ガラクシー・デジタルの研究責任者であるアレックス・ソーン氏によると、新たな被害者報告によりこれまで未発見の盗難が明らかになり、少なくとも15人の攻撃者がColdardハードウェアウォレットの脆弱性を悪用した。
Thorn saidは、これらの報告によりGalaxyの研究者が追加のBitcoinアドレスをこの事件に関連付けることを可能にした。ある事例では、1 Bitcoin未満を失った被害者が、126のアドレスから12 BTCを不正に送金した攻撃者を特定する手助けをした。
中央集権的な取引所のセキュリティ侵害とは異なり、これらの盗難は多数の独立して管理されたウォレットから複数の攻撃者アドレスへ資金が移動するものでした。したがって、研究者は被害者が自身のウォレットアドレスと取引を公開しない限り、一部の盗難を特定できない可能性があります。
Galaxy Researchは、3つの確認された攻撃波を通じて約1億ドルのBitcoinが盗まれたと推定しています。研究者たちは、総損失を約1億3千万ドルにまで増加させる可能性のある、疑わしい第4の攻撃波も特定しています。
15の攻撃者クラスターは、必ずしも15人の既知の個人を意味するわけではありません。一部のアドレスは同じ人物またはグループによって管理されている可能性があり、他の攻撃者はまだ発見されていない可能性があります。
Coldcardのバグによりウォレットシード生成が弱体化
この脆弱性は、一部のColdcardデバイスが回復用フレーズを生成するために使用するプロセスに影響を与えました。
ファームウェアの統合エラーにより、対象となるウォレットが意図されたハードウェアベースの乱数生成器ではなく、決定論的な疑似乱数生成器に依存するようになったと報告されています。これにより、一部の秘密鍵を保護する有効なランダム性が低下し、攻撃者が有効なシードフレーズを検索することがより実用的になりました。
Castle Labsの共同設立者であるフランチェスコは、影響を受けたColdcardウォレットが約40ビットのエントロピーで秘密鍵を生成した可能性があると述べました。標準的な12語のリカバリフレーズは通常128ビットを提供します。
12語のリカバリーフレーズの例
これは、攻撃者がエアギャップされたデバイスから直接鍵を抽出できることを意味するものではありません。代わりに、彼らは可能性のある復元フレーズを再構築し、関連するBitcoinアドレスの資金を監視することができました。
影響を受けた可能性のあるウォレットを持つユーザーには、ファームウェアを更新し、完全に新しいシードフレーズを生成して、Bitcoinを新しいウォレットが管理するアドレスに振替えるよう勧められています。影響を受けた復元フレーズを他のデバイスにインポートするだけでは、根本的な脆弱性は解消されません。
AIはColdcardの脆弱性を防ぐことができたでしょうか?
この事件は、AI支援のセキュリティテストがこの脆弱性をより早く発見できたかどうかについての議論を引き起こしました。
Dragonflyのマネージングパートナーであるハシーブ・クレシは、約「2ドルのAI強化」があれば損失を防げた可能性があると主張した。彼は、AIモデルが数分以内に脆弱性を再発見したという実験を引用し、その中にはウェブアクセスなしでオープンソースのGLM 5.2モデルが約20分で脆弱性を発見したというテストも含まれている。
しかし、批判者は、これらの実験がAIが脆弱性が公になる前にそれを発見できたことを証明しているかどうか疑問を呈した。
Tokenomistのデータリーダー、タタパット・サレジッティマ氏は、開示後にいくつかのテストが実施されたが、二重盲検試験や文書化された手法、偽陽性の評価が欠けていたと述べた。
AIは脆弱性を特定するコストを削減する可能性がありますが、ハードウェアウォレットが秘密鍵を生成し保護する方法の独立した監査とエンドツーエンドのテストを置き換えることはできません。

