BitBox、ビットコインウォレットの深刻なファームウェア脆弱性2件を修正
BTC/USDT
$10,030,959,305.01
$65,058.81 / $64,027.85
差額: $1,030.96 (1.61%)
+0.0006%
ロングが支払い
AI要約AI
- Coldcard事件の被害総額はGalaxy Researchのデータで1億1,500万ドル(約183億円)を超え、被害者は200人以上。
- 攻撃は7月30日から少なくとも4波で行われ、5,200以上のアドレスから約1,816 BTCが流出した。
- TRM Labsのオンチェーンデータでは、盗まれた資金のうちWasabiミキサーへ64.9 BTC、Tornado Cashへ200 ETHが送られた。
- Coinkiteは修正済みファームウェア(Mk3 4.2.0+、Mk4/Mk5 5.6.0+、Q 1.5.0Q)をリリースしたが、シードは依然として危険なまま。
ビットコインニュース
ビットコイン(BTC)対応ハードウェアウォレットを手がけるBitBoxは火曜日、同社デバイスのファームウェアに存在した深刻な脆弱性を2件発見・修正したと発表した。公式ブログでユーザーに「資金の盗難は確認されていない」と伝えつつ、慎重なアップデートを促している。スイス企業のセキュリティアップデート「Dixence」は、攻撃者に偽のファームウェアをインストールさせて資金を盗む可能性がある欠陥と、BitBox Multi版で任意のコード実行を可能にするメモリ破損問題の2点に対処している。ビットコイン専用版は、ファームウェアに対象コードが含まれていないため影響を受けない。BitBoxは、公式のBitBoxApp経由、できればアプリ内のアップデート案内から更新するよう推奨し、ウェブ検索で入手した偽造版を避けるよう注意喚起した。同社は盗難の報告はなくパニックになる必要はないとしながらも、全ユーザーに最新ファームウェアの適用を求めている。脆弱性は内部監査で発見されたと説明しており、コールドストレージ専用機でもファームウェアの信頼性が重要であることを示している。この発表は、ハードウェアウォレット業界がColdcard事件を処理し続ける中で行われた。Coldcardでは、カナダのCoinkite製デバイスでファームウェアのバグにより弱いシード生成が発生。Galaxy Researchの最新の確定データによると、ビットコインで1億1,500万ドル(約183億円)の盗難が発生し、その総額はさらに増える可能性がある。Coldcardユーザーには資金の移行が指示されたのに対し、BitBoxユーザーはファームウェアの更新のみでよく、保有資産を移動する必要はない。BitBoxはまた、公式アプリ以外から取得したファームウェアアップデート自体が攻撃ベクトルになり得ると警告した。
Coldcardの被害は拡大している。Galaxy Researchの最新データによると、被害総額は1億1,500万ドル(約183億円)を超え、被害者は200人以上に上る。TRM Labsのオンチェーン分析では、攻撃は7月30日から少なくとも4波に分けて実行され、5,200以上のアドレスから約1,816 BTC(ビットコイン)が流出した。これは2026年の暗号資産ハッキングで3番目の規模となる。根本原因は、CoinkiteのMk2およびMk3デバイスにおけるファームウェアのバグで、2021年3月にバージョン4.0.1で導入されたもので、シード生成がハードウェアの真の乱数生成器(TRNG)ではなく、弱いソフトウェア擬似乱数生成器にフォールバックしていた。この結果、シードエントロピーは設計上の128ビットから、旧モデルでは約40ビットまで低下し、攻撃者がオフラインで秘密鍵を推測できるようになった。Mk4、Mk5、Qモデルは、修正前のファームウェアで約72ビットのエントロピーしか保持していなかった。Coinkiteは修正済みファームウェア(Mk3は4.2.0+、Mk4/Mk5は5.6.0+、Qは1.5.0Q)をリリースしているが、影響を受けたシードは更新後も危険な状態が続くと警告している。ユーザーは完全に新しいシードを作成し、少額の取引でテストしてから残高を移行する必要がある。独立したサイコロ投げを50回以上で作成されたシードは少なくとも128ビットのエントロピーを保持し、この欠陥の影響を受けない。Galaxy Researchは、波によって取引構造が異なることから、複数の攻撃グループが関与している可能性を指摘するが、特定された主体はまだない。TRM Labsの分析によると、盗まれた資金は攻撃者管理の少数のアドレスに集中したままで、Wasabiミキサーには64.9 BTC、Tornado Cashには200 ETHが送られただけだ。これは北朝鮮関連の攻撃者が見せる迅速で組織的な移動とは対照的な資金洗浄パターンである。Coinkiteがユーザーに最初に警告したのは7月31日で、その後も被害総額は上昇している。
両事件は、セルフカストディのセキュリティがオフライン保存だけではなく、ウォレットのエントロピー生成とファームウェアの完全性に依存するという結論に収束する。Coinkiteの公式勧告は、ファームウェアの更新ではシードの安全性を回復できないため、完全なシードのローテーションを要求している。一方、BitBoxのDixenceアップデートは、悪意のあるダウンロードを避けるためにアプリ内アップグレード経路の利用を強調している。TRM Labsのオンチェーンデータは、盗まれた資産が依然として少数のアドレスにほぼ動かずに残っており、Wasabiに64.9 BTC、Tornado Cashに200 ETHが送られただけであることを示している。これは、北朝鮮の迅速で組織的な運用と比較される資金洗浄パターンだ。ビットコイン保有者にとっての実務的な教訓は、デバイスとエントロピー源の両方を検証することである。
関連タグ
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


