ニュース暗号資産Bitcoinコールドウォレットがリカバリーフレーズの脆弱性を突く攻撃で7000万ドルを喪失

Bitcoinコールドウォレットがリカバリーフレーズの脆弱性を突く攻撃で7000万ドルを喪失

著者: CryptoMeter io·

重要ポイント

  • 攻撃者が約41分で1,196のウォレットから資金を流出させた際、約7,000万ドル相当の1,000ビットコイン以上が盗難された。
  • 攻撃者は物理的なハードウェアウォレットデバイスを侵害するのではなく、ウォレットのリカバリーフレーズ生成における不完全なエントロピーを悪用した。
  • 脆弱性はネットワークの基盤プロトコルではなく鍵生成プロセスにあったため、Bitcoinブロックチェーン自体は侵害されなかった。
  • セキュリティ専門家は、信頼できるソースからのみハードウェアウォレットを購入し、公式チャネルからファームウェアを検証し、リカバリーフレーズを共有またはデジタル化しないことを推奨している。
  • この事件は、ウォレットメーカーが乱数生成システムを設計する方法や、ユーザーがセルフカストディのセキュリティを評価する方法に影響を与えると予想されている。
Bitcoinコールドウォレットがリカバリーフレーズの脆弱性を突く攻撃で7000万ドルを喪失

約7,000万ドル相当の1,000ビットコイン以上が、1,196のウォレットから約41分で資金を流出させる協調的な攻撃により盗難され、暗号通貨のセルフカストディの慣行に対する再検査を促している。

初期調査の結果、攻撃者は物理的なコールドウォレットデバイス自体を侵害していなかったことが示されている。むしろ、この侵害は、ユーザーが取引に署名する前に、ウォレットのリカバリーフレーズが生成、保存、または管理される方法の脆弱性を悪用したものと見られる。ハードウェアウォレットはデジタル資産を保護する最も安全な方法の一つとして広く認識されていることを考えると、この盗難の速度と規模はBitcoinコミュニティに衝撃を与えた。しかし、この事件は、基盤となる暗号学的秘密が予測可能または露出した場合、いかに強力な物理的セキュリティであっても資金を保護できないことを示している。

メカニズムに馴染みのない読者のために説明すると、ほとんどのハードウェアウォレットは、エントロピーと呼ばれる乱数の源からリカバリーフレーズ(通常はBIP39標準で定義された12〜24単語)を生成する。このフレーズは、ウォレットの資金を管理するために必要なすべての秘密鍵を効果的にエンコードしている。この乱数に欠陥がある場合、結果として生成されるフレーズは推測可能または複製可能となり、ハードウェアデバイスの物理的保護が無意味になる可能性がある。

攻撃の経緯

調査担当者は、攻撃者は個別のデバイスを侵害するのではなく、共通の脆弱性を共有するウォレットを標的にしたと考えている。報告によると、影響を受けたウォレットは、一意のリカバリーフレーズを作成するために使用される乱数データであるエントロピーに欠陥がある状態で生成されていた。乱数が弱い場合、攻撃者はハードウェアに物理的にアクセスすることなく、ウォレットシードを予測または再構築できる。

脆弱なウォレットを特定した後、攻撃者は素早く資金を自分たちが管理するアドレスに移した。転送の協調的なパターンは、この操作に数か月の準備が関与していたことを示唆している。

注目すべきは、この事件がBitcoinのブロックチェーンが侵害されたことを示すものではないということである。むしろ、ウォレットのセキュリティは鍵生成プロセスのすべてのステップと同じ強さしかないことを強調している。暗号通貨エコシステムでエントロピーの不具合が表面化したのはこれが初めてではない。ウォレットソフトウェアやスマートコントラクトの乱数生成器の不適切な実装に関わる過去のインシデントも同様の損失をもたらしており、安全な乱数生成が業界全体における長年の課題であることを裏付けている。

ハードウェアウォレットユーザーへの指針

セキュリティ専門家は、コールドウォレットはインターネットに接続されたデバイスから秘密鍵を保護するものの、ウォレットの作成やユーザーの慣行における欠陥を補うことはできないと強調している。ユーザーには以下のいくつかの予防措置を講じることが推奨される:

  • 信頼できるソースからのみハードウェアウォレットを購入する。
  • ウォレットのソフトウェアとファームウェアが公式チャネルから提供されていることを確認する。
  • 検証済みソフトウェアを実行している信頼できるデバイスでのみリカバリーフレーズを生成する。
  • リカバリーフレーズを共有またはデジタル化しない。
  • ウォレットメーカーのセキュリティ勧告を監視し、脆弱性が発見された場合は直ちに資金を移行する。

大手ウォレットメーカーは、エントロピーを強化するために認証されたハードウェアベースの乱数生成器やセキュアエレメントチップにますます依存しているが、流通している製品やファームウェアのバージョンの多様性を考えると、ユーザーは自分のデバイスがどの生成方式を採用しているかについて常に警戒を続ける必要がある。

この攻撃は、暗号通貨セキュリティにおけるより広範な現実も浮き彫りにしている。ハードウェアウォレットはマルウェアやフィッシングに対する重要な防御手段であり続けるが、コールドウォレットの強度は最終的にはその暗号学的基盤の完全性に依存している。ユーザーが仲介者の保護なしに自分の資産に直接責任を負うセルフカストディの原則に基づいて構築されたエコシステムにとって、鍵生成の信頼性は基盤となるものである。

調査が継続される中、この事件はウォレットメーカーが乱数生成システムを設計する方法や、ユーザーがセルフカストディソリューションのセキュリティを評価する方法に影響を与えると予想されている。