Galaxy:Coldcard RNGのバグにより≥1,596 BTCが流失、損失は約1億3000万ドルに達する可能性

iconChainGPT
共有
AI summary icon概要
今日のBTCニュースでは、2021年のファームウェア更新が原因でColdcardハードウェールウォレットに重大な欠陥が発見され、3つの主要な攻撃と14の小規模な攻撃により少なくとも1,596 BTCが盗まれたことが明らかになりました。Galaxy Researchは、第4の攻撃波が確認されれば、損失は2,055 BTC(約1億3,000万ドル)に達する可能性があると推定しています。Coinkiteは、この問題を不適切なRNG実装と特定しました。影響を受けたユーザーには、BTC更新を適用し、資金を安全なアドレスに振替することが推奨されています。Galaxyは、攻撃者のウォレットを追跡し、さらなる被害を防ぐために、法執行機関と取引所と協力しています。

Galaxy Researchは、Coldcardハードウェアウォレットの脆弱性により、ユーザーがすでに1,596 BTC以上を損失したと発表した。さらに、疑わしい第4の攻撃波が確認されれば、総損失は約2,055 BTC(約1億3,000万ドル)に達する可能性がある。 Xでの投稿でGalaxyは、3つの確認済み攻撃波と14の関連する小規模な事例から、約7,300のアドレスから1,596 BTCが盗まれたことを追跡したと述べた。同社は、被害者からの報告がオンチェーンシグナルを検証するまで、疑わしい第4の波を確認済みの総額には含めていない。もしこの活動が同じ脆弱性によるものと確認されれば、全体の損失は約2,055 BTCに達する。 Galaxyがこの数値を導き出した方法: - Galaxyのオンチェーンマッピングにより、3つの確認済み攻撃波で1,596 BTCを特定した。以前の広範なブロックチェーンのみの分析では、4波の動きが約1,815.75 BTCと推定されていたが、同社は確認済みの推定値を厳密に修正し、疑わしい第4の波に関連する未検証の大きな数値はそのまま保持している。 - Galaxyのアナリストは8月3日、以前の攻撃と類似したトランザクションパターンを発見し、疑わしい第4の波を警告した。この疑わしい波の推定損失額は、709件の可能性のある被害者アドレスから約448.7 BTCに上昇したが、同社はオンチェーン証拠だけではすべての被害者を確認できず、すべての盗難が単一の攻撃者によって行われたとは限らないと強調している。 - ブロックチェーン活動は、疑わしい第4の波が「主に1人の攻撃者によって構成されている」ことを示唆しており、Galaxyは直接的な確認を待つ一方で、この評価に対して中〜高の信頼度を維持している。 脆弱性の内容: Coldcardデバイスの製造元であるCoinkiteは先週、この脆弱性を公表し、その原因を2021年3月のファームウェア変更に特定した。新しい暗号ライブラリを統合する過程で、シード生成パスがデバイスのハードウェアバックアップ真乱数発生器ではなく、MicroPythonが提供する決定論的疑似乱数生成器に誤ってフォールバックしていた。ハードウェアRNGはファームウェアの他の部分に引き続き表示されていたため、内部の簡易チェックではエントロピーソースの切り替えを見落としていた。 独立したレビュー: BlockのBitcoinエンジニアリングおよびセキュリティチームはファームウェアを独立してレビューし、同様の結論に至った:脆弱なファームウェアはシード生成に決定論的MicroPythonフォールバックを使用しており、STM32ハードウェアRNGを使用していなかった。Coinkiteは、影響を受けたデバイスの有効エントロピーが意図されたレベルを大幅に下回っていると推定しており、一部のMk2/Mk3機種では約40ビット、脆弱なMk4/Mk5およびColdcard Qモデルでは約72ビットである一方、意図されたレベルは128ビットである。 攻撃行動と調査状況: - Galaxyは、盗まれた残高の大部分が単一の収集ウォレットに集約されるのではなく、多数の新規作成アドレスに分散されたと報告している。一部の資金は後で2回目のトランザクションを通じて転送され、追跡を難しくしている。疑わしい第4の波では、Galaxyは1ブロックあたり約13.8回のウォレット掃引が観測され、以前は約0.3回だったと述べている。 - 盗まれたBTCの約90%はオンチェーン上でまだ動いておらず、最初の3つの確認済み波で盗まれたコインはいずれも盗難後動いていない。これは調査者が監視・対応するための時間的余裕を提供している。 - Galaxyは米国連邦法執行機関、暗号通貨取引所、サイバーリサーチグループと協力しており、調査が進むにつれて確認済みの攻撃者および被害者アドレスを共有している。同社は、影響を受けたウォレットが使用され続ける限り他の攻撃者が同じ脆弱性を悪用する可能性があるため、攻撃者が制御するアドレスを特定することが不可欠であり、資金が動き始めたら取引所や当局が対応できるようにする必要があると警告している。 影響を受けたユーザーへのアドバイス: GalaxyおよびCoinkiteは、脆弱なファームウェアで作成されたすべてのウォレットから資金を移動し、パッチ済みファームウェアを適用した後に完全に新しいシードフレーズを生成することを推奨している。Coinkiteはすべての影響を受けたモデル(例:Mk2/Mk3用v4.2.0、Mk4/Mk5用v5.6.0、Coldcard Q用v1.5.0Q)に対して緊急ファームウェア更新をリリースし、脆弱なファームウェアを含む在庫をすべて破棄したと述べている。 Coinkiteからの重要な注意点: - 更新をインストールしても、ファームウェア修正後に作成されたウォレットのみが保護される。脆弱なファームウェアで生成された既存のシードは依然として危険であり、置き換える必要がある。 - Coinkiteは、パッチ済みデバイス上で完全に新しいシードを生成し、受信アドレスを確認し、小さなテストトランザクションを送信してから、テストが成功した後にのみ残高全体を移転することをお勧めしている。 - 少なくとも50回の公平なダイスロールを使用して作成されたウォレットはこのRNG問題には影響を受けず、強力なBIP-39パスフレーズは追加セキュリティを提供するが、Coinkiteは元のシード材料が依然として弱いという理由で移転を推奨している。 その他の回復情報: Galaxyは以前、未確認の盗難トランザクションを見たユーザーがBitcoinのReplace-by-Fee(RBF)メカニズムを使ってそれを置き換える機会がある可能性があると指摘したが、このオプションは元のトランザクションがマイニングされる前まで適用可能であり、回復を保証しない。 結論: この事件は、ファームウェアレベルのミスがハードウェアウォレットセキュリティを損なう可能性があることを明確に示している。Coldcardデバイスをお持ちの場合、ファームウェアを確認し、脆弱なバージョンで作成されたすべてのシードが侵害されたものと仮定し、Coinkiteの修正を適用した上で移行チェックリストに従って資金を移転すること。Galaxyの継続的なマッピングと法執行機関との協力により、調査が進む中で攻撃者アドレスを追跡し、さらなる損失を抑制することを目指している。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。