Coldcardの脆弱性により、約1.14億ドルのビットコイン損失が発生し、一部のウォレットのリカバリーフレーズのランダム性が不足しています。
ビットコインハードウェアウォレットメーカーの Coinkite は、2026 年 7 月下旬に、2021 年 3 月に導入されたファームウェアの構築エラーが原因で、一部の Coldcard ウォレットがより小さな範囲からニーモニックを生成し、ユーザーの秘密鍵のランダム性が低下したことを明らかにしました。Galaxy Research の研究者は、Coldcard の脆弱性が複数のラウンドで悪用され、観測されたビットコインの損失が数日内に約 8,800 万ドルから近く 1.14 億ドルに増加したと述べています。
研究者は、他の影響を受けやすいアドレスが依然として標的になる可能性があると警告し、多くの Coldcard ユーザーがビットコインを移転しました。Coldcard はビットコインのみをサポートするウォレットで、microSD カードとオプションの QR コードを介してオフライン署名をサポートしています。このウォレットは 2017 年に発売され、安全性に重点を置いたビットコインハードウェアウォレットの一つとして長年評価されています。






