← Backregulation

Coldcardへのハッキング攻撃で7月の損失が2億4,700万ドルに―2026年で2番目に深刻な月へ

Team Coinnachrichten··📖 1 min read·コールドカードハッカー攻撃ハードウェアウォレットファームウェア脆弱性BTC窃盗2億4700万ドルセキュリティホール2026年
Coldcardへのハッキング攻撃で7月の損失が2億4,700万ドルに―2026年で2番目に深刻な月へ
率直に言って、2026年7月の数字を初めて見た時は本当に衝撃を受けた。被害総額2億4,700万ドルという数字そのものも衝撃的だが、何よりも問題なのは、多くの人にとって「最も安全な製品」の一つとされてきたColdcardが狙われたことだ。
そう、その**Coldcard**だ。Bitcoinユーザーの間で「オフラインで動作するためハッキングに強い」という神話的な地位を築いてきたハードウェアウォレットが、なぜか今回の被害に巻き込まれた。理論上は安全なはずのものが、実際にはそうではなかったのだ。
---
## **Coldcardが狙われた理由:どういった経緯で被害が発生したのか**
詳細な調査を進める中で、この事件がいかに巧妙だったかがわかってきた。ハッカーグループは、Coldcardのファームウェアに存在する脆弱性を突き、悪意のあるコードパッケージを埋め込むことに成功した。一見すると「通常のアップデート」に見えるパッケージだったため、多くのユーザーがそれを疑わずにインストールしてしまったという。
特に深刻だったのは、不安定なコンピューターや信頼できないアップデートソースを使用していたユーザーが被害に遭いやすかった点だ。これは「頑丈な錠前」を「錆びたドアノブ」に取り付けるようなもの。いくらウォレット自体が強固でも、システム全体のセキュリティが脆弱であれば、被害は防げない。
---
## **初めての事件ではない―そしておそらく最後でもない**
残念ながら、これはColdcardにとって初めての被害ではない。今年春にはTrezorでも同様の問題が発生しており、フィッシングサイト経由の偽サポートにより、ユーザーの資産が全て消失するという事例が報告されている。一体何度同じ被害を繰り返せば、私たちは目を覚ますのだろうか。
「でもハードウェアウォレットは安全なはずだ!」―確かに、概ね安全だ。だが**100%安全ではない**。そこに落とし穴がある。私たちは、これらのデバイスが私たちのBitcoinを「絶対に安全」に守ってくれる存在だと信じ込んでいる。しかし実際には、セキュリティの隙を突かれるリスクが常に存在する。そしてそのリスクが現実化した時、私たちの「安全神話」は一気に崩れ去る。
---
## **私たちが学ぶべき教訓とは**
📈 **Coinbaseで今すぐ暗号資産を取引しよう―30ユーロプレゼント!**
規制当局(BaFin)により安全性が保証されたCoinbaseで取引すれば、最大30ユーロのボーナスがもらえる。以下のリンクから登録すると、30ユーロ分のクレジットを獲得できる:
[https://coinbase.com/join/44G55RM?src=referral-link](https://coinbase.com/join/44G55RM?src=referral-link)
繰り返しになるが、ここでColdcardや他のハードウェアウォレットメーカーを批判するつもりはない。むしろ、ハードウェアウォレットが暗号資産を保管する最良の方法の一つであることに変わりはないと信じている。だが、セキュリティとは**状態ではなくプロセス**であることを忘れてはならない。そして私たちユーザー一人一人が責任を持つ必要があるのだ。
そこで、私から皆さん(そして自分自身)に向けて、心に留めておいてほしいポイントを挙げておく:
1. **アップデートは義務。甘く見てはいけない**
面倒くさいかもしれないが、定期的なアップデートこそが「全て安全」と「全て失った」の分かれ目になる。手を抜かないこと。
2. **公式ソースしか信頼しない**
Coldcardのアップデートファイルをダウンロードする際は、必ず**公式サイト**から行うこと。フォーラムなどの「便利なダウンロードリンク」には手を出さない。
3. **マルチシグネチャを活用しよう**
面倒に感じるかもしれないが、複数のデバイスに鍵を分散させることで、攻撃者が一度に全ての資産を奪うのを防ぐことができる。
4. **常に疑う姿勢を持とう**
誰かが「公式サポート」を装ってシードフレーズを尋ねてきた場合、たとえ公式に見えるメッセージでも**即座に無視する**。シードフレーズは銀行の鍵と同じ。不用意に人に渡すことなどあり得ない。
5. **物理的なセキュリティも忘れずに**
ハードウェアウォレットを引き出しに保管するだけでは不十分。強力なPINコードとパスフレーズで保護し、誰も簡単に見つけられない場所に保管しよう。
---
## **セキュリティ意識の転換を呼びかける**
2026年7月は、暗号資産界にとって良い月ではなかった。だが、この出来事が**目覚まし時計の役割**を果たしてくれることを願っている。私たちが「全てをデバイスや取引所に任せておけば安全」と考える限り、こういった攻撃はこれからも繰り返されるだろう。
私はパニックに陥りたいわけではない。だが、無知でいるつもりもない。現実として、脅威は年々増大している。そして、私たちが proactive に行動しない

📢 Share this article

X Facebook WhatsApp Telegram Reddit

💳 Get Revolut – Banking, Crypto & more

Get €10 when you sign up. Available in 30+ countries worldwide.

Open Revolut account →

💬 Comments (0)

No comments yet.

📰 関連記事

regulation

Wintermute erhält SEC-Genehmigung für Aktien- und ETF-Handel