ニュース暗号資産相次ぐ2件のインシデントが示す、ハードウェアウォレット自体は安全でもユーザーが資金を失うリスク

相次ぐ2件のインシデントが示す、ハードウェアウォレット自体は安全でもユーザーが資金を失うリスク

著者: CoinLineup·

重要ポイント

  • 最近の2件のインシデントは、デバイス自体ではなくユーザー、関連ソフトウェア、トランザクション承認プロセスを攻撃することで、ハードウェアウォレットを技術的に無傷のまま資金を盗めることを示した。
  • ハードウェアウォレットは受け取った指示が何であれ署名するため、不正なトランザクションを承認させられたユーザーは、秘密鍵が盗まれていなくても直接的な盗難と同じ結果に直面する。
  • CISAはソーシャルエンジニアリングを主要な攻撃手法としており、暗号資産の文脈ではリカバリーフレーズを要求する偽サポート、正規インターフェースを模倣したフィッシングサイト、悪意あるトークン承認などが含まれる。
  • ウォレットの12語または24語のリカバリーフレーズを入手した者は、元のハードウェアに物理アクセスせずに任意のデバイスでウォレットを再作成し資金を移動でき、自発的に渡されたフレーズを保護するハードウェア機能は存在しない。
  • 推奨される対策には、リカバリーフレーズをいかなるウェブサイト・アプリ・サポートチャネルにも入力しないこと、署名前にハードウェアウォレット本体の画面でトランザクション詳細を確認すること、ソフトウェアとファームウェアをメーカーの公式ソースからのみ入手することが含まれる。
相次ぐ2件のインシデントが示す、ハードウェアウォレット自体は安全でもユーザーが資金を失うリスク

暗号資産ウォレットのユーザーに関する最近の2件のインシデントは、暗号セキュリティにおける一貫した現実を浮き彫りにした。すなわち、ハードウェアウォレット自体は技術的に無傷のまま、攻撃者が資金を持って立ち去り得るという現実である。こうしたケースで弱点となるのは、ほとんどの場合デバイスそのものではない。むしろ、それを保持する人物、接続されたソフトウェア、あるいはその装置を通じて承認されるトランザクションにある。

インシデントが明かすハードウェアウォレットセキュリティの実態

ハードウェアウォレットは秘密鍵をオフラインで保管し、インターネットに接続されたデバイスから物理的に切り離している。この設計は鍵そのものを保護する。しかしCryptoSlateが報じたように、周囲のすべてが破綻してもハードウェアウォレット自体は安全であり続け得る。

最近のインシデントは、暗号セキュリティで繰り返し見られるパターンに沿っている。すなわち、デバイスには一切触れられない。代わりに攻撃者は、ユーザー本人、コンパニオンアプリ、あるいはトランザクションが承認のために送信される瞬間を標的にする。ハードウェアウォレットは受け取った指示が何であれ署名する。その指示が不正なものであれば、結果は直接的な盗難と同一となる。

このパターンは、ハードウェアウォレットを保有すればリスクの大半が消えると考えるユーザーにとって特に重要である。ハードウェアウォレットは一つのリスクカテゴリー——秘密鍵の盗難を大幅に減らすが、欺瞞によるリスクは排除しない。ハードウェアやソフトウェアがユーザーに届く前に悪意ある者が改ざんするサプライチェーン攻撃は、別個ではあるものの関連する懸念であり、ウォレットのサプライチェーンを標的とした700万ドルの暗号資産窃取作戦に関する報道がその例である。

安全なデバイスが安全なトランザクションを保証しない理由

核心的な問題は、ハードウェアウォレットが指示された内容をそのまま確認する点にある。ユーザーが騙されて資金を引き出すトランザクションを承認してしまえば、ウォレットは設計どおりに動作する。鍵は盗まれておらず、ユーザー自身が送金を承認したのである。

攻撃者はこの結果に至るために複数の手法を用いる。米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、ソーシャルエンジニアリングを主要な手法として挙げている。すなわち、人を操作して本来取らない行動を取らせたり、情報を開示させたりすることである。暗号資産の文脈では、リカバリーフレーズを要求する偽のサポート担当者、正規のウォレットインターフェースを模倣したフィッシングサイト、一見日常的なトランザクションに埋め込まれた悪意あるトークン承認などを意味し得る。

リカバリーフレーズ——ウォレットの復元に用いられる12語または24語の単語列——は、ハードウェアウォレットユーザーが管理する最も機微な情報である。このフレーズを入手した者は、任意のデバイス上でウォレットを再作成し、元のハードウェアに物理的にアクセスすることなく資金を移動できる。ユーザーが自発的に渡したリカバリーフレーズを保護するハードウェアのセキュリティ機能は存在しない。

トークン承認はより見えにくいリスクである。ユーザーが分散型アプリケーション——仲介者なしに自動的に実行されるブロックチェーン上のプログラム——を利用する際、アプリケーションによるトークンへのアクセスを承認するよう求められることが多い。悪意ある承認は、特定の資産への無制限のアクセスを攻撃者に与え得る。ハードウェアウォレットは確認プロンプトを表示するが、注意深く読まないユーザーは、何に署名しているのかを理解しないまま承認してしまう可能性がある。

リスクを減らすための対策

最も直接的な保護は、リカバリーフレーズに関する厳格なルールである。ウェブサイト、モバイルアプリ、ブラウザ拡張機能、サポートチャット、その他のオンラインフォームには決して入力しないこと。正規のウォレットメーカーやサポートチームは、いかなる場合でもリカバリーフレーズを要求しない。フレーズを求める要求はすべて攻撃である。

トランクションに署名する前に、接続したパソコンやスマートフォンのソフトウェア画面だけでなく、ハードウェアウォレット本体の画面で詳細を確認すべきである。ウォレットのディスプレイには、署名されようとしている実際の指示が表示される。内容が想定と異なる場合は、トランザクションを拒否すべきである。見慣れないトークン承認の要求は特に注意を要する。

ハードウェアウォレットと併用するソフトウェア(コンパニオンデスクトップアプリやブラウザ拡張機能を含む)は、公式ソースからのみダウンロードすべきである。ファームウェアのアップデートも、メーカーの公式アップデートプロセスを通じてのみ行うべきである。BitBoxのようなハードウェアウォレットメーカーが、拡張機能のために新しいバックアップフレーズを要求しない方針を取っていることは、リカバリーフレーズの露出を減らすこと自体がセキュリティの向上であるという業界全体の認識の広がりを反映している。

ウォレットアドレス、サポートの連絡先、ソフトウェアのリンクも、使用前に独自に検証すべきである。攻撃者は公式チャネルに見せかけたドメインやソーシャルアカウントを頻繁に登録している。メールやソーシャル投稿のリンクを辿るのではなく、メーカーの公式サイトを直接確認するという短い確認ステップは、技術的な専門知識を必要とせずに、大きなリスクカテゴリーを排除する。

ハードウェアウォレットは、暗号資産の保有を保護するために現在利用できる最も強力なツールの一つであり、その保護には確かな意味がある。しかし、その保護が対象とするのは秘密鍵であり、鍵を取り巻く意思決定ではない。その意思決定を慎重かつ懐疑的に保つことこそ、どのデバイスにも代替できない部分である。

免責事項:本記事は情報提供のみを目的としたものであり、金融または投資に関する助言を構成するものではありません。暗号資産およびデジタル資産市場には重大なリスクが伴います。読者は意思決定の前に必ずご自身で調査を行ってください。