この事件の鍵は、政府が暗号システムを破ったのではなく、ランダム性自体に欠陥があったということです。暗号資産の保有者にとって、この教訓は忘れないようにするべきです:プライベートキーを生成する前に、使用する乱数生成器が本当に安全で信頼できるものであることを確認してください。そうでなければ、「Not your key, not your coin」という格言に加えて、「Not your random, not your coin」(あなたのランダム性でなければ、あなたの通貨ではない)という一言を付け加える必要があります。
暗号資産の世界では、一見些細な技術的詳細が巨大な連鎖反応を引き起こす可能性があります。最近、150億ドルのビットコインに関わる事件が広くフォローされており、その発端は欠陥のある乱数生成アルゴリズムだったのです。
2025年10月、アメリカ連邦法警局(USMS)が9,757個のビットコインを連邦コールドウォレットに移しました。この行動は直ちにブロックチェーンコミュニティに大きな波紋を引き起こしました。なぜなら、このアドレスは2020年に現れたLubianマイニングプールの「ゴーストクジラ」と関係があるからです。
事件の核心的な問題は、MT19937擬似乱数生成器の固有の欠陥にあります。このアルゴリズムは古いカセットプレーヤーのようで、そのシード空間はわずか2³²通りの可能性しかありません。熟練したハッカーにとっては、すべての可能な秘密鍵を網羅するのにわずか4時間しかかかりません。
2019年から2020年の間に、約22万のこの脆弱なアルゴリズムで生成されたウォレットが「宝物の山」と見なされました。ピーク時には、これらのウォレットに累積されたビットコインは最大53,500に達しました。しかし、これらの一見安全なデジタル資産は、実際には普通のノートパソコンの前で無防備になってしまいました。
2020年12月28日、驚くべき事件が発生しました:わずか6時間で、同じスクリプトが136,951ビットコインを空にしました。各取引の手数料は75,000サトシに固定されていました。この行動の実行者の正体は謎で、システム管理者、ホワイトハットハッカー、または別の意図を持った人物である可能性があります。唯一残された手がかりは、神秘的なOP_RETURN情報:1228btc@gmail.comです。
五年後、アメリカ司法省がプリンスグループを起訴したとき、陳志が管理する普通の鉄製キャビネットから関連するリカバリーフレーズが発見されました。さらに懸念されるのは、同様の脆弱性が孤立したものではなく、Trust WalletやLibbitcoin bx seedなどの有名なウォレットにも似たようなセキュリティリスクが存在しており、多くの個人投資家が損失を被っていることです。
この事件の鍵は、政府が暗号システムを破ったのではなく、ランダム性自体に欠陥があったということです。暗号資産の保有者にとって、この教訓は忘れないようにするべきです:プライベートキーを生成する前に、使用する乱数生成器が本当に安全で信頼できるものであることを確認してください。そうでなければ、「Not your key, not your coin」という格言に加えて、「Not your random, not your coin」(あなたのランダム性でなければ、あなたの通貨ではない)という一言を付け加える必要があります。
この出来事は再び私たちに、急速に発展している暗号資産の分野では、技術的な詳細が巨額の富の運命を決定する可能性があることを思い出させます。それは暗号化の安全性の重要性を際立たせるだけでなく、現在の暗号資産システムに依然として存在する潜在的なリスクを明らかにしています。投資家や開発者にとって、基盤技術の安全性を常にフォローし改善することは永遠の課題となるでしょう。