Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
オンチェーンデータ、市場の最もリアルな声を読み解く
onchain-bible.com
最新
鯨魚残高は47%増加したが、同時に13万ドルを純売却していた——「保有量増加=強気」という神話を暴く3つのトークン  ·  15人中5人が裏切ればいい:Liquid Networkの3.2億ドル事件が露呈したマルチシグの前提の穴  ·  1億1,600万ドルの盗難資金はどこへ消えたのか?Coldcardハック後、オンチェーン鑑識が発見した3つの異常  ·  取引が1つの証明に圧縮されるとき:ZK-Rollup上でオンチェーンアナリストは何を見られるのか?  ·  3億ドルが永久にロックされた:アップグレード可能なコントラクトのプロキシパターンが「アップグレードのしやすさ」と「安全性」で矛盾する理由  ·  CircleがUSDCを週間50億ドル鋳造——それは買い圧力が来ることを意味するのか?相関データはそう単純ではないと語る
news

1億1,600万ドルの盗難資金はどこへ消えたのか?Coldcardハック後、オンチェーン鑑識が発見した3つの異常

30秒バージョン · 忙しい方へ
1億1,600万ドルが盗まれた後、オンチェーン鑑識は攻撃者がほとんど資金洗浄を行っていないことを発見した——盗難資金の大半はそのまま動かず、誰かが7%の手数料で洗浄を代行すると持ちかけるメッセージをオンチェーンに残していた。

詳しく読む +
01 · なぜ起きたのか?

攻撃者が「ほとんど資金洗浄をしていない」ということは、この盗難資金は回収しやすいということか?

これは陥りやすい誤解であり、2つの層に分けて考える必要がある。資金が集中したままで階層化されていないことは、確かにオンチェーン分析会社が資金の行方を継続的に追跡しやすくする——これこそがTRM Labsが積極的に資金洗浄を行うプロ集団に直面したときのように追跡の糸口を急速に失うのではなく、比較的明確な資金フロー図を描けている理由だ。純粋な追跡可能性の観点からは、この盗難資金は確かに素早く階層化されて洗浄された資金よりも透明性が高い。

しかし「追跡可能」は「回収可能」を意味しない。分析会社が盗難資金がどのアドレスに留まっているかを明確に把握できたとしても、攻撃者が規制対象の取引所やサービス(KYCによる本人確認が必要な中央集権型プラットフォームなど)に資金を積極的に移さない限り、法執行機関にはこれらの資産を直接凍結・押収する手立てがない——ビットコイン自体には中央集権的な凍結メカニズムが存在しない。資金が動かないままであることは、ある意味で攻撃者が「様子見戦略」を取っていることを示している——資金は見えているが、凍結する力を持つサービスノードに一切触れない限り、「見えるが手が届かない」状態を維持できるのだ。

02 · 仕組みは?

攻撃者が最初から最後まで物理デバイスに一切触れなかったのなら、一般ユーザーは自分の旧シードが本当に問題のあるファームウェアバージョンで生成されたかどうかをどう判断すればよいのか?

最も直接的な方法は、自分のColdcardデバイスが最初にシードを生成した際にインストールされていたファームウェアのバージョンと、その生成時期が2021年3月の公式パッチ済みファームウェアリリース以前の期間に該当するかを遡って確認することだ。大半のハードウェアウォレットはデバイスの設定メニューや公式アプリにファームウェアバージョンと更新履歴を保持しており、遡って調べることができる。明確な記録が見つからない、あるいはシード生成当時の正確なバージョンが確認できない場合、一般的な公式の推奨事項は「一律に影響を受けたものとして扱う」という保守的なアプローチを取ることだ——結局のところ、新しいシードを生成して資産を移行するコストは、「おそらく大丈夫だろう」という誤った判断に基づいて、潜在的に漏洩したシードを使い続けるリスクよりもはるかに低い。

さらに、元の24語のシードフレーズに加えて独立したBIP-39パスフレーズ(実質的な「25番目の単語」)を設定していた場合、シード自体のランダム性が弱体化していたとしても、攻撃者がシードを再構築するだけでは資産にアクセスするには不十分だ——追加のパスフレーズが依然として欠けているためだ。これが、一部のセキュリティ研究者が事後に、パスフレーズを使用していたユーザーは、シードが技術的にこの脆弱性の影響を受けていたとしても、実際のエクスポージャーは明らかに低かったと強調している理由でもある。

03 · 自分にどう影響する?

TRMが言及した「OP_RETURN資金洗浄勧誘メッセージ」は、技術的にどのように機能するのか?誰でも攻撃者のアドレスにこのようなメッセージを送信できるのか?

OP_RETURNは、ビットコインプロトコルにおける特殊なオペコードで、ユーザーが取引内に最大80バイトの任意のデータを埋め込むことを可能にする。このデータは使用可能な金額としては扱われず、純粋にメッセージの伝達手段として使用される——一般的な正当な用途には、タイムスタンプ証明や資産発行のマーキングなどがある。技術的には、誰でも伝えたいテキスト内容をOP_RETURNフィールドにエンコードした取引を開始し、その取引を攻撃者が保有するアドレスに送信できる(たとえごく少額、あるいはほぼゼロに近い金額のビットコインしか送らなくても)。この取引がマイナーによってブロックに取り込まれれば、メッセージの内容は永久にオンチェーンに残り、攻撃者本人を含む誰もがブロックチェーンエクスプローラーを通じて読むことができる。

これこそが「攻撃者に資金洗浄サービスを持ちかける」というメッセージが存在しうる理由だ——攻撃者のアドレス(これは公開情報であり誰でも調べられる)さえ分かれば、第三者は誰でも無料で、匿名で、相手の同意も仲介経路も必要とせずにオンチェーンでメッセージを残すことができる。この仕組み自体には本人確認機能が組み込まれていないため、メッセージを残したのが誰で、その本当の動機が何であったかは、オンチェーンデータだけから確認することは決してできない。

04 · どうすればいい?

私はColdcardを使っていないが、この事件は他のブランドのハードウェアウォレットを使っている人にとって実践的な参考価値があるのか?

ある。この事件が明らかにした核心的な問題は「Coldcardというブランドが安全でない」ということではなく、「乱数生成の品質がシードフレーズ全体の安全性の上限を決定する」ということであり、この原則はブランドを問わずすべてのハードウェアウォレットに当てはまる。大半のユーザーがハードウェアウォレットの安全性を評価する際に習慣的に見るのは「オープンソースかどうか」「監査を受けているか」「オフライン保管か」といった条件だが、今回の脆弱性はまさにこれらの条件をすべて満たした製品に潜んでいた——Coldcardの中核的な設計思想は業界のベンチマークとみなされてきており、コードも公開されている。問題は特定バージョンのビルド設定ミスにあり、本来ハードウェアコンポーネントで乱数を生成すべきプロセスが、誤ってソフトウェアシミュレートの乱数生成器に誘導されてしまったことだった。

他ブランドのユーザーにとって実際に取れる参考行動としては、自分が使用しているデバイスメーカーがセキュリティ勧告を発行していないか定期的に確認すること、特に「シード生成」や「乱数生成」といった基盤メカニズムに関わる更新には注意を払うことが挙げられる。また、デバイスがBIP-39パスフレーズ機能をサポートしているなら、メーカーが同様の脆弱性を公表したことがなくても、追加でパスフレーズを設定しておくことでもう一段階の防御を提供できる——「たとえシード自体が復元されたとしても」それだけでは資産に直接アクセスできないようにするためだ。この習慣は特定のメーカーの脆弱性を対象としたものではなく、すべてのハードウェアウォレットに適用できる多層防御の実践である。

全文 +

8月上旬にビットコインコミュニティを揺るがしたColdcardハードウェアウォレットのファームウェア脆弱性事件は、オンチェーン分析会社のGalaxy ResearchとTRM Labsによる継続的な追跡調査を経て、累計損失額が繰り返し上方修正されてきた——8月5日時点、第4波の攻撃終了後の総損失額は約1,816 BTC、約1億1,600万ドル相当に達し、5,200を超えるアドレスが影響を受け、2026年これまでで3番目に大きい暗号資産ハッキング事件となった。しかし、盗まれた金額そのもの以上にオンチェーンアナリストが注目すべきなのは、この資金が盗まれた後、実際にどこへ向かったのかという点だ——TRM Labsによる盗難資金の鑑識分析は、3つの異常なシグナルを明らかにした。

シグナル1:盗難資金にはほぼ資金洗浄の階層化が見られない

北朝鮮関連のTraderTraitorのような多くの高度なハッキング集団は、通常、窃取に成功してから数時間から数日以内に積極的な資金洗浄を開始する——資金を素早く分割し、チェーンをまたいで移動させ、ミキサーを経由させて追跡を断ち切る。しかしTRM Labsの分析によれば、Coldcardの盗難資金の大部分は依然として少数の攻撃者支配下のアドレスに集中しており、資金の移動は元の受取アドレスからさらに一度統合するだけにとどまり、階層化やミキシングの兆候は見られなかった。これまでに記録されている唯一の資金洗浄活動は、64.9 BTCがWasabi Wallet(プライバシー重視のミキシングプロトコル)に預けられたことと、8月4日に200 ETHがTornado Cashに預けられたことのみだ。この「大半が動かないまま」というパターンから、TRMは攻撃者がまだこれほど注目を集めるほどの大金をどう動かすべきか思案中である可能性が高いと判断した。既に確立された手順に従って動く熟練したプロの資金洗浄組織ではないということだ。

シグナル2:取引構築方法の違いが複数の攻撃者の存在を示唆

事件は4波にわたって展開された——7月30日の第1波(25分以内に約500の休眠アドレスから約594 BTCが流出)から始まり、8月上旬の第4波まで、累計金額は上昇を続けた。TRMは各波の間で取引の具体的な構築方法に違いがあることを観察しており、これは同じ脆弱性を悪用している攻撃者が複数存在する可能性を示唆している。ブロックチェーン自体は別々の掃討作戦が同一人物によって調整されたものかどうかを直接明らかにしないため、TRMのレポートは現段階でこの事件を特定のハッキング集団に帰属させないことを明確に述べている——これは、多くの大規模ハッキング事件発生後にメディアが「北朝鮮の仕業ではないか」と急いで推測しがちな通例とは対照的だ。

シグナル3:資金洗浄サービスを公然と持ちかけるオンチェーンメッセージ

TRMのチームが取引データを分析していた際、攻撃者が受け取ったビットコイン取引のうち、OP_RETURNフィールド(取引内に任意のテキストメッセージを埋め込める仕組み)に大量のスパムメッセージが見られたことに気づいた。そのうちの1つは攻撃者に直接持ちかけ、「7%の手数料」で資金洗浄の代行サービスを提供すると申し出ていた。このメッセージが本当に資金洗浄を手伝おうとしたものなのか、それとも逆にこのハッカーたち自身を騙そうとしたものなのかは現時点では確認できないが、この現象自体が一つのことを明確に示している——盗難額が十分に大きく、オンチェーンで公に見える状態であれば、それは即座にあらゆる方面の注目を集める。分け前にあずかろうとする他の不法行為者も含めてだ。

あなたのお金にとって何を意味するか

この事件の根本原因は、Coldcardが2021年3月にリリースしたファームウェアのバージョンで、本来ハードウェア乱数生成器を使うべきウォレットシード生成プロセスが、誤って予測可能なソフトウェアベースの生成器に誘導されてしまったことにある。これにより、一部の影響を受けたデバイスでは、設計上128ビットあるはずの実効鍵強度が最小40ビットまで弱体化した——現代の演算能力で総当たり攻撃が可能なほど弱く、しかもデバイスへの物理的アクセスは一切不要だった。もしあなたのシードが2021年3月から公式パッチ済みファームウェアがリリースされるまでの期間に生成されたものであれば、その後ファームウェアを更新したかどうかにかかわらず、そのシードは既に漏洞していると見なすべきだ。ファームウェアの更新自体は古いシードの安全性を遡って修復するものではなく、更新済みのデバイスで全く新しいシードを生成し、資産を移行することだけが問題を実際に解決する。

出典:The Largest Hardware Wallet Exploit of 2026: Inside the USD 116 Million Coldcard Hack — TRM Labs、Bitcoin Owners Rocked by $116 Million Hack: What We Know About the Coldcard Exploit — Fortune、Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes — The Hacker News
質問する
10文字以上入力してください
関連記事
取引が1つの証明に圧縮されるとき:ZK-Rollup上でオンチェーンアナリストは何を見られるのか?
advanced · 09/03
3億ドルが永久にロックされた:アップグレード可能なコントラクトのプロキシパターンが「アップグレードのしやすさ」と「安全性」で矛盾する理由
smart-contracts · 09/03
CircleがUSDCを週間50億ドル鋳造——それは買い圧力が来ることを意味するのか?相関データはそう単純ではないと語る
data-analysis · 09/03
MVRVとSOPR、片方しか見ていないのでは?両方を組み合わせて初めて見える全体像
data-analysis · 08/31
関連ニュース
関連トピック
コールドウォレットかホットウォレットか?どちらか一つを選ぶのではなく、何をどこに置くべきかを理解する
SAFU Bible
ホットウォレットはあなたのポケットの中の現金であり、コールドウォレットは金庫の中の貯金である——誰も「どちらを使うべきか」とは問わない。「この金はどこに置くべきか」と問うだけである。
#hardware-wallet#self-custody#seed-phrase
ホットウォレットとコールドウォレット、どちらが優れているかではなく、どちらがあなたのポケットに入っているかだ
Chain Bible
ホットウォレットはポケットの中の現金であり、コールドウォレットは銀行の金庫である——全財産を持ち歩く人はいないし、毎日使うお金を金庫に閉じ込める人もいない。
#hardware-wallet#self-custody#seed-phrase
ハードウェアウォレットを買えば資産は安全なのか?「オフライン」が守ってくれない3つのシナリオ
SAFU Bible
ハードウェアウォレットが守るのは「秘密鍵が外部に漏れないこと」であり、「あなたが騙されて署名してしまわないこと」ではない——これがセルフカストディにおいて最も混同されやすい境界線である。
#hardware-wallet#self-custody#seed-phrase
30分でウォレットの古いリスクを一掃する:そのまま実践できるチェックリスト
SAFU Bible
資産の安全に対するリスクは、めったに「今回何か間違ったこと」ではなく、より多くの場合「去年から一度も確認していなかったあれが、今日ついに引き起こされた」というものである。
#seed-phrase#hardware-wallet#self-custody