Signal
📡 Signal|COLDCARD 事故、被害額を確定できる主体がいない——Coinkite は顧客データの自動消去を一時停止した
Coinkite が8月7日、顧客データの自動消去を法的義務のため一時停止した。同じ「データを持たない」設計ゆえに、この事故は被害額を確定できる主体を持っていない。
COLDCARD の乱数不具合による被害は、7月30日の初回から4波にわたって続いている。だが8月7日に Coinkite が自社ブログで公表したのは、追加の被害額ではなかった。顧客データを120日で自動消去するという同社の運用を、法的義務のために一時停止する、という告知である。データを持たない設計が、事故対応の局面で反転した。そしてまさにその設計ゆえに、この事故は被害額を確定できる主体を持っていない。
Update on Customer Data Retention(Coinkite 公式ブログ・2026年8月7日・顧客データの自動ブランク化を法的義務により一時停止)COINKITE Blog
数字は、まだ一つに収束していない
チェーン分析各社の集計は、揃っていない。
TRM Labs は、7月30日以降の4波で約1,816 BTC(約1億1,600万ドル)が5,200を超えるアドレスから流出したとしている。初回の掃引は25分で完了し、約500のウォレットから594 BTC(約3,800万ドル)が動いた。
一方、Galaxy Research の集計として報じられているのは、3波で確認された1,596 BTC、対象は約7,300アドレス、確認済みで1億ドル超、未確認分を含めると約1億3,000万ドルという数字である。
BTC 建てでは220 BTC の差があり、アドレス数に至っては後者の方が2,000以上多い。集計時点も手法も違うため、どちらかが誤りとは言えない。言えるのは、同じ事故を数えて、量が一致していないということだ。ドル建ての報道値も、1億1,400万ドル、1億1,600万ドル、1億3,000万ドルと割れている。
メーカーが金額を出さない理由は、設計そのものにある
Coinkite は被害額を推計していない。Bloomberg の取材に対し同社は、プライバシー優先の設計ゆえに数字を検証するための顧客データを持っていない、と説明したと報じられている。
これは回答の拒否ではなく、構造の記述である。同社の標準運用では、顧客レコードは120日後に自動的にブランク化され、残るのはメールアドレスと居住国だけだった。顧客は納品後いつでも前倒しの消去を請求できた。誰がどの端末をいつ買い、どのファームウェアで種を作ったのか——それを知らないことが、製品の価値の一部だった。
自己保管の匿名性は、平時には守りとして働く。事故時には、被害の会計を不可能にする。同じ性質が、局面によって反対の意味を持つ。
その設計が、8月7日に一時停止された
Coinkite は8月7日、この自動ブランク化を一時的に停止したと発表した。理由は、進行中および今後見込まれる法的手続きに関連しうる記録の保全義務である。同社は「これは我々が公表してきた運用からの逸脱であり、顧客がプライバシー保護を重視していることを理解している」と書き、法律上の義務は社内の保持方針を上書きするとしている。
ただし例外も設けられた。保全を望まない顧客が申し出れば、従来の消去方針を適用する。保持されるデータは限定されたアクセス下に置かれ、法令遵守以外の目的には使わず、法的に許され次第もとの運用に戻すとしている。
事故が起きるまで、この会社の設計上の主張と法的義務は衝突していなかった。衝突した瞬間に、優先されたのは後者である。プライバシーを前提に設計された製品を選ぶことは、事故が起きない限りその前提が続く、という条件付きの選択だったことになる。
AI によるコードレビューは、4モデルとも見逃した
原因の所在について、Coinkite は8月4日の投稿で技術的な位置を説明している。不具合は「無関係な2つのサブモジュールの境界」にあり、親コードにも、暗号やビットコイン固有のロジックにもなかった。内部レビューも第三者レビューも、通常はその中心部分を対象にする。フラグの検査は正しく見えたため、不具合は静かに残り、リリースを重ねるごとに影響範囲が広がった。
TRM Labs によれば、2021年3月公開のファームウェア 4.0.1 におけるビルド設定の誤りが、ハードウェア由来の乱数ではなくソフトウェア側の劣った乱数源へ処理を落とし、鍵の強度を128ビットから最小40ビットまで下げた。端末に触れずに総当たりできる水準である。
同社はさらに、AI 支援のコードレビューについても書いている。重要コードベースに対する AI レビューは事故の数週間前にも実施していたが、この脆弱性は検出できなかった。事故後にフロンティアモデル——同社は Kimi K3、Claude Fable、Codex 5.6 を挙げている——でも試したが、いずれも検出できなかったという。同社は、AI レビューに依存するチームに対し、ビルドとサブモジュールの境界を対象に明示的に検証するよう勧めている。
あわせて同社は、COLDCARD に関する公開済みのセキュリティ研究・協調開示・有償監査・内部発見・勧告を年代順に並べた記録ページを公開した。同ページは「独立した脆弱性の件数ではなく、年表である」と断っている。
影響を受ける条件と、安全な条件
・Mk3:ファームウェア 4.0.1 以降で生成した種は対象
・Mk4 / Mk5 / Q:5.6.0 未満(Q は 1.5.0Q 未満)で生成した種は対象
・50回以上の独立したダイスロールで生成した種は対象外。Coinkite は「それらのウォレットは壊れたコードに一度も触れていない」としている
対象に当たる場合、同社が求めているのは端末の更新にとどまらない。新しい種を生成し、資金を新しいウォレットへ移すことである。
今後 48-72 時間で見るもの
・5波目の掃引が観測されるか、あるいは流出が止まったと集計各社が判断するか
・攻撃者の資金が動くか(TRM Labs によれば、8月4日時点で 64.9 BTC の Wasabi 入金と 200 ETH の Tornado Cash 入金以外に目立った移動はなく、大半は少数のアドレスに滞留している)
・Coinkite が予告した技術的な事後検証が公開されるか
・他のハードウェアウォレット事業者が、ビルド境界を対象とした点検の結果を公表するか
この事故で失われたのは資金だけではない。被害額を数えられる主体が存在せず、データを持たないという約束が法的義務の前で一時停止された。自己保管が引き受けている責任の範囲は、平時に想定されていたものより広い。
🔗 一次ソース
Update on Customer Data Retention(Coinkite 公式ブログ・2026年8月7日・顧客データの自動ブランク化を法的義務により一時停止)COINKITE Blog
Adding to the Public Record on Our Ongoing Investigation(Coinkite 公式ブログ・2026年8月4日・サブモジュール境界の不具合、AI レビューが検出できなかった経緯、移行の要請)COINKITE Blog
COLDCARD Security Disclosure History(Coinkite・公開済みの研究・開示・監査の年表)coinkite.com
The Largest Hardware Wallet Exploit of 2026: Inside the $116 Million Coldcard Hack(TRM Labs・1,816 BTC / 5,200超アドレス / 4波、128ビットから40ビットへの強度低下、攻撃者資金の滞留状況)trmlabs.com- Coldcard urges users to move bitcoin as active wallet exploit continues(CoinDesk・2026年8月4日・第4波と対象ファームウェア、ダイスロール生成の扱い)coindesk.com
Coldcard maker Coinkite preparing technical post-mortem on wallet hack(Crypto Briefing・2026年8月6日・Galaxy Research の集計値と、顧客データを持たないため金額を検証できないとする同社の説明)Crypto Briefing