7月30日、41分の間に1,196のウォレットから、約7,000万ドルに相当する1,000ビットコイン以上が盗まれ、これは盗難が最初に発覚した際に報告された数量の2倍以上であった。
Galaxy Researchは、金曜日にイベント全体をマッピングし、01:10から01:51 UTCの間に6つのブロックで1,082.65 BTCが移動したことを確認しました。その間に3つのブロックには何も含まれていなかったことから、取引は連続的にではなく、バッチごとに送信されたことを示唆しています。
収益は4つのアドレスに保管されており、移動していません。初期の報告ではこれらのアドレスのうち1つしか捕捉されていなかったため、金額が増加しました。
この攻撃の規模は、今年の他の大規模な攻撃に比べてはるかに小さいが、その仕組みがこの攻撃を異例にし、重大な問題となっている理由である。
ほとんどの暗号資産の盗難は、何らかのものを手に入れることが原因です。取引所が攻撃され、契約がだまされ、キーがラップトップからフィッシングされます。これまでの防御策は「距離」でした。それがハードウェールウォレットが売りにしている点です。キーをインターネットに接続しないデバイスに保管すれば、理論的には攻撃者が触れられるものはありません。
ウォレットが作成されるとき、デバイスは非常に大きく、予測不可能な数値を選び、それを推測することは不可能であるとされています。
その数値はシードであり、すべてのアドレスと秘密鍵は固定された公開ルールによってそれから導出されます。Coldcardのファームウェアは、専用のハードウェア乱数発生器からその数値を取得することを意図していました。しかし、内部のビルド設定により、その生成器をスキップするよう指示されており、補助ライブラリのチェックはその設定が有効かどうかではなく、単に設定が存在するかどうかのみを確認していました。
鍵の生成は、チップのシリアル番号とクロックレジスタからシードされた基本的なソフトウェア代替手段にフォールバックしました。このシリアル番号は固定された工場メタデータであり、クロック値は攻撃者が自らのデバイスで絞り込んだり測定したりできるタイミング状態です。
その結果、デバイスが生成しうるキーの範囲は、想像を絶するほど広大なものから数えられる程度に縮小した。セキュリティチームは、古いMk2およびMk3ではキーの生成を特定できることが判明したが、Mk4、Q、Mk5ではその範囲を約40億通りと評価した。
四十億は人間にとっては大きな数だが、コンピュータにとっては小さな数である。攻撃者は自前のハードウェアで候補となるシードを生成し、それぞれが生成するアドレスを導出する。その後、これらのアドレスを誰でもダウンロード可能なパブリックブロックチェーンと照合する。
そのすべてのステップは攻撃者のマシン上で実行されます。被害者のデバイスは一切関与せず、別の大陸の金庫の中で電源を切ったままでも構いません。
Galaxyの分析結果によると、プロセスは実行中です。資金が引き出されたウォレットのうち、1,183件は現代的なネイティブSegwitアドレス形式を使用しており、7件は古い標準形式、6件はさらに古い形式を使用していました。誰もが3つのアドレス形式に対して同時に特定の標的を狙うことはありません。
それは体系的な列挙であり、各候補シードをその生成した可能性のあるすべてのパスに対して確認することです。オペレーターは検索範囲を広げたり、精緻化したり、希望するタイミングで戻ることができます。
Galaxyは、所有者が資金を移動しない場合、さらに波が発生する可能性があると警告しました。
所有者は、自分が影響を受けているかどうかを判断することもできません。自分のウォレットに対して実行できるテストはなく、シードが再現可能な範囲内にあるかどうかを確認することはできません。
Coinkite、Coldcardのメイカーは、Mk3所有者に警告を発し、より新しいデバイスは影響を受けないと述べています。一方、Blockの報告では、Mk2、Mk4、Q、Mk5も対象に含まれています。この問題が解決されるまで、影響を受けたファームウェアでシードを生成したユーザーは、確認するのではなく最悪のケースを想定する必要があります。
しかし、攻撃者は1つのミスを犯しました。
BlockのClay GarrettはXで述べたところ、運営側はスイープ中に「有名なブロックチェーンデータプロバイダー」の有料アカウントを使用して送信元アドレスを照会し、そのプロバイダーの内部ログは、リクエストの数、タイミング、順序に至るまで、彼が異常なほど具体的に呼んだ疑わしいワークフローと一致していた。
1/ 昨日のColdcardの資金引き出しに関する調査中に、スイープに異常なパターンが見られました。このパターンから、運営者が有名なブロックチェーンサービスプロバイダーの有料アカウントを使用してソースを照会したという仮説が導かれ、その後確認されました… https://t.co/l5McyhhcNn
— Clay Garrett (@clay_garrett)プロバイダーは、その目的を示す兆候のないリクエストに対して通常のサービスを提供していたようである。Blockはこの情報を当局に渡した。
コールドストレージは、鍵が推測不可能であることを約束します。しかし、誰もがそれを鍵がアクセス不可能であるという約束と解釈しており、最初の種類の欠点を見つけて悪用するためのコストは常に下がり続けています。
Anthropicは火曜日に、自社のモデルが2年間の専門家レビューを乗り越えた候補post-quantumアルゴリズムのセキュリティを60時間で半分に削減したという研究を発表しました。
キーを安全に保管することは、今や問題のより簡単な部分となりました。

