ピーター・トッドが警告:$3800万のColdcard流出後、シングルシグではビットコインは安全ではない

3時間前
5分読む
2 ビュー

ハードウェア暗号ウォレット市場の信頼危機

ハードウェア暗号ウォレット市場は、Coldcardデバイスの技術的欠陥により、ハッカーが500以上のビットコインアドレスから資金を完全に排出できるという深刻な信頼危機に直面しています。単一の自動攻撃で、犯人は594.48 BTC(約3830万ドル相当)を1つのウォレットに転送しました。

専門家の見解

この議論には、HBOのドキュメンタリーでビットコインの創設者サトシ・ナカモトとして特定された著名なビットコイン開発者ピーター・トッドがすぐに参加しました。トッドにとって、この事件は商業用暗号ガジェットに対する長年の懐疑心を再確認するものとなりました。

「私は常にハードウェアウォレットに懐疑的でした。多くの人が見ることのないコードを実行するデバイスに多額のお金を支払うのは、サプライチェーン攻撃でバックドアが仕込まれる可能性のあるハードウェア上でのことです。」

セキュリティの問題

ウォレットのセキュリティは、シードフレーズ生成時のランダム性に完全に依存しています。しかし、実際には、このメカニズムは2021年3月以降、Coldcardファームウェアで正しく機能していなかったことが判明しました。Block Securityによると、ほぼすべてのモデルが脆弱です:Mk2、Mk3、Mk4、Q、Mk5。

古いデバイスでは、コードベースのエラーにより、内蔵ハードウェアジェネレーターが無効になり、ウォレットが予測可能なソフトウェアアルゴリズムを通じてキーを生成することになりました。新しいモデルでは、データの重要な部分が切り捨てられ、その結果、可能な秘密フレーズの組み合わせの数が最小限に減少し、ハッカーは数分以内にコンピュータ上でそれらをブルートフォース攻撃できるようになりました。

今後の対策

開発者によると、この事件はプロジェクトのコードベースに対する独立した精査と監査の致命的な欠如の完璧な例です。業界は今、実際のハードウェアのエンドツーエンドの決定論的テストに向けて進む必要があり、これによりエントロピーの出所を正確に知ることが可能になります。

チップを盲目的に信頼する代わりに、トッドはトランプのデッキを使用した物理的生成方法を示し、ボタンベースのRNGに関する以前の提案を思い出しました。マルチシグ構成にハードウェアウォレットを追加するのは合理的ですが、シングルシグでは、十分に監査されたソフトウェアを使用する方が良いでしょう。

資産の保護

Block Securityからの新しいデータは、マルチシグ設定が安全であるという希望をも損ないます。すべてのマルチシグネチャキーが脆弱なColdcardデバイスで生成された場合、ハッカーはそれらを一つずつ侵害することができます。この欠陥はシードフレーズが作成される瞬間に導入され、単に言葉を別のデバイスにエクスポートするだけでは修正されません。

ビットコインを保護する唯一の方法は、資産を完全に避難させることです。専門家は、ユーザーに対して、第三者のハードウェアで新しいシードフレーズを直ちに生成し、すべての資金を新しいアドレスに物理的に移動させるよう呼びかけています。初期設定時に追加のBIP-39パスフレーズを追加したユーザーのみが保護されており、これはブルートフォース攻撃に対する別の障壁を作ります。