日本語のカジノニュース一覧
Technik

大規模ビットコイン盗難:わずか25分でウォレットから3800万ドルが流出

2026年8月1日6 Min.執筆: Lisa Lustich
編集チェック担当: Lisa Lustich最終確認:
Krypto-Raub der Superlative: 38 Millionen Dollar in nur 25 Minuten gestohlen

約500のハードウェアウォレットに対する連携攻撃により、594 BTCが失われました。調査官はColdcard Mk3デバイスのファームウェアの欠陥を疑っています。

仮想通貨コミュニティは、わずか数分で数千万ドルが消滅した巧妙な盗難事件に衝撃を受けています。わずか約25分間の電撃的な作戦で、身元不明の攻撃者は数百の別々の口座から約594 BTCを流出させることに成功しました。現在の市場価格で、盗まれた資産は約3800万ドルと評価されています。この事件は、広く安全なデジタル資産保管のゴールドスタンダードと見なされているハードウェアウォレットが標的となったため、特に憂慮すべきものです。アナリストは現在、被害者が長年保管していた可能性のある資産の損失に直面する中、ブロックチェーンを精査しています。

攻撃の精度は、高度な技術的専門知識を示唆しています。合計で約500のウォレットが侵害され、その大部分はレガシーまたはSegWit形式を使用したシングル署名アドレスでした。これらのウォレットの多くは長期間休眠状態にあり、一部には2021年以来動いていないコインが含まれていました。攻撃者がこれらの特定の口座を同時に特定し、悪用できた能力は、個々のユーザーエラーというよりも、体系的な脆弱性を示唆しています。

数字と事実

盗難の詳細は驚くべきものです。ブロックチェーン研究者は、攻撃者が数ブロックにわたって1,300以上の未使用トランザクション出力(UTXO)を移動させて、盗品を統合したことを発見しました。盗まれた資金は最終的に単一の宛先アドレスに集められました。影響を受けたウォレットにはマルチシグネチャ保護がなく、秘密鍵が侵害されると標的になりやすかったことは注目に値します。3800万ドルの盗難という規模にもかかわらず、ビットコインの価格は比較的安定しており、市場が個々のセキュリティ侵害のニュースに対してある程度回復力を持っていることを示唆しています。

Coldcardハードウェアウォレットの製造元であるCoinkiteは、すでに状況に対処しています。現在、調査はColdcard Mk3の特定のファームウェアバージョンで見つかった過去のランダム性(エントロピー)の問題に焦点を当てています。リカバリシードの作成中に使用されるエントロピーが不十分な場合、結果として生成される秘密鍵は、高度な攻撃者にとって数学的に予測可能になる可能性があります。同社は、古いデバイスのユーザー向けに一連の緊急指示を公開しました。

"更新されたハードウェアまたはファームウェアを使用して新しいリカバリシードを生成してください。資金を新しく作成されたウォレットに移動し、資産を転送する前にバックアップを確認してください。" - Coinkite公式推奨

背景

セキュリティ上の欠陥は、当初考えられていたよりも重大であるようです。研究者は、ファームウェアの問題が過去に生成された秘密鍵の再構築を可能にしたかどうかを調査しています。Coldcardのようなハードウェアウォレットは秘密鍵が決してデバイスから離れないように設計されているため、そのような脆弱性は製品の価値提案の核心を突いています。しかし、Coinkiteは、新しいモデルはこの特定のエントロピー欠陥の影響を受けないと強調しています。それにもかかわらず、この事件は、コールドストレージソリューションでさえソフトウェアベースのリスクから免れないことを痛感させるものです。

専門家はまた、支援やサポートの申し出には警戒するようユーザーに警告しています。このような注目度の高いハッキングの後、詐欺師はパニックに陥ったユーザーから残りの資産を盗むために、しばしばフィッシングキャンペーンを展開します。Coldcard Mk3を使用している人は誰でも、公式の製造元チャネルを通じてのみ通信し、シードフレーズをウェブサイトやデジタルアプリケーションに入力しないようにアドバイスされています。

ドイツのプレイヤーにとってなぜ重要か

オンラインカジノやスポーツベッティングからの賞金を保護するために仮想通貨を使用するドイツのプレイヤーにとって、この盗難は重大な警告です。ドイツでは、ギャンブルは2021年の州間ギャンブル条約(GlüStV 2021)によって厳しく規制されています。クリプトカジノはしばしば規制されていないグレーマーケットで運営されており、セキュリティの負担は完全に個人に委ねられますが、GGLライセンスを受けたオペレーターは全く異なるレベルの保護を提供します。法的に認められたドイツのプロバイダーでプレイすることは、預金が州の監督と財務保証によって保護されていることを保証します。

ドイツでは、LUGASシステムを介した月間入金限度額は1,000ユーロに設定されています。これは一部の人には制限的に見えるかもしれませんが、巨額の金銭的損失に対する重要なセーフガードとして機能します。賞金をビットコインに換算して検証されていないハードウェアウォレットに保管する人は、本質的にこれらのセーフティネットを回避しています。このケースは、デバイスの物理的な所有権でさえ、基盤となる技術にバックドアの欠陥がある場合、100%のセキュリティを保証しないことを証明しています。単一のウォレットに依存するのではなく、大規模な金額を複数のセキュリティソリューションに分散しておくことが賢明です。

GGLライセンスカジノにとっての意味

ドイツの州ライセンスカジノは、ビットコインのような仮想通貨を直接受け入れていません。これは、それらに関連する匿名性とボラティリティが、GlüStV 2021の要件と互換性がないためです。GGLホワイトリストのオペレーターにとって、この事件は彼らの安全なアプローチの有効性を裏付けています。彼らは、PayPal、Klarna、またはクレジットカードのような検証済みの支払いプロバイダーに依存しており、これらはしばしば詐欺の場合に取引を逆転させることができます。これは、3800万ドルの盗難の後、ビットコインでは不可能なオプションです。

GGLはすべての合法的なプロバイダーのホワイトリストを維持しています。これらのサイトに留まるプレイヤーは、ファームウェアの欠陥やハッカーが秘密鍵を標的にすることについて心配する必要はありません。プレイヤー保護が最優先事項であり、仮想スロットの1スピンあたりの1ユーロ制限も含まれます。仮想通貨の世界はしばしばワイルドウエストのように感じられるかもしれませんが、規制されたドイツ市場は、技術的な脆弱性による壊滅的な損失をほぼ不可能にするセーフティネットを提供します。

よくある質問

仮想通貨攻撃でいくらのお金が盗まれましたか?

盗まれたのは合計約594 BTCで、盗難時の価値は約3800万ドルでした。作戦全体はわずか25分しかかからず、約500の個別のウォレットが影響を受けました。

どのデバイスがセキュリティ脆弱性の影響を受けていますか?

調査は、Coinkiteによって製造されたColdcard Mk3ハードウェアウォレットに焦点を当てています。ファームウェアの欠陥がシード生成中の安全なランダム性を妨げ、秘密鍵を予測可能にしたと疑われています。

Coldcard Mk3の所有者は今どうすべきですか?

所有者は、直ちにファームウェアを更新するか、新しいハードウェアに移行する必要があります。製造元は、完全に新しいリカバリシードを生成し、すべての資金を新しく安全なウォレットアドレスに転送することを推奨しています。

盗まれたビットコインを回収する可能性はありますか?

ビットコインのトランザクションは元に戻せず、資金はすでに単一のアドレスに統合されているため、回収の可能性は極めて低いです。当局は、コインが取引所に移動された場合にのみ、その動きを追跡しようとすることができます。

ドイツのオンラインカジノのプレイヤーはこのようなハッキングのリスクにさらされていますか?

いいえ、GGLライセンスを保有するオペレーターでプレイしている限り、これらのオペレーターは仮想通貨を直接使用せず、厳しく規制されています。ドイツの州間ギャンブル条約2021は、LUGASシステムと公式ホワイトリストを通じて高いセキュリティを保証しています。

シェア

著者について

Lisa Lustich

Lisa Lustich

編集長 兼 カジノテスター

リサ・ルスティヒは1997年からドイツ語圏のオンラインカジノを検証し、Lustich.de編集部を率いています。400本以上のレビューを公開し、認定プレイヤー保護アドバイザー(BZgA研修2019年修了)です。

リサ・ルスティヒの記事一覧

出典と関連情報

ギャンブルには依存の危険があります。責任を持って遊んでください。相談窓口: 0800 1 372 700 (BZgA、無料・匿名)。

関連トピック

関連記事