ニュース暗号資産Coldcardビットコインウォレットの脆弱性攻撃が3波にわたり1億ドルを超える被害を記録

Coldcardビットコインウォレットの脆弱性攻撃が3波にわたり1億ドルを超える被害を記録

著者: CryptoMeter io·

重要ポイント

  • Coldcardハードウェアウォレットのファームウェア脆弱性により、攻撃者は3波にわたる組織的な攻撃で1億ドル超のビットコインを窃取した。
  • この欠陥はColdcardの乱数生成プロセスに起因し、攻撃者がウォレットシードフレーズを再構築し、物理的なデバイスアクセスなしに秘密鍵を導出することを可能にした。
  • 7月30日の最初の攻撃で1時間以内に1,000以上のウォレットが空にされ、その後の波で数年にわたる侵害されたファームウェアバージョンで作成されたウォレットに影響が拡大した。
  • Coinkiteはファームウェアアップデートをリリースしたが、アップデートのみでは以前に露出したシードを保護できないため、影響を受けたユーザーに新しく生成されたリカバリーフレーズを持つウォレットへの資金移行を推奨している。
  • この事象はハードウェアウォレット業界全体でのシード生成コードに対する独立した第三者監査の呼び声を強めた。競合メーカーのLedgerおよびTrezorはこの脆弱性には関連していない。
Coldcardビットコインウォレットの脆弱性攻撃が3波にわたり1億ドルを超える被害を記録

Coldcardハードウェアウォレットのセキュリティ脆弱性により、記録上最も重大なビットコインウォレット侵害の一つが発生し、3波にわたる組織的な攻撃の結果、確認された被害額が1億ドルを超えた。Coinkiteが製造するビットコイン専用ハードウェアウォレットであるColdcardは、セキュリティとプライバシーを重視するビットコイン保有者の間で広く使用されており、この侵害はセルフカストディコミュニティにとって特に重大な意味を持つ。

Galaxyのセキュリティ研究者は、攻撃者がウォレットシード生成に影響するファームウェアの欠陥を悪用し、脆弱なビットコインウォレットを体系的に特定して資金を抜き取ったと報告した。

最初の攻撃波は7月30日に発生し、攻撃者は1時間以内に1,000以上のウォレットを空にした。その後の波で、追加の侵害されたウォレットが特定されて空にされるにつれ、総被害額は1億ドルの閾値を超えた。攻撃者は主に、数年にわたる影響を受けるファームウェアバージョンで作成されたウォレットを標的とし、暗号実装の欠陥に関連する持続的な危険性を浮き彫りにした。

脆弱性の仕組み

Galaxyの分析によると、この脆弱性はColdcardの乱数生成プロセスの欠陥に起因しており、このプロセスはウォレットのリカバリーシードの作成に使用される。十分に予測不可能なシードフレーズを生成する代わりに、脆弱なファームウェアは、十分な計算資力があれば攻撃者が再構成可能なエントロピーを生成していた。この欠陥は、弱い乱数生成に関連する過去の暗号通貨セキュリティ障害、特に2013年のAndroidビットコインウォレットの脆弱性と同様に攻撃者が秘密鍵を予測できた事例を彷彿とさせる。

その結果、ハッカーはフィッシング、マルウェアのインストール、ハードウェアデバイスへの物理的アクセスに頼ることなく秘密鍵を導出できた。研究者はこの incident を特に深刻と表現した。なぜなら、ネットワークに接続されたシステムから隔離されたデバイスが、遠隔の敵対者が再現できない暗号鍵を確実に生成できるという、ハードウェアウォレットの基礎となるセキュリティ前提を覆したからである。

この侵害は、侵害されたファームウェアを使用してウォレットが作成された複数世代のColdcardデバイスに影響を与えた。ただし、アップデートされたファームウェアと新しく作成されたシードフレーズで生成されたウォレットは、危険にさらされていないと考えられている。

業界の対応

Coinkiteは脆弱性を認め、ファームウェアアップデートを発行するとともに、影響を受けたユーザーに対して新しいリカバリーフレーズで作成されたウォレットへ直ちに資金を移行するよう要請した。デバイスをアップデートするだけでは、元々脆弱なファームウェアで生成されたウォレットを保護することはできない。侵害されたシードフレーズが露出されたままとなるためである。

この侵害は、暗号通貨業界内でハードウェアウォレットのセキュリティとソフトウェア監査の厳格さに関する議論を再燃させた。ハードウェアウォレットは依然としてセルフカストディの最も安全な手段の一つと見なされているが、この事象は、実装のバグが鍵生成に影響を与える場合に壊滅的な結果をもたらし得ることを示している。LedgerやTrezorなどの競合ハードウェアウォレットメーカーはこの脆弱性には関連していないが、この事象はハードウェアウォレット業界全体でのシード生成コードの独立した第三者監査の呼び声を強める要因となった。

セキュリティ専門家は追加の窃盗がないかブロックチェーンアクティビティの監視を続けており、まだ資金を移行していないユーザーについては追加の脆弱なウォレットがリスクにさらされる可能性があると警告している。影響を受けた期間中にColdcardウォレットを作成したユーザーは、ファームウェアのバージョンを確認し、予防措置として新しく生成されたウォレットに資金を移動することが推奨される。