AI監査でColdcardウォレットに重大な脆弱性、約7,000万ドル相当のBTC流出に関連か
AI マーケットサマリー
報告されたColdcardのファームウェア脆弱性は、秘密鍵がハードウェアTRNGではなくソフトウェアPRNGを用いて生成されていたと主張しており、その結果として大規模な鍵の侵害を可能にし、この問題が1,196のウォレットにわたる約7,000万ドル相当のBTC盗難と結び付けられている可能性がある。AIツールが当該欠陥を迅速に特定したという主張は、オープンソースのウォレットスタックにおける運用リスクを浮き彫りにし、ハードウェアウォレットのセキュリティに対する監視を強める可能性があり、BTCのカストディを巡る短期的なリスク回避姿勢を高める可能性がある。
影響度
● 高い
影響を受ける資産
BTC/USDT+1.48%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ChainCatcherによると、Reddit上で開発者がClaude Codeを使い、Coldcardのオープンソース・ファームウェアをスキャンしたところ、わずか8分で中核となる脆弱性を特定した。秘密鍵生成時に、本来用いるべきハードウェアの真性乱数生成器(TRNG)ではなく、ソフトウェアベースの疑似乱数生成器(PRNG)を使用していた点が問題とされ、1,196のウォレットにまたがる約7,000万ドル相当のBTC盗難につながったと説明している。
さらにコミュニティユーザーからは、Zhipu GLM 5.2(6月16日学習、オフライン)でも同様の脆弱性を独自に発見したとの報告が出ている。この不具合は、同ウォレットのオープンソースコードに5年以上存在していたという。