調査官たちは、最近公開されたColdcardのシード生成の欠陥のより広範な影響を明らかにしており、ブロックチェーン分析企業Chainalysisは、この脆弱性が3800万ドル以上にのぼる盗まれたBitcoinに関連していると結論づけている。
最新の調査結果は、Coinkiteが以前に発表したセキュリティアドバイザリーを基にしており、ファームウェアのエラーによりウォレットシードの生成に使用されるランダム性が低下したことを警告していた。
BlockおよびGalaxy Researchによる独立した分析でも、特定の状況下で攻撃者が影響を受けた秘密鍵を再構築できる可能性があると結論付けられています。
ファームウェアエラーによりシード生成が弱化されました
Coinkiteの技術的分析によると、この問題は、意図されたハードウェア乱数発生器がシード生成に寄与できないようにしたファームウェア統合エラーに起因しました。
代わりに、影響を受けたプロセスは、MicroPythonの決定論的ソフトウェアフォールバックに依存しており、暗号的に安全なハードウェアソースではなく、デバイス情報とタイミングデータからエントロピーを生成していました。
Coinkiteは、影響を受けたColdcard Mk3デバイスが約40ビットの有効エントロピーを持つシードを生成したと推定しました。
その後のMk4、Mk5、およびQデバイスは、セキュアエレメントから追加のエントロピーを導入し、有効な検索空間を約72ビットに拡大しました。しかし、これは意図された128ビットのセキュリティ目標を下回りました。
Blockの研究者たちは独立して類似の結論に達し、この脆弱性により、特定の条件下で攻撃者が秘密鍵を再構築できる可能性があると述べています。
Chainalysisは、盗まれたBitcoinが3,800万ドル以上であることを追跡しました
Chainalysisはこの出来事を「3800万ドル以上のColdcardハッキング」と表現し、攻撃者が较小な残高へと広がる前に、高額なウォレットを系統的に標的にしたと述べました。
同社は、約180万ドルの価値を有するUTXOを含む1,196の影響を受けたUTXOを特定しました。
その分析によると、攻撃者は最初の10分で約3,000万ドルを盗み出し、その後たった25分で約500のウォレットを空にしました。
Chainalysisは、追加の被害者が特定されるにつれて、攻撃者のウォレットおよび関連する集約アドレスの監視を継続していると述べました。
異なる企業が異なる損失を推定しています
セパレート分析は Galaxy Researchによると、総損失はさらに高い可能性がある。
Galaxyは、41分の間に資金が引き出された、約1,082.65 BTC(約7,020万ドル)を含む1,196のアドレスを特定しました。
この2つの推定値は直接比較すべきではありません。
ChainalysisとGalaxyは異なる取引セットを測定し、異なる手法を使用しているため、より高い推定値は必ずしも以前の3800万ドルの数値を置き換えるものではありません。
Coinkiteは、影響を受けたシードの置き換えをユーザーに促しています
Coinkiteは、この問題がMk3ファームウェアバージョン4.0.1から4.1.9に影響を与えると述べ、更新された注意喚起には、最新のファームウェア修正前にMk4、Mk5、Qデバイスで生成されたシードも含まれると述べています。
同社は、更新されたファームウェアをインストールしても、既存のシードを修復できないことを強調しました。
代わりに、影響を受けたユーザーはまずデバイスを更新し、新しいシードを生成してから、交換用ウォレットを確認した上で資金を振替えてください。
最終サマリー
- Chainalysisは、脆弱なColdcardデバイスによって生成されたとされる秘密鍵に関連する、3800万ドル以上の盗難されたBitcoinを特定しました。同時に、Galaxy Researchは、約7020万ドルの価値がある影響を受けたアドレスの更大的なセットを推定しました。
- Coinkiteは、影響を受けたユーザーが以前に作成されたキーを修復するためにはファームウェアの更新だけでは不十分であるため、完全に新しいウォレットシードを生成する必要があると述べています。

