7月30日、暗号資産(仮想通貨)市場はこのほど、ビットコイン(BTC)専用ハードウェアウォレット「Coldcard」のファームウェア脆弱性を悪用した大規模な資金盗難が発生により、ビットコイン保有者による大規模な資金移動が引き起こった。

Coldcard脆弱性が招いた大規模盗難

Coldcardはカナダの企業Coinkiteが製造するビットコイン専用ハードウェアウォレットで、コインをオフラインで保管する「コールドストレージ」用途で広く使われている。

今回問題となったのは一部のファームウェアバージョンに存在した脆弱性で、シードフレーズの乱数生成が弱まる可能性が指摘された。

報告によれば、Block社のビットコインエンジニアリング・セキュリティチームがこのコーディング上の問題を特定した。対象となったのはMk2およびMk3の機種で、ファームウェアのバージョン範囲は4.0.0から4.1.9とされる。Coinkiteは該当するシードで生成されたウォレットにリスクがある可能性があると利用者に警告した。

攻撃者は物理的にデバイスへアクセスすることなく、脆弱な乱数生成から秘密鍵を再構築し、資金を抜き取ることが可能だったとされる。この仕組み自体がハードウェアウォレットの安全性への信頼を揺るがす要因となった。

被害拡大、四波で1.16億ドルに

Galaxy Researchはオンチェーンデータを追跡し、盗難の実態が段階的に拡大していったことを明らかにした。最初に確認された7月30日の被害では、1196件のアドレスから41分間で約7020万ドルが流出したとされる。

その後の調査更新では、被害範囲がさらに広がっていることが判明した。3波までの被害総額はおよそ8900万ドルとされ、最終的には4波にわたり5200件超のアドレス、約1816BTC、総額約1億1600万ドル相当の被害が確認されたと報告されている。

被害額の推計は調査の進行段階によって変動しており、現時点で確定した最終数値は示されていない。

攻撃者の身元については、公開されている報道の範囲では特定されておらず、捜査当局や関係者による追跡調査が続いているとみられる。

小口送金が急増、FTX後最高水準

脆弱性の公表後、ビットコイン保有者の間で資金移動が急増した。CryptoQuantのデータによると、日次のアクティブビットコインアドレス数は約64万5000から一時ほぼ100万件まで急増したという。

とりわけ目立ったのは1BTC未満の小口送金の増加で、7月31日には約39600BTCに達し、これは2022年11月のFTX破綻時以来の最高水準となった。

小規模保有者から取引所への入金額も2月初旬以来の高水準に上昇し、長期保有者による資金移動やメモプール内の保留トランザクションの急増も同時に観測された。

CryptoQuantはこうした動きについて、セキュリティ上の懸念を背景とした資産の再配置を反映しているとの見方を示した。同時に、取引所への送金増加が必ずしも売却意図を示すものではないと注意を促している。

今後の見通しと市場への影響

今回の一連の事象は、脆弱性の技術的な深刻さに加え、市場データの解釈にも影響を及ぼしている。大量の予防的な資金移動は見た目上、売り圧力の増加として市場指標に反映されやすく、実際の売却行動と区別しにくい点が指摘されている。

Coldcardの脆弱性そのものについては、Coinkiteが利用者に対しリスクのある生成シードからの資金移動を促す対応を取っているとされるが、被害の全容や攻撃者の特定にはなお時間を要する見通しだ。

市場全体としては、短期的な価格への影響を懸念する声もある一方、移動された資金の多くがセキュリティ対応目的とみられることから、実需の売却圧力としては限定的である可能性も指摘されている。

今後もオンチェーン分析による被害範囲の確定と、ハードウェアウォレットの安全性強化に向けた対応が注目される。