
暗号通貨におけるほとんどのセキュリティ侵害は、フィッシング、マルウェア、またはハードウェアウォレットの物理的盗難によってプライベートキーが侵害されることによって発生します。しかし、新たに発見されたBitcoinコールドウォレットに対する攻撃は、そのモデルを完全に覆しました。a report from Galaxy Researchによると、攻撃者は1台のデバイスにも触れることがなく、約1,200のウォレットから1,000BTC以上(約7,000万ドル相当)を不正に引き出しました。この攻撃はハードウェアの脆弱性やネットワーク侵入に依存しておらず、ウォレットが最初に作成される際に使用されたランダム性を標的にしていました。
Galaxyの調査によると、弱いシード生成により攻撃者が秘密鍵をオフラインで再構築することが可能でした。鍵が再構築された後、攻撃者はブロックチェーンを監視するだけで資金をリモートで移動できました。コールドウォレット自体は物理的に触られていません。どのデバイスもハッキングされておらず、ユーザーは悪意のあるリンクをクリックしていません。この一連の盗難は、エントロピーが不十分であることを突いた数学的な攻撃でした。
物理的なアクセスなしでの攻撃の仕組み
コールドウォレットは自己保管のゴールドスタンダードとされています。プライベートキーを空気隔離されたハードウェアに保存することで、攻撃面は最小限であるとユーザーは仮定しています。しかし、ウォレットのヒューマンリーダブルなバックアップであるシードフレーズが予測可能または低品質な乱数生成器を使用して生成された場合、この仮定は崩れます。この脆弱性を理解した攻撃者は、オフラインで可能性の高いプライベートキーを計算し、Bitcoinの台帳をスキャンして一致するアドレスを探し出し、誰かが気づく前に資金を引き出せます。
この場合、Galaxy Researchは攻撃者が使用した特定のウォレットや弱いシードを特定するための正確な方法を開示していません。この発見は、攻撃者が同じ欠陥のあるエントロピー条件で作成されたより多くのウォレットを継続的にスキャンし続ける可能性を示唆しています。つまり、すでに観測された7,000万ドルを超えて、合計で引き出された数量が増加する可能性があります。
セキュリティとエントロピーの狭間
シード生成は、ユーザーとウォレット製造者の両方によってしばしば後回しにされています。一部のウォレットは、デバイスのセンサー、ユーザー入力のタイミング、または組み込みハードウェアのランダム性からシードされる疑似乱数生成器に依存しています。これらのソースのいずれかが予測可能または偏っている場合、生成される秘密鍵は推測可能になります。攻撃者は、弱いシードから導出される可能性のある鍵の巨大なテーブルを事前に計算し、資金を収集するプロセスを自動化できます。
Galaxyの調査は、自己保管が大多数の保有者には見えないリスクをもたらすことを浮き彫りにしている。ハードウェアウォレットは物理的な改ざんに対して完全に密封されているにもかかわらず、不十分な鍵を生成し得る。この出来事は、Bitcoinのセキュリティモデルがその鍵ペアのエントロピーの強さにのみ依存していることを改めて示している。これは新しい問題ではない——過去にも弱いランダム性がEthereumウォレットの侵害を引き起こしてきた——が、今回の規模は注目に値し、冷蔵保管にのみターゲットが絞られている。
規制および業界への影響
政策立案者がデジタル資産関連法案を巡って議論する中、このような調査結果は、ウォレットインフラにおける消費者保護基準に関する議論を再構築する可能性がある。Banks Are Trying to Kill the Biggest Crypto Bill in US History Four Days Before the Senate Voteは現在ワシントンで繰り広げられている争いだが、7000万ドルの資金流出のような事例は、ウォレットソフトウェアにおける基本的なセキュリティ要件の必要性を強調する可能性がある。暗号資産業界は一般的にセルフカストディーに関する規制的規制に抵抗しているが、実装の不備に起因する盗難の事例が増加していることから、その計算が変化する可能性がある。
ウォレットプロバイダーにとって、今回の調査結果はエントロピー源およびシード生成の監査における透明性に対する新たな負担をもたらす。ユーザーは、自分のデバイスが生成した乱数が本当にランダムであるかどうかを確認する信頼できる方法を持っていない。独立したセキュリティレビューとオープンソースの設計が最も信頼できる防御手段であるが、より良い基準の採用は依然として遅れている。
市場がまだ見落としているもの
Galaxyは影響を受けたウォレットのブランドを明示せず、ユーザーは自身のデバイスが脆弱であるかどうかを確認できていません。この沈黙は、責任ある開示と公開対策のタイムラインについて疑問を投げかけています。また、研究では攻撃者が複数のメーカーのウォレットにわたって単一の弱いエントロピー源を悪用したのか、それとも単一のウォレットモデルが原因なのかは明示されていません。その明確さが欠けているため、シードの変更やデバイスの切り替えを勧めるのが難しくなっています。
この盗難は、より深い問題を浮き彫りにしています。オンチェーンで動かないBitcoinの保有は、十分な時間とリソースを持つ計算攻撃者にとって標的となっています。量子コンピューティングとブルートフォースの能力が進化するにつれ、理論的なセキュリティと実用的な脆弱性の差は縮小していきます。Galaxyのレポートは、エントロピーの失敗が、遠い未来ではなく、すでに今日、大規模に悪用されていることを明確に示しています。

