My News ← 戻る

COLDCARDウォレットのRNG脆弱性を悪用、約70億円相当のBitcoinが41分で流出

COLDCARDウォレットのRNG脆弱性を悪用、約70億円相当のBitcoinが41分で流出

項目 内容
ジャンル セキュリティ
日付 2026-08-03
元記事 The Hacker News

要約

ハードウェアウォレット「COLDCARD」に存在したファームウェアの脆弱性が悪用され、2026年7月30日に1,000以上のビットコインアドレスから約7,020万ドル(約70億円)相当のBitcoinがわずか41分で流出した。Galaxy Researchの調査によると、原因は2021年3月に導入されたファームウェアのバグで、シード生成時にハードウェアRNG(真の乱数生成器)ではなく決定論的なソフトウェアPRNGが使用されていたため、シードが予測可能となっていた。攻撃者は脆弱なファームウェアを使って生成されたウォレットのシードを算出し、一斉に資金を引き出したとみられる。COLDCARDは当該ファームウェアバージョンのユーザーに速やかなウォレット移行を推奨している。


元記事を読む →