Coldcard Mk3の警告が$38MのBitcoin流出に続く

13時間前
6分読む
7 ビュー

Coinkiteの警告と影響を受けたユーザーへの対応

Coinkiteは7月30日にColdcard Mk3ユーザーに対し、影響を受けたファームウェアで生成されたシードフレーズを持つウォレットからBitcoinを移動するよう警告しました。カナダのハードウェアメーカーは、ファームウェア4.0.1またはそれ以降のMk3リリースのバージョン5.0.3までに作成されたシードが資金を危険にさらす可能性があると述べています。

調査の進行と影響の範囲

この通知は、セキュリティ研究者が594.48 BTC、約$38.2百万に相当するBitcoinの協調的なスイープを調査している中で届きました。しかし、Coinkiteと独立した研究者は、Mk3の問題がこれらの送金を引き起こしたことを確認していません。Coinkiteの公式アドバイザリーは、調査が現在も進行中であると述べています。

「影響を受けたシードを使用しているウォレットは「最小限のリスク」に直面している」とし、パスフレーズはデバイスのPINとは異なることを強調しています。

推奨される移行手順

アドバイザリーは、ユーザーに対してより詳細な移行オプションを提供しています。Coinkiteは、影響を受けていないデバイスで新しいシードを生成し、バックアップと受取アドレスを確認し、小さなテストトランザクションを送信し、テストが設定の動作を確認した後に残高を移動することを推奨しています

トランザクションの動きと専門家の見解

AnchorWatchのCEOロブ・ハミルトンは、1,324の未使用トランザクション出力が3ブロックのウィンドウ内で500のトランザクションを通じて移動したと報告しました。これらの送金は、単一署名アドレスから594.48 BTCをスイープした後、562 BTCが別のアドレスに統合されました。ハミルトンは「一目見ただけでは、ウォレット生成中に欠陥のあるエントロピーがあったように見える」と書いています。

この発言は予備的な評価であり、確認された原因ではありません。

未確認の理論と今後の展望

WizardsardineのCEOケビン・ロアックは、ウォレットジェネレーターの低いランダム性を「現在の仮説」として説明しました。彼は、その原因がソフトウェアライブラリ、セキュアエレメント、デバイスバッチ、またはファームウェアバージョンである可能性があると述べました。また、攻撃者が狭いBIP-84パスを検索した可能性があり、これがネイティブSegWitアドレスと部分的なスイープの集中を説明できるかもしれないと提案しました。ロアックの理論は未確認のままです。

公に発表された技術報告は、故障したコンポーネントを特定したり、利用可能なエントロピーを測定したり、攻撃者がどのように鍵を導出したかを示したりしていません。Coinkiteのアドバイザリーは、正式な技術レビューを約束していますが、執筆時点でそのレビューは公開されていません。

ユーザーへの注意事項

影響を受けていないColdcardを持つユーザーは、そこで新しいシードを生成し、慎重に移行することができます。Coinkiteは、全ての移行が確認されるまで古いバックアップを保持することを推奨しています。ユーザーはハードウェア画面上のすべてのアドレスを確認し、ウェブサイトや信頼できないデバイスでシードワードやパスフレーズを入力しないようにすべきです。

Mk3が唯一の選択肢であるユーザーには、Coinkiteは一時的な対策として強力でユニークなBIP-39パスフレーズを提案しています。上級ユーザーは、ファームウェア4.1.9を実行している空のMk3でサイコロのみのシードを生成することもできますが、その際には少なくとも99回の公正な6面のサイコロの独立したロールを入力する必要があります。同社は、この手順には慎重なバックアップと検証が必要であると警告しています。

今後の展開は、Coinkiteの技術レビューと継続的なオンチェーン分析に依存します。調査者が確認された根本原因を公表するまで、594 BTCのスイープとMk3シード生成の警告は、タイミングが関連していると見なされるべきですが、同じ原因を共有しているとは証明されていません。