▼ Bear
影響力
98 · 高

コールドカード社、1300億ウォンのハッキング被害を受け、大規模なセキュリティアップデートを実施

Decrypt · Aug 21, 11:40 PM原文を見る ↗
ビットコインのハードウェアウォレットを製造するCoinKite社は、Coldcard Mk4、Mk5、Qモデルのユーザーに対し、ファームウェアをバージョン5.6.1または1.5.1Qにアップデートすることを推奨しています。これは、2021年から存在するシード生成の脆弱性を悪用した大規模なハッキング事件への対応策です。CoinKite社は、外部のセキュリティ研究者やAIモデル「Kimi」を含む、3週間にわたる集中的なセキュリティチェックを実施しました。 この脆弱性の根本的な原因は、エントロピーの不足です。一部のColdcardデバイスにおいて、シード生成時に十分なランダム性が確保されず、セキュリティ強度が128ビットから約40ビットに低下しました。その結果、攻撃者は物理的なアクセスなしに秘密鍵を推測し、ウォレットを盗むことが可能になりました。CoinKite社は、攻撃者がオープンソースの古いファームウェアをAIで分析し、この脆弱性を発見した可能性があると指摘しています。 攻撃は7月に開始され、最初の攻撃だけで25分間で約500のウォレットから594 BTC(当時のレートで約380億ウォン)が盗まれました。Galaxy Researchは、8月上旬時点で4,585のアドレスから約8,860万ドル(約1,200億ウォン)相当が盗まれたと追跡し、攻撃が意図的かつプログラム的に行われたこと、そして大規模言語モデル(LLM)が利用された可能性を指摘しています。8月14日には、3つの主要な攻撃と数十件の小規模な事件を合計し、総額1,778 BTC以上、当時のレートで約1億1,200万ドル(約1,500億ウォン)の被害が発生したと報告され、現在までの累積被害は約1億3,000万ドル(約1,700億ウォン)に達しています。 新しいファームウェアは、シード生成の方法を根本的に変更しました。今後は、ユーザーが65回のキー入力、50回のサイコロの振る、または128回のコイン投げの中からいずれかを選択し、直接ランダム性を提供する必要があります。デバイスは、このユーザーが提供したランダム性と、自身のランダム性を組み合わせてシードを生成します。さらに、既存のYasmarang疑似乱数生成器をSHA-256 Hash_DRBGに置き換え、ハードウェア乱数生成器の故障を検出するチェック機能も追加されました。2021年から2026年7月までにシードを生成したユーザーは、必ず新しいファームウェアでシードを再生成し、資産を新しいウォレットに移行する必要があります。 さらに、部分署名ビットコイン取引(PSBT)のセキュリティも強化されました。以前は、USBで接続された破損したコンピューターが、ユーザーの認証後に署名前の取引を改ざんできるという理論的なリスクがありましたが、アップデート後には、署名直前に取引の完全性を再検証し、改ざんが検出された場合は署名を中断し、警告を表示します。CoinKite社は、この問題は理論的なものであり、実際の悪用事例はないと発表しています。Ledger社のCTO、Charles Guillemet氏は、
AIによる要約です。全文は原文でご確認ください。
コメント 0
ログイン するとコメントできます
読み込み中…