Coldcardウォレットの脆弱性により594 BTC(3800万ドル)が盗まれる

iconCoinDesk
共有
AI summary icon概要
金曜日、Coldcardのハードウェアウォレットに存在する欠陥により、約500のウォレットから時価3800万ドルに相当する594 BTCが盗まれた。この問題は、ファームウェアバージョン4.0.0における予測可能な乱数生成器に起因する。Coinkiteは、Mk4、Q、Mk5モデルは影響を受けないと述べている。この脆弱性はペーパーウォレットや暗号関数にも影響を及ぼしたため、BTCの価格は依然として圧力を受けている。トレーダーには、アルトコインの動向を注視し、市場の反応を確認することが推奨される。

金曜日、01:31から01:56 UTCの間に、Coldcardハードウォレットの鍵生成に存在する脆弱性を悪用した攻撃により、約500の別々のウォレットから、約594 Bitcoin(約3800万ドル相当)が移動されました。

盗まれたBitcoinは、3ブロックの範囲内で500回の取引を通じて1,324個のチャンクに分割されて移動し、その後562 BTCが1つのアドレスに統合され、そのアドレスはその後動いていない。

すべての資金が引き出されたウォレットはシングルシグネチャであり、それぞれ0.15 BTC以上を保有していました。多くのウォレットは数年間活動しておらず、保有していたコインは2021年から2026年にかけて分布しており、この欠陥の年齢とほぼ一致しています。

Coldcardは、カナダの企業Coinkiteが開発したハードウェアウォレットで、インターネットに接続されていないコンピューターから離れた場所でBitcoinの鍵をオフラインで保管する小型の独立したデバイスです。Mk2、Mk3、Mk4、Q、Mk5は、携帯電話メーカーが番号付きモデルをリリースするように、数年にわたって次々と発表された製品の世代です。

エクスポージャーは、ウォレットが最初に作成された時点でデバイスが実行していたファームウェアに依存し、ハードウェアを購入した時期には依存しません。

ウォレットのシード、つまり資金を制御する秘密のフレーズは、推測が不可能なほど広大なプールからランダムに選ばれるように設計されています。

Coldcardのファームウェアはそのようなことをしていませんでした。BlockのBitcoinエンジニアリングおよびセキュリティチームによって公開されたレポートによると、ビルド設定によりデバイスが自らのハードウェアランダムネスジェネレーターをスキップするように指示されており、サポートライブラリ内のチェックはその設定が有効かどうかではなく、その設定が存在するかどうかのみを確認していました。

キー生成は、チップのシリアル番号とクロックレジスタからシードされた基本的なソフトウェア代替手段に静かに移行しました。

それらのいずれも秘密ではありません。シリアル番号は固定された工場メタデータであり、クロック値は攻撃者が自らのデバイスで絞り込みまたは測定可能なタイミング状態です。Blockは、2021年3月1日付のコミットに変動幅を追跡し、その月にリリースされたファームウェア4.0.0に組み込まれました。

その結果、Coinkiteはバージョン4.0.1以降を実行しているMk3でシードを生成したユーザーに警告し、「早期の分析に基づけば、Mk4、Q、Mk5は影響を受けません」と述べました。

Blockはその調査結果をCoinkiteに開示したと述べ、Coinkiteのチームはそれらを確認した。両社はそれぞれの分析を暫定的なものと位置づけており、Blockは悪用が既に進行していたため、悪用可能性を完全に確認するためのテストを完了せずに公開したと述べた。

この露出はウォレットのシードを越えます。同じジェネレータはColdcardのペーパーウォレットのプライベートキーを生成し、出力はさらに導出せずに直接キーとなり、シード分割マスク、デバイス複製キー、およびKey Teleport振替も含まれます。

ビットコインはアジア時間の早朝に64,000ドルを超えて取引され、広範な流出が市場にほとんど影響を与えていないように見える。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。