1.ハードウェアの共通した脆弱性
2026年7月、暗号資産ウォレットのColdcardと電子マネー等で普及するFeliCaという異なる決済分野において、資金管理の要となるハードウェア・セキュリティ・モジュール(HSM)の脆弱性が相次いで公表された。
2.独自の設計思想による暗号鍵の逆算
両製品とも独自の設計思想や過去の仕様の不備が仇となり、解読不可能なはずの暗号鍵の候補数が劇的に減少する事態が発生した。これにより攻撃者による鍵の逆算が容易になり、Coldcardでは大規模な暗号資産の盗難被害を招いている。
3.根本的解決の困難さと設計の重要性
過去バージョンの鍵が継続利用される仕組みであるため、ソフトウェア更新による修正ができず使用中止以外の根本的な対策がない点が共通する。この事態は、複雑な暗号処理における適切な実装と厳格なコードレビューの重要性を浮き彫りにしている。
2026年7月、ある2つの異なる出来事が発生しました。
1つは、暗号資産ハードウェアウォレット製品Coldcardのゼロデイ脆弱性が悪用されたこと。ハードウェアウォレットを導入し、秘密鍵は決して口外せず、アドレスすら必要以上に知られないように努めるなど、泥棒が入る隙がないはず──にもかかわらず、ビットコイン(BTC)が盗まれるという事件が発生しました。合計約1,600BTCが盗難されたとされています。
もう1つはFeliCaの脆弱性の詳細が公表されたこと。交通系ICカード、電子マネー等、日本においては暗号資産より普及し、国民から愛されているICカード製品ですが、脆弱性の存在が昨年報道され、この度詳しい情報が公表されました。
本来交わることのない技術、暗号資産ウォレットとFeliCa。両者の脆弱性は決済手段、暗号技術、ハードウェア、過去のソフトウェア、等多くの観点において共通点を持つ事例でした。本記事では両者の脆弱性を解説し、資産を守る暗号ハードウェアセキュリティという観点から考察していきます。