Coldcardファームウェアのバグが8860万ドルのBitcoin盗難と関連

iconChainGPT
共有
AI summary icon概要
Bitcoinの最新情報:Coldcardハードウェールウォレットのファームウェアバグが、8860万ドルのBitcoin盗難と関連付けられました。Galaxy Researchは、4,585のアドレスから1,367.05 BTCが3つの攻撃波によって引き出されたことを追跡しました。Coldcardユーザーには、資金を移動し、影響を受けたシードフレーズの再利用を停止することが強く推奨されています。Coinkiteはファームウェアの更新をリリースしましたが、古いシードは依然として脆弱です。この不具合は、STM32ハードウェアRNGではなく決定論的ルーチンへのフォールバックに起因しています。ユーザーは、更新されたデバイス上で新しいシードを生成し、安全な移行手順に従う必要があります。

研究者がシードフレーズの脆弱性と大規模なBitcoinの盗難を関連付けた後、Coldcardユーザーには即座に資金を移動するよう呼びかけ オンチェーン研究により、ファームウェアのバグが大規模な盗難と関連していることが判明した後、Coldcardハードウェアウォレットユーザーは緊急の移行警告に直面している。Dogecoinの貢献者Mishaboarは8月1日、過去にColdcardデバイスを一度でも使用したすべてのユーザーに対して「資金を新しいウォレットに即座に移動し、Coldcardのシードフレーズを再利用しないでください」と呼びかけた。 発生した事象 - Galaxy Researchのオンチェーン分析により、7月30日に約41分で1,196アドレスから1,082.65 BTCが移動した第1波、その後第3波で1,912アドレスから約208 BTCが奪われたことが特定された。これらの攻撃波は合計で4,585アドレスから1,367.05 BTC(報告時点での約8,860万ドル)を奪った。同社はこの8,860万ドルを「推定観測規模」と呼び、Coinkiteや法執行機関、またはすべての被害者によって独立して確認されていない。 - 第3波では、平均残高が約0.1 BTC/アドレスまで低下し、攻撃者はより大きな残高を狙う傾向から、多数の小さなウォレットへと攻撃戦術をシフトした可能性がある。 - Galaxyは各波が単一の攻撃者による内部的に一貫したパターンであると判断したが、同じ攻撃者がすべての3波を実行したかどうかは確認できていない。第3波は、別々の受信アドレスを使用し、複数の被害者を1トランザクションにバッチ処理し、デフォルトの導出パスのみをチェックするという操作的差異があり、攻撃手法が波ごとに進化したことを示唆している。 - Galaxyは、パターンマッチングがすべての盗難を検出できるとは限らないとも警告した。他の攻撃者は、同じ手数料や受信先、収集パターンに一致しない有効なトランザクションを生成する可能性がある。 影響を受けるColdcard製品 Coinkiteの公式通知では、特定のモデルとファームウェアに範囲が限定されている: - ファームウェア4.0.1から4.1.9を実行するMk2およびMk3デバイスで生成されたシードが影響を受ける。 - 標準v5.6.0またはEdge v6.6.0Xより前のバージョンで生成されたMk4およびMk5デバイスのシードも対象。 - 標準v1.5.0QまたはEdge v6.6.0QXより前のバージョンでシードが生成されたColdcard Qユーザーも対象。 - Mk1デバイスは報告されたファームウェアの回帰の対象外。 - TAPSIGNER、OPENDIME、SATSCARDデバイスは異なるコードベースを使用しているため影響を受けない。 脆弱性の原因 BlockのBitcoinエンジニアリングおよびセキュリティチームは、根本原因をファームウェア統合エラーと特定した。ウォレットシークレットを生成する際、影響を受けたコードパスがSTM32ハードウェア乱数発生器ではなく決定論的なMicroPythonルーチンにフォールバックしていた。Mk2およびMk3 v4ファームウェアではこのフォールバックにより暗号学的エントロピーが追加されなかったが、後続モデルでは一部のセキュアエレメント再シードが実施された。Blockは、その調査結果が現在の技術的見解に基づいており、デバイスの徹底的なテストに基づくものではないと強調した。Coinkiteの調査は継続中であり、同社は正式な技術レポートを公表すると約束している。 Coinkiteが行った対応と修正できない点 Coinkiteは影響を受けたすべてのモデルとリリーストラックに対して修正済みファームウェアをリリースした。これらのパッチは新規作成されたウォレットのシード生成を修正するが、すでに生成されたシードフレーズに遡及的にエントロピーを追加することはできない。つまり、脆弱なシードが他のハードウェアまたはソフトウェアウォレットに移動した場合も、同じ脆弱性が引き継がれる。 ユーザーが今すぐ取るべき行動 Coinkiteおよびセキュリティ専門家は、以下の慎重な移行ステップを即時実施することを推奨: 1. 代替シードを生成する前に、デバイスに修正済みファームウェアをインストールする。 2. 更新されたデバイス上で新しいシードを生成し、古いColdcardシードフレーズを再利用しない。 3. 新しいバックアップを記録・確認し、デバイス画面で受信アドレスを確認する。 4. 小額のテストトランザクションを送金し、資金が到着したことを確認してから残高を移動する。 5. 移行が完全に確認されるまで古いバックアップを保管するが、古いシードをいかなるコンピュータやオンラインデバイスにも入力しない。 その他のガイドラインと注意点 - シードフレーズをインターネット接続済みコンピュータに入力しないこと。Mishaboarはこれを再確認し、急いで移行する際にフィッシングやマルウェア、クラウド同期への露出を減らすため、複数のオフラインコピーを別々の安全な場所に保管することをお勧めした。 - Coinkiteは狭い例外を特定した:最終シード単語生成前に少なくとも50回の公正で独立かつプライベートなサイコロ振動を追加し、少なくとも128ビットの独立エントロピーを提供したユーザーは保護されている可能性がある。50回未満の振動しか行っていない、その回数を思い出せない、または振動シーケンスを公開したユーザーは移行すべきである。 - 強力で一意なBIP-39パスフレーズは保護を強化するが、影響を受けたシードを修復することはできない。短く、再利用されたり予測可能だったりするパスフレーズは依然として推測可能であるため、可能な限り速やかに基本となるシードを交換することをお勧めする。 より広範な影響 Bitcoin投資家Anthony Pomplianoは、この出来事は自己保管がいかに技術的に困難であるかを浮き彫りにしたと述べた。Bitcoinプロトコル自体は侵害されておらず、攻撃者はオフラインで弱いウォレットキーを再現しただけだが、サードパーティ製ファームウェアバグによりキー生成が弱化した結果、ユーザーは資金を失った。この事例は機関保管に関する議論も激化させた:一部のETF擁護者は、プライベートキー管理を行いたくない投資家にとってスポットBitcoin ETFの必要性を強化すると主張しているが、ETF保管にはそれ自体が対照リスクを伴う。 次なる展開 Coinkiteが約束した技術レビューとGalaxy Researchによるさらなる分析が次回の更新として期待されている。それらが完了するまで、8,860万ドルという金額はオンチェーン推定値として扱い、最終確定損失とは見なすべきではない。現在の最優先事項は修正済みファームウェアのインストール、更新済みデバイスでの新しいシード生成、および安全なオフライン手順による資金移動である。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。