Coldcardのハードウェアウォレットのコードの欠陥は、ビットコインの大規模な盗難にリンクされているため、近年指摘されています。 CoinDeskは、Galax Researchが、攻撃者が約7,300のアドレスから1,596ビットコインを盗んだと推定したと報告しました。

コールドカードがオフライン署名やオープンソースコードを販売ポイントとして使用していたため、この事件は懸念を引き起こしました。 一部のユーザーは、機器が接続されていない場合でも、ノートが別々に保持される場合でも、資金はシードチェーンの不足にさらされる可能性があると確信しています。

千以上のビットコインが影響を受けた。

報告によると、犠牲者の一人であるジョナサン・グッドマンは、7月29日、合計18.25ビットコインですべての財布資産を失ったと述べ、約$ 12.17百万で評価しました。 8月4日、ギャラクシーリサーチのディレクターであるAlex Thornは、少なくとも15人の攻撃者がこの欠陥を利用し、ユーザーデバイスにアクセスする必要はありませんでした。

ハードウェアウォレットのセキュリティは、秘密鍵や補助的な単語生成プロセスが十分にランダムであり、秘密がチップを離れないという事実に優先されます。 ランダム性が十分でないと、攻撃者は推測の範囲を狭くし、財布の種子をボリュームアウトすることができます。

問題は種子のランダムなソースです。

レポートは、ループホールがコールドカードのオフライン署名プロセス自体ではなく、ウォレットを作成したときにランダムな数字で生成されることに注意してください。 Coldcard は、デバイスに組み込まれているハードウェアのランダムジェネレーターと呼ばれるべきですが、構成エラーは、ソフトウェアの弱いランダムなソースを使用するシステムを導きました。

このソフトウェアのソースは、機器情報や時間データなどの入力に依存し、専用のハードウェアプログラムよりもかなり少ないランダムです。 その結果、実行することがほとんど不可能なシードスペースが大幅に削減され、攻撃者はより小さい範囲で財布の種子を試して復元することができます。

2021年のコード変更後、システムに漏れが入りました。

CoinDesk、BitcoinデベロッパJames O'Beirne、Coldcard 2021の大規模な書き換え後に問題が発生した可能性があると主張しています。 Coninkite は、バージョン 4.0.0 を「新しいコード」と呼び、新しいソースバンク libngu を導入しました。

O'Beirne は、コードを 2025 年 5 月に監査し、Coinkite に潜在的な欠陥に関するフィードバックを提供したときに、ランダムな数生成プロセスを疑ったと述べています。 問題が起きた場合、理論的に発見されたと回答した会社が報告されました。

その後、研究者はコードパスを追跡し続け、Coldcardが設定を読んでいる間にソフトウェア通信エラーを持っていたことを主張し、閉鎖されているべき弱なランダムソースの継続的な呼び出しにつながる。 コールドカードコードの開示のため、このイベントは「オープンソースが監査されていない」というマーケットの議論を再考しました。

業界への影響の観点から、インシデントは、ハードウェアウォレットの「自然に隔離されたネットワークリスク」の認識を弱めました。 装置がオフラインに残っている場合でも、キー生成チェーンが不良な場合でも、攻撃者は機器との接触なしで攻撃を開始することができます。