COLDCARDウォレットのRNG脆弱性を悪用、約70億円相当のBitcoinが41分で流出
COLDCARDウォレットのRNG脆弱性を悪用、約70億円相当のBitcoinが41分で流出
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-03 |
| 元記事 | The Hacker News |
要約
ハードウェアウォレット「COLDCARD」に存在したファームウェアの脆弱性が悪用され、2026年7月30日に1,000以上のビットコインアドレスから約7,020万ドル(約70億円)相当のBitcoinがわずか41分で流出した。Galaxy Researchの調査によると、原因は2021年3月に導入されたファームウェアのバグで、シード生成時にハードウェアRNG(真の乱数生成器)ではなく決定論的なソフトウェアPRNGが使用されていたため、シードが予測可能となっていた。攻撃者は脆弱なファームウェアを使って生成されたウォレットのシードを算出し、一斉に資金を引き出したとみられる。COLDCARDは当該ファームウェアバージョンのユーザーに速やかなウォレット移行を推奨している。