている。
Ledgerのサイバーセキュリティ専門家Vincent Bouzonは、この事件について「自己管理に対する判決ではなく、実装の失敗だ」と述べ、さらに「エントロピーは安全なハードウェアを基盤としなければならない」と付け加えた。
よくある質問
James O'BeirneはColdcardの脆弱性リポジトリとPeter Grayをどのように結び付けたのか?
O'Beirneが2026年8月4日に発表した分析によると、「Switck」名義の58件のコミットにはGrayの個人GPG鍵による有効な署名が付いており、同じ鍵は、Grayが「Peter D. Gray」名義で同じコードリポジトリに行ったコミットにも使用されていた。Switckアカウント自体は鍵をアップロードしておらず、暗号学的に2つの身元が同一人物であることが示された。
Coldcardの脆弱性とは具体的に何か?
Blockの分析によると、脆弱性は2021年3月1日のコミットに端を発しており、ハードウェア乱数生成器の呼び出しがソフトウェア乱数生成器の呼び出しに置き換えられ、単一のプリプロセッサチェックに隠されていた。生成されたシードのエントロピーが低すぎたため、攻撃者はオフラインで秘密鍵を再構築でき、デバイスに触れることなく資金を盗むことが可能だった。
私のColdcardデバイスは影響を受けているか?
Coinkiteの発表によると、Mk3のファームウェア4.0.1以上にはリスクがあり、直ちに資金を移動する必要がある。Mk4、Mk5、Qのファームウェアが5.6.0未満、または1.5.0Q未満の場合は、ファームウェアを更新して新しいニーモニックを作成する必要がある。サイコロ機能(実際のサイコロの出目を少なくとも50回使用)で作成したウォレット、強力なBIP-39パスフレーズ、マルチシグ設定はいずれも安全性が確認されている。