Galaxy Research、Coldcard流出を1596BTCと集計 未確認分含め2055BTCの可能性

Galaxy Research、Coldcard流出を1596BTCと集計 未確認分含め2055BTCの可能性

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

Galaxy Researchは8月4日(日本時間)、Coldcardのシード生成の脆弱性に関連するビットコイン流出について、確認済みの3波と14件の小規模事案で1596BTCが約7300アドレスから盗まれたと発表した。

確認被害は1596BTC、未確認の第4波も追跡

1596BTCは、一つの取引や単一の被害者が失った数量ではなく、複数の攻撃波と小規模事案を合算した確認値だ。約7300という数字も被害が確認されたビットコインアドレス数であり、被害者の実人数やウォレット数とは一致しない可能性がある。

同社は、被害者から十分な確認を得ていない第4波の疑いも追跡している。これを含めると流出規模は約2055BTCに達する可能性があるが、現時点の確認値には算入していない。

乱数生成の不具合でシードが推測可能に

Coldcardは、ウォレットを管理する大元の秘密情報である「シード」を、予測できない乱数から生成する。シードを知られれば、そこから秘密鍵を復元し、保管されているビットコインを移動できる。

影響を受けたファームウェアでは、シードの生成時に本来使うべきハードウェアの乱数生成機能ではなく、一定の条件から出力を再現できるソフトウェア処理が使われていた。新しい機種でも安全な乱数として反映される情報量が限られ、シードの候補が本来より大幅に少なくなっていた。

攻撃者はシードの候補を大量に生成し、そこから作られるアドレスを、ブロックチェーン上で公開されている利用者のアドレスと照合できる。一致する候補を特定すれば、端末を盗んだり直接操作したりしなくても秘密鍵を復元し、ビットコインを外部へ送金できる。今回の流出は、こうしたシード生成の弱点が悪用された可能性が高い。

Coinkite、対象ファームウェアの利用者に移行を要請

Coinkiteは、Mk2とMk3の4.0.1〜4.1.9、Mk4とMk5の標準5.6.0未満またはEdge 6.6.0X未満、Qの標準1.5.0Q未満またはEdge 6.6.0QX未満で生成されたシードを影響対象としている。Blockの技術分析は、Mk2とMk3の4.0.0も脆弱な処理を含むとしている。

ファームウェアを更新しても、影響を受ける既存のシードは修復されない。Coinkiteは、修正版を導入した端末で新しいシードを生成し、受取先を確認したうえで資金を移すよう求めている。

参考・出典

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]