▼ Bear
影響力
100 · 高

コールドウォレットのファームウェアの不具合により、約2,055 BTC(1,300億ウォン)の被害が発生しました

BTC
CryptoSlate · 1d ago原文を見る ↗
ブロックのビットコインエンジニアリング・セキュリティチームと、独立したビットコインコアの開発者たちが、CoinKiteのColdcardウォレットで発生した大規模な損失について、特定のファームウェアの欠陥が原因であることを特定し、発表しました。この欠陥により、シード生成の過程で、STM32ハードウェア乱数生成器(RNG)の代わりに、MicroPythonの決定論的なYasmarangフォールバック経路が使用されていました。その結果、Mk2およびMk3モデルで生成されたシードの暗号学的ランダム性が、攻撃者が総当たり攻撃で試せる狭い範囲に制限されてしまいました。また、Mk4、Q、Mk5モデルも、約72ビットのエントロピーしか生成できず、設計目標である128ビットを大幅に下回っていました。 問題のファームウェアは、バージョン4.0.1から4.1.9までで、CoinKiteは2021年から今年7月までの約5年間にかけて配布していました。ソースコードが公開されていたにもかかわらず、この欠陥は該当期間中に発見されませんでした。CoinKiteの技術ノートによると、以前のレビューでは、正しいハードウェアRNGがファームウェアバイナリに存在することは確認されていましたが、シード生成ルーチンが実際にその経路に到達するかどうかまでは確認されていませんでした。 被害規模は拡大し続けています。初期の段階では、約500のウォレットから594 BTCが盗まれ、その後、研究者たちがさらに3回以上の攻撃を特定し、4,500以上のアドレスで約1,367 BTC(当時のレートで約8,900万ドル)が被害を受けていることが判明しました。8月3日には、4回目の攻撃の可能性が報告され、被害額が約1億1,400万ドルに達する可能性があると指摘されました。LookonchainとGalaxy Researchの8月4日のアップデートでは、被害額を2,055 BTC、約1億3,000万ドル、被害アドレス7,700以上に見積もっています。ただし、Galaxy Digitalのアレックス・ソンは、ブロックチェーンのパターンだけでは、一部のアドレスと脆弱なColdcardのファームウェアとの関連性を確定できないと警告しています。 BIP-39パスフレーズを強力に設定し、50回以上サイコロを振って外部エントロピーを追加したユーザーは、この特定の脆弱性の直接的な影響を受けませんでした。BIP-39パスフレーズは、ニーモニックと組み合わされて別のウォレットシードを生成するため、ベースワードが同じであっても、異なるウォレットが作成されます。CoinKiteは、それでもこれらのユーザーに対しても、移行を推奨しています。JAFCO BankのCISOであるアンドリュー・マヌカ氏は、
AIによる要約です。全文は原文でご確認ください。
コメント 0
ログイン するとコメントできます
読み込み中…