ファームウェアのエラーにより、複数世代のColdcardハードウェアウォレットでセキュアな乱数生成が無効化され、すでに594.48 Bitcoin(BTC)、約3,830万ドル分が盗まれる被害が発生しています。
ColdcardのメイカーであるCoinkiteとBlockのBitcoinエンジニアリングチームは、このバグが破損した乱数生成器(RNG)チェックに起因することを特定しました。その結果、攻撃者は真のランダム性ではなく、予測可能なデバイス情報を利用してウォレットの秘密鍵を再構築できます。
Coldcard Bitcoin盗難:発生の経緯
Coldcardのファームウェアは、チップの組み込みランダムジェネレーターを無効にします。代わりに、バックアップシステムはデバイスのシリアル番号と内部時計からウォレットキーを生成します。両方とも攻撃者が推測できるパターンに従うため、本来ランダムであるはずのシードが解けるパズルになります。
2021年以降にリリースされた特定のファームウェアを実行するデバイスは、ほとんど実質的なランダム性を得られません。新しいモデルでは部分的な修正が加えられましたが、可能な結果は約40億通りにまで絞られ、これは現代のコンピューターが処理可能な数です。過去にBlockは、この欠陥を2021年のアップデートに起因すると特定し、1年後に実施された後続の修正でも十分な対応とはなりませんでした。
したがって、同じ脆弱性は、同じランダムソースを共有するペーパーウォレット、シードバックアップ、その他の機能にも影響します。Blockのレポートは、この影響の広がりを確認しました。この設定は、今年初めに弱いシードフレーズを通じてウォレットを空にしたIll Bloomの攻撃に似ています。
ユーザーが今すべきこと
攻撃者は物理的なアクセスがなくても資金を盗むことができます。公開されたアドレスやエクスポートされた公開鍵は、攻撃者が推測を試すための標的となります。推測が一致した瞬間、攻撃者は秘密鍵を手に入れ、すぐにコインを移動できます。
Coinkiteは、影響を受けたすべてのユーザーが更新されたハードウェア上で新しいシードを生成し、直ちに資金を移動することを推奨します。ファームウェアの更新では、弱いシードがデバイス上に存在し続けるため、被害を元に戻すことはできません。
一方、シードに追加のパスフレーズを追加したユーザーは、この脆弱性によるリスクが大幅に低くなります。これは、ZachXBTが最近モバイルウォレットにも推奨したアプローチです。
弱い鍵生成は以前から暗号資産保有者に損失をもたらしてきました。同様に、今年初めにはマスターキーの漏洩が韓国税務当局を襲いました。6月にはプライベートキーの侵害により、Humanity Protocolのトークンが88%下落しました。
ベンダーはオフラインハードウェアウォレットを小売店に拡大し続けています。しかし、この出来事は、ファームウェアのバグがデバイス内部からその約束を損なう可能性があることを示しています。
CoinkiteとBlockは、この欠陥が旧ファームウェアに及ぶ範囲をまだ評価中であると述べています。このレビューが終了するまで、Coldcardの利用者は、本日の修正以前に生成されたシードはすでに侵害されている可能性があると仮定すべきです。

