2026年7月30日、カナダのメーカーCoinkiteが製造するハードウェアウォレット「Coldcard」について、5年前のファームウェアの欠陥が攻撃者に悪用されたとの報道が流れ、暗号資産市場は大きく動揺した。
攻撃者は組織的な攻撃を何度も仕掛け、数千のウォレットから資金を流出させた。TRM Labsが引用したGalaxy Researchの当時の推計によると、約1,816 BTC、約1億1600万ドル相当の資金が、5200超のアドレスから流出した。
この事件をきっかけに、コールドストレージは宣伝どおり本当に堅牢なのか、自己管理型保管のあり方をめぐる世界的な議論が巻き起こった。
この時期、CryptoQuantのデータによると、投資家は7月29日から8月3日にかけて1万7380 BTC以上を取引所に預け入れた。また、ビットコインETFには7月30日から8月7日の間に約8億3300万ドルが流入した。攻撃の余波を受け、投資家が安全な場所へと急いで資産を移したことがうかがえる。
8月6日、トロントに拠点を置く法律事務所WeirFoulds LLPのパートナー、Benjamin M. BathgateとJessica Stansfieldは、Coldcardへの攻撃について事後分析を発表し、被害者が資産を回収するための二つの可能なルートを示した。
NadaNewsのIbrahim Ajibadeによる独占インタビューで、同事務所の商事訴訟部門責任者およびブロックチェーン・デジタル資産部門共同責任者を務めるBathgateは、一部のColdcard被害者を代理し、資産回収と損害賠償を求めることについて、予備的な協議を進めていると明らかにした。
Bathgateは、カナダ法の下でこの事件をどのように争えるのか、盗まれたビットコインの追跡にはどのような実務上の限界があるのか、集団訴訟と個別訴訟のどちらを選ぶべきか、そしてAIを利用した攻撃がメーカーに求められるセキュリティ基準にどのような影響を与えるのかについて語った。
製造物責任──潜在的なファームウェア欠陥が業界に新たなリスクをもたらす
Q1:あなたのチームはすでにColdcardの被害者から相談を受けている。潜在化していたソフトウェア欠陥について、カナダ法ではメーカーの責任をどのように認定するのか。
Benjamin Bathgate:
当事務所のブロックチェーン部門には、Coinkite製Coldcardの脆弱性悪用事件で被害を受けた複数の方から問い合わせが寄せられている。Coldcardのハードウェアウォレットが悪用されたことで、被害総額は数百万ドルに上る。当事務所では現在、より広範な資産回収案件へ発展する可能性を見据え、訴訟や調査の手続きを検討している。
Coinkiteに対する請求が最終的にどのような形になるのか、現時点で断定するのはまだ早い。本質的には、Coinkiteがこのような欠陥の存在を許し、発見されない状態を継続させたことで、顧客に対して求められる注意水準や契約上の義務を満たさなかったという主張になる可能性がある。その結果として、利用者に損害が生じることは予見できたと考えられる。
ハードウェアウォレットメーカーに対してこのような製造物責任を問うことになれば、業界に新たなリスクと説明責任の領域がもたらされる。Coinkiteはカナダで設立されたメーカーであるため、請求者が最も効率的かつ直接的な救済を受けるには、通常はカナダで手続きを進める必要がある。
この点は、今回の事件を超えて重要な意味を持つ。ハードウェアウォレットは、個人が責任を負う仕組みの最終地点として販売されてきた。つまり、鍵を自分で管理する以上、リスクも自分で引き受けるという考え方だ。
しかし、利用者が侵害されたコンピューターに一度も触れていないにもかかわらず、潜在的なファームウェア欠陥によってシード生成の安全性が低下したとすれば、その前提は揺らぐ。
裁判所は、セキュリティが極めて重要な機器のメーカーが、設計、テスト、情報開示、継続的な監視において顧客に対してどのような義務を負っていたのかを判断する必要がある。また、これほど大規模な損失が発生した場合に、責任制限条項や購入価格を上限とする賠償条項がなお有効なのかも問われることになる。
資産回収──盗まれたビットコインのフォレンジック追跡は長期戦になる
Q2:匿名または仮名の攻撃者に対し、ブロックチェーン上の追跡だけで資産回収を目指す場合、どのような実務上の課題が生じるのか。また、裁判所は通常、被告の特定という問題にどう対処するのか。
Bathgate:
これは、暗号資産詐欺の被害者が常に直面する最大の課題だ。盗まれた資金がオンチェーン上でどのように移動したのかをフォレンジックに追跡し、その資金をカストディ事業者の段階で凍結しようとする必要がある。あるいは、資金を自己管理型で保有している攻撃者を特定し、匿名性を解いて所在を突き止めなければならない。
幸い、追跡を支援できる非常に優秀な調査員が存在し、場合によってはホワイトハットのコミュニティが介入することもある。今回の事件でも、調査員はすでに資金を追跡しており、一部の被害者については回収の可能性を示す初期的な兆候が出ている。
ただし、ブロックチェーンのフォレンジック調査や、凍結のためにカストディ口座を特定する作業、さらにはウォレットの差し押さえを含む別の介入手段を取るために、自己管理型ウォレットの保有者を特定する作業には、多大な資源が必要になる。多くの場合、これは長期戦になる。
警察への被害届とは別に、被害者には主に二つのルートがある。一つ目は、盗まれた暗号資産を通常の手法でブロックチェーン上から追跡し、攻撃を実行した仮名の人物が保有する資金を凍結または差し押さえることだ。
二つ目は、おそらくカナダでCoinkiteを提訴し、Coldcardウォレットのセキュリティに存在したとされる潜在的欠陥を理由に、契約違反、過失、製造物責任を主張することだ。
Coldcard利用者数千人にまたがる損失が1億5000万ドル超の水準と報告されている中での課題は、どちらの手段を実効性のあるものにするために、実際に回収可能な資金を十分に見つけられるかという点だ。
支払能力のある被告がいない状態で追跡を行っても、あるいはメーカーの資産規模が損失総額に見合わない状態で訴訟を起こしても、法理論としては成立しても、実務上の救済にはつながらない可能性がある。
訴訟手続き──集団訴訟か、協調した個別請求か
Q3:多くの法域にまたがって数千人の利用者が被害を受けている。この事件は集団訴訟なのか、多数当事者の併合なのか、それとも個別請求の積み重ねなのか。このような製造物責任事件では、協調した個別請求や大量仲裁と比べて、集団訴訟にはどのような戦略上の利点と欠点があるのか。
Bathgate:
Coldcardの脆弱性悪用事件が示すように、数百人から数千人に及ぶ可能性のある請求者を対象とする集団的な手続きは、認定された集団訴訟であれ、当事者併合であれ、大規模不法行為請求であれ、手続き面でも実務面でも複雑になりやすい。
多数の被害者と法律事務所との間で共同の委任契約を結ぶことは、当事務所のようなカナダの法律事務所が関与する場合でも、規模が大きく多様な被害者集団を相手にすると難しくなる。訴訟戦略を立て、訴訟に必要な手続きを進めるうえでの調整も容易ではない。
このような請求を提起する場合、適切な管轄や適切な紛争解決の場、つまり裁判所と仲裁のどちらを選ぶのかという通常の問題を検討しなければならない。同時に、資産回収につながる可能性が最も高い手段に資源を集中させるには、どこに力を注ぐべきかという実務上の問題も考える必要がある。今回であれば、メーカーの欠陥を理由として、契約違反、過失、製造物責任をCoinkiteに問う請求が考えられる。
また、オンチェーンとオフチェーンの調査やフォレンジック追跡に力を注ぎ、攻撃者を特定して盗まれた暗号資産を直接差し押さえるという選択肢もある。
当事務所は、英国側の提携弁護士で、ロンドンのEdmonds Marshall McMahon Ltdのパートナーを務めるAshley Fairbrotherと協力し、Coldcardの被害者に両方の選択肢を提供したいと考えている。この二本立てのアプローチは重要だ。メーカーに対する集団請求または協調請求は、業界の説明責任を問うことになる。一方、並行して進める追跡作業は、訴答手続きの開始を待つ必要がない。
実際にコインがどこへ移動したのかについて証拠が集まる前に、被害者が一つの法的構成を選ばざるを得ない状況に置かれるべきではない。
AIを利用した攻撃──自己管理型保管と製造物責任基準への重大な懸念
Q4:Coinkiteは、古いオープンソースのファームウェアに存在する弱点を見つけるためにAIが使われた可能性があると示唆している。それが事実なら、この展開は法的手続きにどのような影響を与えるのか。
Bathgate:
この攻撃でAIが使われたとみられること、つまりColdcardウォレットのファームウェアに潜む弱点をAIが発見したとされることは、自己管理型保管の安全性に対してより深刻な懸念をもたらす。
公開されたコードをAIが分析した結果、自己管理型のハードウェアウォレットに保管した暗号資産さえ安全でないとすれば、どこなら安全なのか。この事件は、ウォレットのファームウェアやスマートコントラクトについて、AIを活用したデューデリジェンスやストレステストを強化する必要性も提起している。サービス提供者やエンジニアが可能な限り高いセキュリティ基準を満たし、自動化された攻撃に対しても耐性を維持できるだけの資源を確保することが求められる。
AI時代に本格的に入った今、セキュリティに求められる基準も変わる必要があるかもしれない。それは、ColdcardをめぐるCoinkiteへの請求で問題になるだけでなく、今後提起される他の訴訟にも関係する。
オープンソースのファームウェアは、長年にわたって長所とみなされてきた。多くの人の目にさらされれば、秘密は少なくなるという考え方だ。しかし、AIはその前提を大きく変える。何年も発見されなかった欠陥が、物理的に一台の機器にもアクセスすることなく発見され、悪用され、大規模に展開される可能性がある。
メーカーにとっては、単にバグが存在したかどうかだけでなく、2021年から2026年の期間に、合理的に注意を払うセキュリティ事業者であれば、現在攻撃者も利用できる同種のツールを使うべきだったのかどうかを裁判所が問う可能性がある。
利用者にとっては、「鍵を持たなければ、コインも持っていない」という従来の標語だけでは不十分になる。鍵そのものが、利用者には見えない弱いエントロピー源から生成されていた可能性があるからだ。
被害者がインタビューから読み取るべきこと
Bathgateは、Coldcardの脆弱性悪用事件の被害者が取り得る資産回収の道筋は二つあると強調している。
一つは、カナダで通常の商事訴訟を行い、注意義務、契約、製品欠陥、紛争解決の場、そしてハードウェアウォレットメーカーが潜在的なファームウェア障害について責任を負うのかどうかを争うことだ。
もう一つは、暗号資産回収における従来からの手法、つまりコインの移動を追い、取引所に到達した資金を凍結し、その作業の多くが遅く、高額で、不完全なものになることを受け入れることだ。
どちらの手段も、全額回収を約束するものではない。しかし両者を組み合わせることで、一つのブランドを超えた事件に対する現実的な対応枠組みが形成される。
ハードウェアウォレットメーカーに対する請求が実際に進めば、Coinkiteだけが試されるわけではない。ファームウェアのエントロピーを単なる実装上の細部として扱いながら、自己管理型保管の業界が機器を最後の防衛線として販売し続けられるのかどうかが問われることになる。
Benjamin M. Bathgate
WeirFoulds LLP
Ibrahim Ajibade
NadaNews
Benjamin M. Bathgateについて

Benjamin M. Bathgateは、トロントのWeirFoulds LLPで商事訴訟部門の責任者およびブロックチェーン・デジタル資産部門の共同責任者を務めている。訴訟前の調査、商業詐欺、デジタル資産の追跡と回収について顧客に助言している。Chambers FinTechの「暗号資産紛争──カナダ」部門ではBand 1に評価されている。
Bathgateは2003年にハンブルクのブセリウス・ロースクールで国際・比較ビジネス法を学び、2004年にダルハウジー大学でJ.D.を取得した。2005年にオンタリオ州の法曹資格を得ている。
2022年には、コールドストレージ型の暗号資産ウォレットを対象としたカナダ初の公表されたAnton Piller命令(民事上の捜索・差押え命令)の獲得において主任弁護士を務めた。この事件はBloomberg Businessweekでも特集された。
【次に読む】
» SOLがETHやXRPを上回る中、Solanaのステーキング量が9月に3億ドル増加【価格分析】
» エバーノース、韓国NH投資証券から3000万ドルを調達しXRP購入へ【価格分析】
» 【ST最前線】不動産STのその先へ──大和証券・澤氏が描くオンチェーン資本市場