Coldcardのファームウェアにおける乱数生成の脆弱性により、数千のビットコインアドレスでシードの安全性が大幅に低下していた可能性がある。研究者らは、このバグを4,585のブロックチェーンアドレスにまたがる総額8860万ドルの盗難疑惑と関連付けているが、すべてのウォレットについてその関連性が計算によって確認されたわけではない。
影響を受けたファームウェアはエントロピーを減らした状態でシードを生成していたため、攻撃者がオフラインで候補シードを再現し、そこからビットコインアドレスを導出して公開ブロックチェーンのデータと照合できた可能性がある。脆弱なバージョンでシードを作成したColdcardの所有者は、パッチ適用済みファームウェアをインストールし、新しいシードを生成して資金を移すべきだ。デバイスをアップデートしても、既存のシードは修復されない。
脆弱な乱数によりウォレットシードが露呈した可能性
BleepingComputerは、統合時のエラーにより、影響を受けたColdcardファームウェアがシード生成の経路を変更し、デバイスのSTM32ハードウェア乱数生成器ではなく、MicroPythonの決定論的なYasmarang擬似乱数生成器を通じて処理していたと報じた。
このフォールバック生成器は、新たな暗号学的エントロピーではなく、デバイスのマイクロコントローラー識別子やシステムのタイミング値に依存していた。研究者らによると、シードを再現できるかどうかは、デバイス識別子、起動タイミング、過去のRNG呼び出し、候補シードのテストにかかるコストなどの要因に左右される。
The Hacker Newsによると、Galaxy Researchは当初、7月30日に1,196のアドレスを対象とし、当時の価値で7020万ドルに相当する約1,082.65 BTCが関与した41分間の資金移動を特定した。その後、さらに2つの盗難疑惑の波が確認され、推定額は4,585のアドレスにまたがる1,367.05 BTC、約8860万ドルに引き上げられた。
Galaxyは、取引パターンとオンチェーン分析に基づいて調査結果をまとめた。研究者らは、被害者のシードを再構築して資金を抜き取られたアドレスと照合する作業を公に実施しておらず、Galaxyも特定したすべてのアドレスが脆弱なColdcardファームウェアによって生成されたことを計算によって確認してはいない。
影響を受けるColdcardデバイス
影響の有無は、シードの生成時に使用されたファームウェアによって決まる。報告されている影響対象のバージョンには、4.0.xおよび4.1.x系統のMk2とMk3のファームウェア、5.6.0未満のMk4とMk5の標準ファームウェア、1.5.0Q未満のQファームウェアが含まれる。
Mk4およびMk5デバイス向けの6.6.0X未満、またはQデバイス向けの6.6.0QX未満の一部のEdgeリリースも脆弱だ。
Coinkiteは、影響を受ける製品向けに緊急ファームウェアを7月31日にリリースした。パッチ適用済みファームウェアで古いシードを復元したり、別のウォレットにインポートしたりすると、脆弱性も引き継がれる。そのためCoinkiteは、交換用のシードを生成するよう推奨している。
少なくとも50回の公平で独立した非公開のダイスロールを加えて生成したシードは、この脆弱性だけによるリスクはないと考えられている。Coinkiteはまた、TAPSIGNER、OPENDIME、SATSCARDの各製品は異なるコードベースを使用しているため影響を受けないと説明している。
影響を受けたウォレットの所有者がすべきこと
移行前に、所有者は既存のバックアップを確認し、適切なファームウェアアップデートをインストールすべきだ。交換用シードを安全に記録し、デバイス上で受取アドレスを確認したうえで少額のテスト取引を送信し、テストが確認されてから残りの残高を移す必要がある。
BIP-39パスフレーズによって、一部の構成ではリスクを軽減できる可能性がある。しかしCoinkiteは、パスフレーズを恒久的な防御策として頼るのではなく、基盤となるシード自体を交換するよう引き続き利用者に勧めている。マルチシグ構成で保護効果が得られるのは、署名に必要なクォーラムが影響を受けたデバイスだけで構成されていない場合に限られる可能性がある。
この盗難疑惑は、ファームウェアにパッチを適用しても暗号学的な障害を常に元に戻せるわけではないことを示している。影響を受けたColdcardの所有者にとって、当面の最優先事項は、脆弱な可能性のあるシードを廃棄し、パッチ適用済みファームウェアで生成したウォレットに資金を移すことだ。
その他のニュース:ハードウェアウォレットの脆弱性だけが、攻撃者が暗号資産を狙う手段ではない。何も知らないユーザーから暗号資産を盗むためにSilent Swapキャンペーンが偽のChrome拡張機能を使った方法を紹介する。





