Home>Blog>Coldcard's $130M Hack and What It Means for Perp Wallet Security
Coldcard's $130M Hack and What It Means for Perp Wallet Security

Coldcard's $130M Hack and What It Means for Perp Wallet Security

By @CoinMarketMan - 04-Aug-2026

Coldcardの1億3千万ドルハッキングとパーペチュアル取引のウォレットセキュリティへの影響

2021年3月のファームウェアのバグが、Bitcoinホルダーに約1億3千万ドルの損害をもたらした。先週だけで、少なくとも15人の別々の攻撃者がColdcardの乱数生成の欠陥を悪用し、7,700以上のアドレスから秘密鍵を復元して資金を抜き取った。デバイスに一切触れることなく。被害者は、自分のBitcoinがコールドストレージで安全に保管されていると信じていた長期保有者たちだった。

Hyperliquidや他のプラットフォームでパーペチュアル先物を取引しているなら、この話は自分には関係ないと思うかもしれない。ハードウェアウォレットのエクスプロイトはhodlerを狙うものであり、トレーダーは取引所やホットウォレットに資金を置いているという考え方だ。しかしその直感は間違っている。Coldcardの事件は、単一のデバイス、単一のシード、または単一のベンダーに資本のセキュリティを依存しているすべてのトレーダーに当てはまる障害モードを露わにしているからだ。担保がColdcardにあろうとMetaMaskのホットウォレットにあろうと、根本的なリスクは同じだ。鍵生成における単一障害点が、すべてを失わせる可能性がある。

この記事では、何が起きたのか、なぜパーペチュアルトレーダーに特に重要なのか、そして次のエクスプロイトにも耐えられるウォレットセキュリティ戦略の構築方法を解説する。

何が起きたか:5日間で見るColdcardエクスプロイト

根本的な原因は地味なものだった。特定のColdcard Mk2およびMk3デバイスにおける2021年3月のファームウェア統合エラーにより、シード生成がSTM32チップに内蔵されたハードウェアRNGではなく、決定論的なソフトウェア疑似乱数生成器(PRNG)にルーティングされた。結果として、推測不可能なはずだったシードフレーズが予測可能になってしまった。これを発見した攻撃者は、デバイスに物理的にアクセスすることなく秘密鍵を復元できた。

攻撃は波状に展開した。7月30日、最初の一斉送金で約594 BTC(約3,800万ドル)が500近くのアドレスからおよそ25分で抜き取られた。8月1日までに、Galaxy Researchは2,673アドレスにわたる約7,000万ドル相当の1,082 BTCを追跡していた。8月2〜3日までに、4,585ウォレットからの累積損失は1,367 BTC(約8,900万ドル)に達した。

Coldcard Attack Timeline

その後、状況は混沌とした。脆弱性が公に知られるようになると、誰でも参加できる状態になった。8月4日時点で、Galaxy Researchは少なくとも15人の別々の攻撃者が独立して脆弱なウォレットを一斉送金しており、推定総損失は2,055 BTCに近いと試算している。被害を受けたコインは、抜き取られる前に平均3.18年間休眠状態にあった。

なぜパーペチュアルトレーダーはハードウェアウォレットのバグを気にすべきか

アクティブなトレーダーの反射的な反応は「取引資金にColdcardは使っていない」というものだ。しかしそれはより広い教訓を見逃している。Coldcardのエクスプロイトは物理的なアクセスを必要としなかった。フィッシングも不要だった。被害者の何らかの行動も不要だった。攻撃より何年も前、シードが生成された瞬間の欠陥を突いたのだ。

パーペチュアルトレーダーも類似のリスクに直面している:

  • エントロピーの弱いソフトウェアで生成されたホットウォレットのシード。 侵害されたブラウザ拡張機能やランダム性の乏しいデバイスでMetaMaskやPhantomのウォレットを生成した場合、鍵が同じ種類の攻撃に対して脆弱になりうる。
  • 単一ウォレットへの集中。 多くのトレーダーが、証拠金担保、利益、リザーブを含む取引スタック全体を1つのアドレスに置いている。そのアドレスが侵害されれば、すべてが失われる。
  • 古い鍵。 Coldcardの被害者は平均3年以上鍵をローテーションしていなかった。一度ウォレットを設定してセキュリティ態勢を見直さないトレーダーは、時間とともにリスクを蓄積していく。

Blockaidの共同創業者Ido Ben-Natanが述べたように、2026年上半期の損失のほとんどは「鍵の侵害とオペレーショナルセキュリティの失敗」によるものであり、Coldcardのエクスプロイトはまさにこのパターンに合致する。

Coldcardの被害者を救えたはずの3つの保護策

Coinkiteは7月31日に緊急ファームウェアアップデートをリリースした。しかし、ファームウェアを更新しても、すでに弱いランダム性で生成されたシードは遡って修正されない。脆弱な期間中にシードが作成された場合、現在のファームウェアバージョンに関わらず侵害されたままだ。この区別は重要だ。修正は今後の新しいシードを保護するものであり、既存のシードは対象外だ。

完全に損失を防げたはずの3つの保護措置がある:

BIP-39パスフレーズ

このエクスプロイトで侵害されたウォレットには共通の特徴があった。リカバリーシードがBIP-39パスフレーズなしで生成されていたことだ。パスフレーズはシード導出パスにユーザーが指定したランダム性を追加する。つまり、デバイスのエントロピーが弱かったとしても、パスフレーズを知らなければ攻撃者は最終的な鍵を復元できない。これはあらゆるウォレットにとって、最もシンプルで最も効果的な単一の保護策だ。

サイコロを振ることによる外部エントロピー

シード生成時に少なくとも50回の公正で独立したサイコロを振ったユーザーは、ファームウェアの弱いPRNGを無効化するのに十分な外部ランダム性を注入していた。ここでの重要な洞察:単一のデバイスをランダム性の唯一の源として信頼すべきではない。物理的なエントロピーを追加することで、デバイスメーカーを信頼モデルから排除できる。

マルチベンダーのマルチシグ

マルチシグネチャを使用するウォレットは影響を受けなかった。ただし重要な注意点がある。3つの鍵すべてが同じ脆弱なColdcardファームウェアで生成された2-of-3マルチシグは、依然として単一障害ドメインのままだ。真の保護には、異なるメーカーのデバイスで生成された鍵が必要だ。1つのベンダーのファームウェアバグが、資金移動に十分な数の鍵を侵害できないようにするためだ。

Wallet Rotation Framework

アクティブ取引のためのウォレットローテーションプランの構築

パーペチュアルトレーダーにとって、ウォレットローテーションプランは複雑である必要はないが、存在しなければならない。Coldcardの被害者の核心的な誤りは、一度シードを生成して無期限に安全であり続けると思い込んだことだ。新しい脆弱性が発見され、ファームウェアが老化し、攻撃ツールが改善されるにつれて、セキュリティは時間とともに劣化する。

実用的な構造として、資金を階層に分けることが有効だ:

  1. ホットウォレット(日常の取引)。 アクティブなパーペチュアルポジション、取引所への入金、頻繁なトランザクションに使用する。残高はアクティブな取引ニーズに合わせたサイズにする。デバイスやブラウザを変える際は最低限、定期的にシードを再生成する。
  2. ウォームウォレット(DeFi担保と中期保有)。 BIP-39パスフレーズ付きのハードウェアウォレットで、Hyperliquidなどのプラットフォームへの証拠金入金に使用する。コールドストレージとは異なるハードウェアベンダーを選ぶ。ホットウォレットからの利益を定期的にここに移動する。
  3. コールドボールト(長期保管)。 マルチベンダーのマルチシグ(例:3つの異なるメーカーの鍵による2-of-3)。生成時にサイコロによるエントロピーを追加する。アクセスは稀に。ポジションにアクティブに使われていない資本はここに置く。

実用的なメモ: 目標は単一障害点を排除することだ。単一のデバイス、ベンダー、または鍵生成方法が取引スタック全体を単独でコントロールできるべきではない。異なるセキュリティモデルを持つ階層に資金を分散させることで、単一エクスプロイトの爆発半径を制限できる。

Xapo BankのCISOであるAndrew Mannoukas氏が的確に表現したように:「Bitcoinのセキュリティが、単一のデバイスで、単一の繰り返しできない瞬間に作られた、単一の秘密に還元されるとき、あなたはその瞬間に焼き込まれたすべての前提を引き継いでいる。」

オンチェーンシグナル:コホートデータでウォレット移行がどう見えるか

セキュリティイベントは被害者だけに影響を与えるわけではない。直接的な影響を受けていないトレーダーも反応するため、市場全体に波紋が広がる。7月31日、1 BTC未満のBitcoin送金の総量は39,600 BTCに達し、2022年のFTX崩壊以来最高水準となった。これは小規模保有者の間での広範なパニック移行を反映している。

パーペチュアルトレーダーにとって、こうした大規模移行イベントはコホートデータで実際に確認できる短期的な歪みを生み出す。私たちのコホートアナリティクスは、Hyperliquid上のすべてのウォレットを16の行動セグメントに分類している。8つはポートフォリオサイズ別(Shrimp($0〜$250)からLeviathan($500万超)まで)、8つは累計PnL別(Money Printer(+$100万超)からGiga-Rekt(-$100万未満)まで)だ。セキュリティの恐怖が到来すると、各コホートは異なる反応を示す。

Cohort Exposure Monitoring

洗練されたウォレット(Money Printer、Smart Moneyコホート)は最初に、そして落ち着いて動く傾向がある。リバランスし、新しいアドレスに移行し、素早くポジションに再参入する。より小規模で経験の少ないコホート(Exit Liquidity、Shrimp)は遅れて、より感情的に反応する傾向があり、実際のエクスプロイトへの露出ではなくFUDに基づいてパーペチュアルポジションをパニック売りすることが多い。

これはセキュリティイベントを通じて繰り返されるパターンを生み出す。大きなコホートが移行してポジションを再確立する一方、小さなコホートはまだ清算中だ。スマートマネーの反応は通常、恐怖主導の下落の底値を示すシグナルとなる。

セキュリティイベント後のコホート行動を追跡する

私たちのAPIはHyperliquid上のすべてのウォレットを、サイズとPnLによる16の行動コホートに分類する。市場の歪みが生じた際にスマートマネーがどう再ポジショニングするかを、5分ごとに更新されるデータで追跡しよう。

HyperTracker APIを探索する

全体像:AIが発見するエクスプロイトと進化する脅威モデル

Coldcardの事件から特に注目すべき詳細がある。Coinkiteは、攻撃者がAIを使ってファームウェアの欠陥を発見したと述べており、数週間前にCoinkite自身が同じコードのAI監査を実施したが何も見つからなかったとしている。その評価が正確なら、トレーダーがウォレットセキュリティを考える上での新たな変数が生まれる。オープンソースコードはより多くの目でレビューできるから安全だという前提は、AIツールが人間のレビュアーよりも速く徹底的にコードベースをスキャンできるとすれば弱まる。

TRM Labsは、2026年上半期のクリプトハッキングで盗まれた価値の約76%が、インフラとオペレーショナルの侵害、主に秘密鍵とシードフレーズの盗難によるものだったと発見した。スマートコントラクトのエクスプロイトが見出しを飾るが、鍵管理の失敗はドル金額でより大きなリスクだ。Coldcardの事件はこのトレンドの最も目立つ例だが、より広いパターンの一部だ。

パーペチュアルトレーダーにとっての実践的な含意は明確だ。鍵管理戦略は、一度設定して忘れるのではなく、定期的に見直す必要がある。ファームウェアのアップデート、新しい攻撃ベクター、AIによる脆弱性発見は、2023年に安全だったものが2026年には安全でない可能性があることを意味する。

パーペチュアルトレーダーのための実践チェックリスト

Coldcardのエクスプロイトが明らかにしたことに基づき、パーペチュアル先物をアクティブに取引するすべての人への具体的なチェックリストを示す:

  1. 鍵生成の履歴を監査する。 各ウォレットのシードはいつ生成されたか?どのデバイスで?どのファームウェアバージョンで?これらの質問に答えられないなら、そのウォレットには未知のリスクがある。
  2. BIP-39パスフレーズを追加する(まだ持っていないハードウェアウォレットのシードに対して)。これはほとんどのトレーダーにとって、最もインパクトの大きい単一のセキュリティ改善だ。
  3. 取引資金とリザーブを分離する。 アクティブな取引資金(ホットウォレット)は、中期保有(ウォームウォレット)と長期保管(コールドボールト)から区別すべきだ。これにより、単一の侵害が引き起こす損害を制限できる。
  4. 複数のベンダーを使用する。 ホットウォレットとコールドストレージが同じメーカーのものであれば、そのベンダーのコードのファームウェア脆弱性がスタック全体を露出させる。
  5. 定期的なローテーションをスケジュールする。 定期的な間隔で更新されたファームウェア上でシードを再生成する。Coldcardの被害者は平均3.18年間、一度も見直すことなく同じシードを保有していた。
  6. セキュリティイベント後のコホート行動を監視する。 大規模なエクスプロイトが発生したら、Hyperliquid上の大きなウォレットコホートがどう反応するかを見よう。彼らの移行と再ポジショニングのパターンは、パニックが収まり通常の市場ダイナミクスが再開するタイミングを示すことが多い。

教訓はクリプトより古い

Coldcardのエクスプロイトは、Bitcoinの歴史における最大のハードウェアウォレットセキュリティの失敗であり、セルフカストディのゴールドスタンダードと見なされていたデバイスで起きた。著名なBitcoinコメンテーターのGuy Swannはこれを「最も知識があり『適切に保護された』ビットコイナーたちが受けた、ビットコイン史上最悪の打撃」と呼んだ。

しかし根本的な教訓は新しいものではない。情報セキュリティにおいて、単一障害点はいつか必ず失敗する。その単一障害点がハードウェアウォレットであれ、ブラウザ拡張機能であれ、金庫の中の紙に書かれたシードフレーズであれ、関係ない。1つのコンポーネントの侵害で資金が全滅するなら、セキュリティモデルを構築したことにならない。賭けを置いただけだ。

パーペチュアルトレーダーにはここで有利な点がある。あなたはすでにポジションサイジング、レバレッジ制限、証拠金管理という観点でリスクを考えることに慣れている。同じ規律をウォレットインフラに適用しよう。ポジションをサイズするのと同じように、セキュリティの層をサイズする。次のエクスプロイトは事前に告知せず、抜き取られるウォレットはローテーションを一度もしなかったものだから。