Coldcardハードウェールウォレットの脆弱性により、約2000 BTCの盗難が発生

iconTechFlow
共有
AI summary icon概要
2021年のファームウェア更新に起因するColdcardハードウェールウォレットの脆弱性により、10億ドル以上に値する約2000 BTCが盗まれた。誤って配線されたRNGにより、攻撃者がプライベートキーを計算可能になり、シングルシグネチャアドレスが標的とされた。フィッシングやシードの露出は必要なかった。チェーン分析は進行中だが、追跡は依然として困難である。Galaxy DigitalのAlex Thornは、米国のAI規制により中国製モデルへの依存を余儀なくされたと述べた。BTCの市場更新では、セルフカストディのリスクに対する再評価が強調されている。一方、注目すべきアルトコインは、この侵害の影響を受ける可能性がある。

編集・整理:深潮 TechFlow

司会:オースティン・キャンベル(Zero Knowledge Group 司会)、ラム・アフルーリア(Lumida Wealth CEO)、クリス・パーキンス(Franklin Crypto)

ゲスト:アレックス・ソーン、Galaxy Digital マネージングディレクター兼全社研究責任者。以前はFidelity Investmentsで12年間勤務し、「Bitcoin Viking」として知られている。

主要议题:Coldcard ハードウェアウォレットの脆弱性、四段階の攻撃チェーンのブロックチェーン追跡、AIセキュリティガードレールが防御者に与える逆効果、セルフカストディと機関カストディの境界、FRBの金利環境

番組名:Unchained · Bits + Bips · GalaxyのAlex ThornによるColdcardハッキング

利益声明:アレックス・ソーンは、機関向け暗号資産の保管、取引、資産運用およびETF関連サービスを提供するGalaxy Digitalに勤務しています。クリス・パーキンスは、Franklin Templeton傘下のFranklin Cryptoで暗号ETFなどの業務に従事しています。ラム・アフルーリアはLumida WealthのCEOであり、暗号資産の資産運用サービスを提供しています。本討論ではセルフカストディと機関保管の比較について取り上げていますが、ゲストの見解はそれぞれの所属機関の商業的利益と関連しています。

要点のまとめ

  • Coldcardは2021年3月17日のファームウェア更新で新しい乱数生成器(RNG)を導入しましたが、配線ミスによりこのRNGは実際には呼び出されず、システムはエントロピーが極めて低い疑似乱数生成器に静かにフォールバックしていました。
  • 攻撃者はこの脆弱性を利用して、可能性のある秘密鍵と公開鍵を一括で計算し、影響を受けるシングルシグ(single-sig)アドレスの資産をすべて奪うことができます。この問題はビットコインプロトコル自体にではなく、基礎的な暗号学の実装にあります。
  • アレックス・ソーンは番組内で、前三回の攻撃で約1,400枚のBTCが損失したと推定し、まだ確認中の第四回を含めると、総額は約2,000枚のBTC、つまり1億ドル以上に達し、これは分散型自己保管ハードウェールウォレットの脆弱性において前例のない規模である。
  • 被害者の多くは長期保有者であり、平均コインエイジは約4年です。彼らはフィッシングリンクをクリックせず、メンションコードを漏らすこともなく、ハードウェアウォレットの乱数生成を信頼しただけでした。
  • 盗まれたのは数千の相互に無関係なコールドウォレットアドレスであるため、チェーン上での追跡はDeFiブリッジの盗難よりもはるかに困難です。Alexは、約600の疑わしいアドレスを米国連邦法執行機関、取引所、およびChainalysis、TRM Labs、Ellipticなどのチェーン上分析企業に提出しました。
  • 米国の先進的なAIモデルがセキュリティガードによりコードの追跡と監査を拒否したため、レッドチームはKimi、GLMなどの中国製オープンソースモデルを防御分析に使用せざるを得なくなった。
  • イベントは、ビットコインを自己保管から取引所やETFへ移動させています。アレックスは、マルチシグ共同保管(Casa、Unchainedなど)は依然として安全な自己保管手段であると考えていますが、一般の人々にとっては、Coinbase、Bitkey、ETFなどの規制された仲介者がより現実的な選択肢となる可能性があります。
  • 司会のクリス・パーキンスは、金融における唯一の無料のランチは分散であると強調しました。すべてのビットコインを1つのウォレットや1つのETFに集中させないでください。

エッセンスの要約

今まだコインをColdcardのシングルシグアドレスに置いている場合は、すぐに移動してください。

これらの人は何も間違ったことをしていません。彼らはすべて正しいことをしました。彼らはDeFi収益追求者でもなければ、ミームコインの投機家でもなく、ただ一生懸命働き、ビットコインを貯め、コールドウォレットに預けた人々です。

これはビットコインの問題ではなく、暗号学の問題です。メールサービスプロバイダーが同じ乱数生成器を使用している場合、あなたのメールも解読されます。

米国の最先端AIモデルは、私たちが盗まれた資金を追跡するのを手伝ってくれないため、私たちのレッドチームは中国のオープンソースモデルを使うしかありません。これはあまりにも馬鹿げています。

私は自己管理の列車から降りることはありません。しかし、もしあなたの母親や父親がビットコインをどう保存すべきか尋ねてきたら、Coinbaseでアカウントを開くように勧めるかもしれません。

ヘッジファンド業界は、最も魅力的で、同時に最も苦痛な分野だ。自分は宇宙の支配者だと信じているが、実際には深夜3時に韓国の株価を確認し、6時には世界で何が起きたかを見ている。

本文

一、市場スナップショット:BTCが6万3,000ドルを維持、AIファンドSituational Awarenessが1か月で350億ドルの価値を失う

番組のオープニングで、オースティン・キャンベルは市場のスナップショットを提示した:ビットコインは当日6万3,000ドル付近で横ばい、イーサリアムは1,850ドル付近で推移しており、10年物米国債利回りは依然として4.72%~4.75%の高めの水準にあり、市場はFRBの鹰派的な姿勢を50%以上織り込んでいる。

その日の最大のニュースは、Situational Awarenessファンドの崩壊だった。同ファンドの資産規模は約450億ドルから約100億ドルまで減少し、1か月で約350億ドルのAUMが消失し、67%の下落となった。マージンコールを受けて、ファンドは上場株式ポートフォリオをケン・グリフィンのシタデルにディストレステッドプライスで売却し、残りの資産は主にAnthropicの非上場株式とプライベートエクイティツールとなった。

ラム・アフルワリアは、これはシタデルの陰謀ではないと考えている。「マイクロンの決算後、株価は二桁下落したが、前四半期も同様だった。モメンタム取引は標準偏差3つ分まで高騰し、その後崩壊した。」彼はレオポルドを、過去に破綻したアシンメトリック・ファンド(Solanaを買い、ETHを売った)に例え、「本質的には同じレバレッジ賭けだ」と述べた。ラムはまた、レオポルドが24歳で、婚約者がAnthropicのCEOの首席補佐官であることを指摘し、「この業界に近すぎるので、AIバブルの外側が見えない」と語った。彼は、過去3か月の高値で新規資金が大量に投入され、そのリキッドブックがシタデルによってディストレス価格で買い取られたと推測し、「これらの投資家の元本はほぼ確実に失われた」と述べた。

アレックス・ソーンは、AIインフラとデータセンターのファンダメンタルズについて聞かれた。彼はこの下落を「80%テクニカル、20%ファンダメンタル」と評価し、「上昇期には、Situational Awareness自身のポジションが主要な推進力の一つだった可能性がある」と述べた。しかし、彼は四大超大手クラウドプロバイダーが依然として大幅な資本支出の増加を示唆しており、AI関連のサイバーセキュリティおよび計算能力の需要はまだ十分に満たされていないと強調した。「これはインターネットバブルに少し似ており、2017年のビットコインにも似ている。当時、多くの人がそれが頂点だと言ったが、今日のビットコインは2017年の高値を3倍以上上回っている。」

クリス・パーキンスはリスク管理の観点から追加で述べた:「若年市場にレバレッジを加えると、ボラティリティは双方向に拡大する。方向性の判断が正しくても、ポジションやリスク管理が間違っていれば、結果は同じくゼロになる。」彼はまた、シタデル、ジェーン・ストリート、ミレニアムが現在「最終融資者」として機能していると指摘し、「監督当局や投資銀行がニューヨーク連邦準備銀行に集めて資金を調達させたLTCMの時代は終わっている。今は、シタデルに電話一本で済む」と述べた。

二、Coldcardの脆弱性:誤って接続された乱数生成器が単一署名アドレスを引き出し機に変える

Coldcardのトピックに入る前に、アレックス・ソーンは緊急のアドバイスを提供しました。「今なおコールドカードのシングルシグアドレスに暗号資産を保有している場合は、すぐに移動してください。」

オースティン・キャンベルは、コールドカードがこれまでビットコインハードウェアウォレットの「黄金標準」とされてきたが、エントロピー関連の脆弱性によりMark III、Mark IV、Mark Vユーザーのビットコインが一斉に盗まれ、影響を受けたアドレスは1,000以上に上り、損失額は依然として増加し続けていると要約した。

アレックスは、暗号鍵を生成するにはランダム数生成器が十分なエントロピーを提供する必要があると説明した。エントロピーが弱いほど、鍵はブルートフォース攻撃で推測されやすくなる。Coldcardは2021年3月17日のファームウェア更新で独自のランダム数生成器を追加したが、コードが誤って接続されていたため、実際には一度も呼び出されなかった。システムは静かに失敗し、エントロピーが極めて弱い疑似ランダム数生成器にフォールバックした。

攻撃者がこれを知った後は、計算リソースだけで候補となる秘密鍵と公開鍵を一括生成し、派生パス全体をスキャンして残高のあるアドレスを特定します。対象を見つけ次第、取引を発行して資産を移動します。

アレックスは、このような攻撃の残酷な点は、被害者が何の過ちも犯していないことだと強調した。「彼らはメンションを漏らさず、フィッシングリンクをクリックせず、プライベートキーをグループチャットに送信しなかった。彼らはただ一生懸命働き、ビットコインを着実に貯め、コールドウォレットに預けていた。これらの人は何も間違ったことをしていない。すべて正しいことをしていたのだ。」彼は、スイープされた暗号資産の平均休眠期間が約4年であることを指摘し、被害者のほとんどが長期保有者であることを示した。

クリス・パーキンスは、これはビットコイン、イーサリアム、またはあるブロックチェーンプロトコルの問題ではなく、暗号学の実装の問題であると補足した。「メールサービスプロバイダーが同じ乱数生成器を使用すれば、あなたの暗号化されたメールも解読される。」

アレックスは、この脆弱性が5年間見つからなかった理由として、コードベースのガバナンスに関係している可能性を指摘しました。「完全にオープンソースではなく、メインブランチにはコメントのない多数のコミットがあります。」彼は、AIが脆弱性の発見を加速した可能性を認めつつも、「AIがなくても見つかるはずだった。問題は、このコードを十分にレビューする人がいなかったことだ。」と述べました。

三、四波攻撃とチェーン上追跡:数千のコールドウォレットアドレスによる「静かな盗難」

アレックスは、過去数日間、オンチェーン追跡を行い、被害者と攻撃者のアドレスを特定し、それらのアドレスを米国連邦法執行機関、主要取引所、およびChainalysis、TRM Labs、Ellipticなどの分析企業に提出したと明かした。「これにより、これらの暗号資産が中央集権的な仲介者に流入した場合、回収の可能性が残る」と。

彼は現在知られている攻撃を4つの波に分類しているが、4番目の波はまだ完全には確認されていない:

  • 第1波と第2波:多数の被害者の暗号資産を1〜2つのコレクターアドレスに集め、その後、1〜2つの攻撃者所有アドレスに転送。構造が類似しており、Alexは同じグループによるものと推測している。この2波は総損失額の70%以上を占めている。
  • 第三の波:構造は完全に異なる。攻撃者は各被害者ごとに個別のバウトを設置する。「あなたの10のアドレスがスイープされた場合、それらはまずあなたのためだけの中间アドレスに集められ、その後、あなたのためだけのバウトに移される」。アレックスは、第三の波が約293人の被害者、293のバウトを含んでいると推定している。
  • 第4波:Alexはバースパターンのみで識別。現在、約2.5時間以内に462の疑わしい被害者アドレスから208件の取引が約389 BTCを収集したが、まだ被害者からの確認はされていない。

この4つの波以外に、Alexはさらに少なくとも14の他の特定可能な攻撃パターンを発見しました。「それらを一時的にFootprint AからLと呼んでいます」。これらのパターンの被害者はすでに自主的に通報していますが、個々の規模が小さく、合計額を推定することはできていません。

Alexが番組内で提示した最新の推定では、第3波が終了した時点で損失は約1400 BTCに達しており、第4波が確認されれば総額は約2000 BTCに及ぶ可能性がある。第4波を含まなくても、約1600 BTC程度と見られる。「分散型セルフホスティングストレージの脆弱性に関して、これは私がこれまでに見た中で最大規模のものだ。」

オンチェーン追跡の難点は、これらのアドレス同士に元々関連性がなかったことだ。「DeFiブリッジがハッキングされた場合、私たちはスマートコントラクトアドレスに注目し、資金がどこに流れているかを追跡すればよい。しかし、ここではすべてのアドレスがユーザーのコールドウォレットアドレスであり、攻撃者のトランザクションの指紋、被害者の通報、手数料の過剰支払いなどの行動パターンをもとに逆推定しなければならない。」

四、AIセーフガードの逆効果:米国モデルが協力を拒否し、防御者は中国のオープンソースモデルに切り替えるしかない

オースティン・キャンベルは、AIとセキュリティの話題を提起した。「この攻防戦において、AIは攻撃者を助けるのか、それとも防御者を助けるのか?」

アレックス・ソーンの回答は予想外だった:防御側は、米国のAIモデルのセキュリティガードによって妨げられた。「すべてのハードウェアウォレットコードベースを監査しているレッドチームは、米国の最先端モデルがこのようなサイバーセキュリティ分析を許可しないため、KimiやGLMのような中国のオープンソースモデルを使用せざるを得なくなった。」

彼は自らのツールチェーンを例に挙げた。「私はローカルに、ビットコインの歴史におけるすべての送金と状態変更を記録した、37億行、1.7TBのPostgreSQLデータベースを構築しています。Claude Fable 5にローカルデータを検索させると、半分の確率でセキュリティカードによる拒否を受けます。これは私のマシン上のデータであり、私はウェブページにもアクセスしていません。」

クリス・パーキンスは、政策レベルで「防御者」と「攻撃者」の境界を再定義する必要があると考えている。「早期の憲法が私掠船を許可したように、ホワイトハットが積極的に行動できるようにすべきだ。これは自宅に侵入されたり、車が盗まれたりすることと同様であり、暗号通貨の世界で起こったからといって、通常の損失と見なすべきではない。」

ラム・アフルーリアはより広範な技術史の観点から次のように分析した。「ほとんどの技術は攻撃側に有利である。Stuxnet、航空機、ネットワーク兵器——歴史は常に、防御側が広範囲にわたるのに対し、攻撃側は1つの穴を見つけさえすればよいことを示してきた。」彼は、米国には競争力のあるオープンソースモデルが存在しないと指摘し、「これは公園のような公共財の問題だ。誰もが恩恵を受けるが、誰も単独で維持費用を負担する動機を持たない。中国はハードウェアと独自開発で追いつこうとしているため、逆に異なる戦略を採っている。私は、国防省やDARPAがオープンウェイトモデルの支援を真剣に検討すべきだと考えている。」

オースティンは、Hugging Faceの創設者がある政治番組で「AIは長期的にDeFiで最大の資産となる。ただ、その前にこの壁を乗り越える必要がある」と語ったと述べた。アレックスはこの見解に賛同し、「これらのセキュリティ問題が解決されれば、すべて解決する。AIは最終的にセキュリティに非常に役立つだろう」と述べた。

五、自己管理 vs 機関管理:一般ユーザーはどう選ぶべきか?

オースティン・キャンベルは、自分自身にも標準的な答えがないことを認めた。「もし母や父、友人が比特币をどう保存すべきか私に尋ねたら、答えられない。」

アレックス・ソーンは、自己管理型資金の大部分の損失がフィッシング攻撃やユーザー自身のミスによるものだと考えている。「かつては、祖母にハードウェアウォレットを使わせるか、それともCoinbaseにアカウントを作らせるかという議論があったが、私は正直、大多数の一般ユーザーにとってはCoinbaseやBitkeyの方が適していると思う。」彼は特に、Bitkeyが自分自身が初めて高齢の家族に推奨したいハードウェアウォレットであると述べた。

しかし彼は、ビットコインのマルチシグ共同保管ソリューション(Casa、Unchained、Unchuck、Leona Wallet、AnkerWatch など)は依然として非常に安全であると強調した。「これは秘密鍵を複数のハードウェアウォレットと保管業者間に分散させ、シングルポイントの障害を防ぎます。」彼は自己保管の列車から降りることはないと言い、「私はジョーダン・ベルフォートが叫んだように、we’re not effing leaving です。」

しかし現実には、このイベントにより資金が自己保管から取引所やETFへと還流しています。AlexはTimechain IndexとCryptoQuantのデータを引用し、先週金曜以来、約2万2,000枚のビットコインが取引所に戻ってきたと指摘しました。また、小口送金(1BTC未満)の取引所流入量は数年ぶりの最高水準に達しています。「これはFTX以降の逆流です。人々は自己保管から離れ、取引所へと殺到しています。」

アレックスはこの現象に対して寛容な姿勢を取っています。「一部のビットコイン原教旨主義者は、ETFを利用している人を軽視し、彼らは本当のBitcoinerではないと考えます。しかし、それは彼らのお金です。自己保管に必要な教育や訓練を持っていないとしても、問題ありません。」彼自身もRiver、Fidelity Digital Assets、ETFなど、複数の方法でビットコインを保有しています。

クリス・パーキンスが話題を引き継ぎ、「金融における唯一の無料のランチは分散である」と強調した。彼はNBAのスター選手ジアンニス・アデトクンボが現金を50の銀行に分散させたというニュースを例に挙げ、「ギリシャには独自の銀行危機の記憶があり、キプロスのヘアカットもウィンクルボス兄弟が最初にビットコインに注目した理由の一つだ。ビットコインを、自己管理ウォレットであろうとETFであろうと、一つの場所に集中させないでください。」

ラム・アフルーリアは機関投資家の視点を補足した。「機関の核心的な要望は、訴える相手がいることだ。彼らは自分で秘密鍵を管理する必要はなく、資本が十分で訴えられる相手が必要なのだ。」アレックスも、高資産家やファミリーオフィス、ファンドに対して常に資格のある機関型保管業者を推奨してきたと述べ、「現在、米国の主要なビットコインETFが複数の保管者を採用しているのも、同様の分散のロジックによるものだ。」

六、米連邦準備制度と金利:「フード看跌オプション」のない環境

番組の最後で、オースティン・キャンベルは連邦準備制度理事会(FRB)の話題に切り替えた。FOMCは金利を3.50%~3.75%に維持し、投票結果は9対3で、カシュカリを含む3人の役員が反対した。カシュカリは、データセンターへの投資がインフレに新たな需要側の圧力をもたらしており、より多くのデータを得るまで小幅な引き締めを望むと公に述べた。

アレックス・ソーンは、連邦準備制度が市場に一部の仕事を任せていると述べている。「もうFedプットは存在しない。これは市場のコンセンサスだ。」彼は昨年末、今年のビットコイン価格の予測を拒否し、「当時、投資環境は非常に不確実だと述べたが、現在の状況を見ると、その判断は正しかったようだ。」

彼は、米財務省が金利を抑えることを望んでいるようだと述べ、「権力は連邦準備制度から財務省へ移行している」とも指摘した。また、円キャリートレードはまだ完全にポジションを解消していない。「スコット・ベセントは円を買い、ユーロを売っている。トランプは空軍一号で『私たちは日本人が好きだ、パールハーバーの件を除いて』と言った。このような環境下では、金利の動向を判断するのは非常に難しい。」

ラム・アフルリアは、ケビン・ウォッシュが連邦準備制度理事会の説明責任に対する批判に妥当性があると考えている。「米国のインフレ率はすでに5年連続で2%を超えているという事実は事実である。しかし、長期金利は自発的に上昇しており、連邦準備制度理事会の前向きな指針は、市場が自ら形成した反応関数に置き換わっている可能性がある。」

クリス・パーキンスは最後に総括した:「より良い政策対応が必要だ。暗号資産分野での盗難は盗難であり、チェーン上で発生したからといって容認されるべきではない。」

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。