記事一覧
  • トップ
  • 新着記事
  • 雑誌掲載記事
  • オピニオン
カテゴリ
  • 暗号資産
  • 金融・経済
  • Web3.0
  • AI
  • NFT
  • メタバース
  • メンバーシップ
  • 会社概要
  • 利用規約
  • プライバシーポリシー
  • お問い合わせ
Iolite
  • トップ
  • 新着記事
  • 雑誌掲載記事
  • オピニオン
  • カテゴリ
    • 暗号資産
    • 金融・経済
    • Web3.0
    • AI
    • NFT
    • メタバース
Iolite
  • メンバーシップ
  • 会社概要
  • 利用規約
  • プライバシーポリシー
  • お問い合わせ
  • メディアガイド

© J-CAM Inc. All Rights Reserved.
ログイン会員登録
ログイン会員登録
金融・経済Web3.0暗号資産

暗号資産ウォレットとFeliCaに脆弱性 本来交わらない“2つの出来事”の共通点

2026/09/30 10:00(2026/09/30 11:33 更新)

青木 ゆうき

SHARE
  • X
  • Facebook
  • LINE
暗号資産ウォレットとFeliCaに脆弱性 本来交わらない“2つの出来事”の共通点
目次
  1. タイミングが重なった2つの出来事
  2. 何が起きたか
  3. 考察

タイミングが重なった2つの出来事

本記事のキーポイント

1.ハードウェアの共通した脆弱性
2026年7月、暗号資産ウォレットのColdcardと電子マネー等で普及するFeliCaという異なる決済分野において、資金管理の要となるハードウェア・セキュリティ・モジュール(HSM)の脆弱性が相次いで公表された。

2.独自の設計思想による暗号鍵の逆算
両製品とも独自の設計思想や過去の仕様の不備が仇となり、解読不可能なはずの暗号鍵の候補数が劇的に減少する事態が発生した。これにより攻撃者による鍵の逆算が容易になり、Coldcardでは大規模な暗号資産の盗難被害を招いている。

3.根本的解決の困難さと設計の重要性
過去バージョンの鍵が継続利用される仕組みであるため、ソフトウェア更新による修正ができず使用中止以外の根本的な対策がない点が共通する。この事態は、複雑な暗号処理における適切な実装と厳格なコードレビューの重要性を浮き彫りにしている。


2026年7月、ある2つの異なる出来事が発生しました。

1つは、暗号資産ハードウェアウォレット製品Coldcardのゼロデイ脆弱性が悪用されたこと。ハードウェアウォレットを導入し、秘密鍵は決して口外せず、アドレスすら必要以上に知られないように努めるなど、泥棒が入る隙がないはず──にもかかわらず、ビットコイン(BTC)が盗まれるという事件が発生しました。合計約1,600BTCが盗難されたとされています。

もう1つはFeliCaの脆弱性の詳細が公表されたこと。交通系ICカード、電子マネー等、日本においては暗号資産より普及し、国民から愛されているICカード製品ですが、脆弱性の存在が昨年報道され、この度詳しい情報が公表されました。

本来交わることのない技術、暗号資産ウォレットとFeliCa。両者の脆弱性は決済手段、暗号技術、ハードウェア、過去のソフトウェア、等多くの観点において共通点を持つ事例でした。本記事では両者の脆弱性を解説し、資産を守る暗号ハードウェアセキュリティという観点から考察していきます。

この記事は会員限定です。登録すると続きをお読みいただけます。

会員登録
ログイン
SHARE
  • X
  • Facebook
  • LINE
AD
人気記事
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • AD
    AD