Coldcardの脆弱性悪用を受け、ビットコインのセルフカストディを巡る議論が広がっている。Blockaidの最高経営責任者イド・ベンナタン氏は、秘密鍵を仮想通貨の「原罪」と呼び、この事案はデジタル資産の保護方法における、より深い構造的な弱点を露呈したと主張した。同氏は、秘密鍵が単一障害点になり得ると述べ、資産を単にウォレットに入れて手を付けずにおくだけでは安全は保証されず、継続的なセキュリティ対策と監視がなお必要であるとした。 こうした精査の背景には、ウォレットシードの作成に使われる乱数性に影響したColdcardのシード生成プロセスの不具合がある。Blockのビットコインセキュリティ研究者らは、特定のファームウェア構成ではハードウェア由来の乱数を迂回し、より弱いソフトウェア生成エントロピーにフォールバックする可能性があることを突き止めた。これにより一部のシードフレーズの予測困難性が低下し、攻撃者がデバイスを所持していなくても秘密鍵を再構築できる可能性が生じる。Coinkiteはこの問題を認め、修正版ファームウェアを公開した一方、ソフトウェア更新では脆弱な条件下で作成されたシードは修正されないと警告した。影響を受けた利用者は、新しいシードを安全に生成し、資金をオンチェーンで移動させる必要がある。 ベンナタン氏によると、Blockaidのデータでは、2026年前半の仮想通貨ハッキング被害額の約75%が秘密鍵の侵害に起因していた。また同氏は、AIによって高度な攻撃の実行が容易になるにつれ、こうした窃取の規模が拡大する可能性があると警告した。この事案は、ビットコインのプロトコル自体の失敗を示すものではなく、ウォレット実装と鍵管理の弱点を示すものであり、セルフカストディの中核にあるトレードオフを一段と鮮明にした。すなわち、取引所のカウンターパーティーリスクを取り除く一方で、鍵生成、バックアップ、監視、復旧の責任を保有者自身が負うという点である。