数年間見過ごされてきたファームウェアの不具合により、最近の月間で最も大規模なBitcoinハードウェールウォレットの盗難が発生しました。ウォレット製造元がセキュリティ問題についてユーザーに警告する前に、1,100以上のウォレットから約7,000万ドル相当の1,082 BTC以上が静かに盗まれました。
古いファームウェアのバグにより、ハッカーがBitcoinウォレットの鍵を再作成可能だった
Galaxy Researchの調査によると、攻撃者は7月30日01:10から01:51(UTC)の間に1,196のBitcoinアドレスを空にし、わずか41分で約1,082.65 BTCを奪い取った。この攻撃は、ウォレットメーカーのCoinkiteが特定のColdcardデバイスが脆弱である可能性があるとユーザーに公に警告する約30時間前に発生した。
研究者たちは、攻撃者が一部のColdcardウォレットがリカバリーシードフレーズを生成する方法の脆弱性を悪用して、デバイス自体をハッキングするのではなく、オフラインでウォレットの秘密鍵を再構築したと考えています。
この攻撃は、2021年3月にリリースされた、ファームウェアバージョン4.0.1から5.0.3を実行するColdcard Mk3デバイスで作成されたウォレットを標的としました。
Galaxy Researchは、すべての取引が異常に高い30 sat/vBの手数料を使用し、変動幅が出力されていないことから、攻撃者がすでに秘密鍵を保有しており、引き出しを自動化した可能性があると指摘しました。
Coldcardのバグがウォレットのセキュリティを弱めた理由
セキュリティ研究者は、この問題は2021年にリリースされたファームウェア更新から始まったと説明しました。
ハードウェアウォレットは通常、専用のハードウェア乱数発生器を使用して回復フレーズを生成するため、ウォレットキーを推測することは実質的に不可能です。しかし、Blockが発見したところによると、コーディングミスにより、影響を受けたデバイスでこのハードウェア乱数が意図せず無効化されていました。
代わりに、ウォレットはデバイスのシリアル番号や内部時計などの予測可能な情報を使ってソフトウェアベースの乱数生成器に依存していました。
これにより、影響を受けたMk3デバイスでは、ウォレットのシードフレーズの有効なセキュリティが期待される128ビットのエントロピーから約40ビットに低下し、現代のコンピューティングパワーを用いた大規模なブルートフォース攻撃が可能になりました。
Coinkiteは後ほど、エントロピーが約72ビットに低下した特定のMk4、Mk5、およびColdcard Qファームウェアバージョンを含むように警告を拡大しましたが、同社は新しいハードウェアアーキテクチャにより全体的なリスクが大幅に低減されたと述べました。
数百万のBitcoinが凍結されたままです
盗まれたBitcoinは、複数のウォレットに迅速に統合され、研究者らは562 BTC以上を依然として保有しているアドレスを特定しました。他のウォレットにはそれぞれ398 BTC、89 BTC、32 BTCが含まれており、統合後、これらの資金は動いていません。
Coinkiteは、影響を受けたファームウェアで回復用フレーズを生成したユーザーに対し、最新のファームウェアを使用して新しくウォレットを作成し、すぐに資金を移動するよう呼びかけています。
また、同社は、追加のBIP-39パスフレーズでウォレットを保護しているユーザーは、侵害されたシードを超えて追加のセキュリティ層が追加されるため、リスクがはるかに低くなると指摘しました。
セキュリティ専門家は、攻撃者が事前に数百万のウォレットキーを生成し、Bitcoinネットワーク上で一致するウォレットが現れるのを待った可能性が高いと信じており、所有者が資金を移動しない限り、さらに多くの脆弱なウォレットがリスクにさらされている可能性があると警告しています。

