Coldcard、悪用継続中にビットコイン移動を呼びかけ

BiFu Editorial · 2026-08-05 · 4分で読めます


目次

特定のハードウェアでBTCを自己管理する場合、Coldcardが悪用継続中にビットコイン移動を呼びかけているという現状は、直ちに対応すべき運用上の課題を示しています。

特定のハードウェアを使用してBTCの自己管理を行っている場合、Coldcardが悪用進行中にビットコイン移動を呼びかけているという見出しは、即時の運用タスクを定義します。脆弱なデバイスの所有者は現在、活発な盗難リスクに直面しており、ファームウェアとキーの緊急確認が必要です。CoinDeskは、メーカーが約$114 millionの損失を引き起こしている現行の欠陥を確認したと報じています。

Coldcard呼びかけ:ハードウェアウォレットの脆弱性状態を確認してください

Decryptによると、この活発な悪用はハードウェアウォレットのファームウェア内の特定の脆弱性を標的としており、攻撃者が露出した秘密鍵からビットコインを引き出すことを可能にします。状況は、第3の攻撃波により観測された損失が約1,367 BTCに達し、4,585の異なるアドレスに及んだことで悪化し始めました。

Decryptはその後、総損失が約$114 millionに膨れ上がったと報じました。Galaxy Researchは第4の盗難波の可能性を指摘し、BTC保有者への運用上の脅威がネットワーク全体で急速に拡大し続けていることを示しています。

Coldcard呼びかけ:ネットワーク負荷と流動性の制約

影響を受ける参加者には、侵害されたデバイスにスポットBTCを保有する個人ユーザーが含まれます。市場全体の参加者もこのイベントから間接的な運用影響を受けています。Decryptは、1 BTC未満の少額送金がFTX崩壊以来見られない水準に急増したと指摘しました。

このネットワーク輻輳は、流動性、スプレッド、送金タイミングに直接影響します。完全に影響を受けていないウォレットのユーザーでさえ、スポット資産を移動する際に、確認時間の遅延、スリッページリスク、そして大幅に高いネットワーク手数料に直面します。

Coldcard呼びかけ:カストディと運用エラーのリスクを評価する

スポットビットコインの自己管理は、完全に安全なハードウェアと安全な秘密鍵に依存しています。攻撃者が露出した鍵を制御すると、ユーザーの資金は追跡されたアドレスに永久に消失します。このイベントは、市場参加者が無視できない深刻なカストディおよび運用エラーのリスクを浮き彫りにしています。

ハードウェアウォレットは保管を簡素化しますが、ファームウェアの脆弱性やシードフレーズの漏洩は、資産セキュリティにおける巨大な単一障害点を生み出します。これらのデバイスに対する過去の実績や確立された信頼は、新たに発見された欠陥に対する将来のセキュリティを保証するものではありません。

Coldcard呼びかけ:露出した鍵を安全な環境にスイープする

実際のタスクは、露出したビットコインを直ちに安全で侵害されていない環境に移動することです。この手順では、古いパラメータを再利用するのではなく、完全に信頼され、独立して検証されたデバイス上で新しいウォレットを生成します。

次に、露出した秘密鍵を新しいウォレットアドレスに直接スイープします。この操作により、攻撃者が脆弱なファームウェアを悪用する前にスポット資金を移します。信頼できる最新のハードウェアインターフェースを使用して、デバイス画面で受信アドレスを確認してください。

侵害されたシードフレーズや以前に生成された受信アドレスを再利用しないでください。資産をスイープした後、古いシードフレーズのバックアップを安全に破棄し、新しいオフラインバックアップを保管して、侵害のベクトルを排除します。

  • デバイスチェック:直ちに、公式ベンダーのセキュリティアドバイザリに対して特定のハードウェアモデルを確認してください。
  • ファームウェアチェック:現在使用しているファームウェアバージョンが脆弱性リストに含まれているか確認してください。
  • キーチェック:露出した鍵を、信頼できるツールを使用してオフラインで生成された完全に新しいウォレットにスイープしてください。
  • ソースチェック:疑われる第4の攻撃波に関するGalaxy Researchの公式アップデートを監視してください。

Cointelegraphによると、Galaxy Researchは盗まれたBTCの90パーセントが移動されていないと示しており、調査機関がアドレスを積極的に追跡していることを意味します。しかし、影響を受けたユーザーは、失われたスポット資産を取り戻すための回復努力や外部介入に依存してはなりません。

Coldcard呼びかけ:公式アドバイザリを確認し、詐欺を回避する

確認すべき残りの点は、疑われる第4の波の正確な解決時期です。Galaxy Researchは、この進行中の悪意のある活動がコミュニティによって抑制されなければ、総運用損失を$130 millionに押し上げる可能性があると警告しています。

特定のファームウェアに公式パッチが必要か、それともハードウェアからの完全な移行が必要かを確認する必要があります。これらのアップデートについては公式ベンダーチャンネルを直接フォローし、重要な運用ガイダンスについてはサードパーティのフォーラムを避けてください。

盗まれた資金を取り戻せると主張するサードパーティの復旧サービスを避けてください。これらの未承諾の申し出は、多くの場合、悪用の被害に遭った絶望的な被害者を標的とした二次的な詐欺です。米国当局と共有された調査機関のアドレスを自分の取引履歴と照合し、暴露状況を確認してください。

脆弱性を恒久的に閉じる公式ファームウェアパッチに注意してください。デバイスが安全であり、メーカーからの最新のパッチ適用済みファームウェアリリースを実行していることを確認するまで、通常のハードウェアウォレットの使用を続行しないでください。

参照

  • https://www.coindesk.com/tech/2026/08/04/coldcard-urges-users-to-move-bitcoin-as-active-wallet-exploit-continues
  • https://cointelegraph.com/news/coldcard-bitcoin-theft-100-million-three-waves
  • https://decrypt.co/374820/coldcard-losses-near-114m-as-small-bitcoin-transfers-spike
  • https://decrypt.co/374817/coldcard-bitcoin-exploit-88-million-attackers-draining-wallets

Read more from BiFu

特定のハードウェアでBTCを自己管理する場合、Coldcardが悪用継続中にビットコイン移動を呼びかけているという現状は、直ちに対応すべき運用上の課題を示しています。

Learn More