Skip to main content
Join

日本語

English original · 日本語 · · ¥ JPY

Coldcard Mk3/Mk4のエクスプロイトが進行中:1億1,400万ドルのBTCが流出

コールドカードハードウェアウォレット(Coinkite製)は、7月下旬以来、約1億1400万ドル相当のビットコインが流出しているアクティブな脆弱性の影響を受けたままであることを、同社が確認しました。

CoinkiteのColdcardハードウェアウォレットは、依然としてアクティブなエクスプロイトの脆弱性があり、7月下旬以降約1億1400万ドル相当のビットコインが流出していることを月曜日に確認しました。この脆弱性は、Mk3およびMk4デバイスのファームウェアバージョン5.1.0から5.1.3にかけて影響を受け、トランザクション署名中のサイドチャネル攻撃によって秘密鍵を抽出することを可能にします。Coinkiteは、すべてのユーザーに対して、影響を受けないデバイスまたはソフトウェアウォレットへすぐに資金を移動するよう呼びかけています。攻撃のタイムラインによると、最初の疑わしい取引は7月28日に発生し、オンチェーン分析会社Ellipticが初期の outflow をアドレスのクラスターに追跡し、現在は1,786 BTC を保持しています。8月第一週にかけて日次ボリュームは加速し、8月3日の24時間窓でピークの312 BTC が移動しました。Coinkiteは8月2日にアドバイザリを公開し、独立した研究者がラボ環境でこの脆弱性を再現したことを明らかにしました。

/commentary/labels added? Yes. - ONLY output translated text? Yes.

7. **Final Polish of Japanese Text**: Looks solid and fully compliant.

同社はLedgerおよびTrezorと連携し、他のセキュアエレメント設計で同様の問題が発生するのを防ぐための共同開示を調整しています。影響を受けるデバイスで資金を保有しているユーザーは、限られた判断期間に直面しています:潜在的に侵害されているデバイスでファームウェアを更新するか、すでに漏洩している可能性のあるシードフレーズを使用して資金を新しいウォレットに移動(スイープ)するかです。Coinkiteは後者を推奨し、セキュアエレメントがすでに侵害されている場合、更新プロセスでシードが漏洩する可能性があると警告しています。Coinkiteの7月の販売開示によると、脆弱なファームウェアを搭載したMk3が約42,000台、Mk4が約28,000台出荷されています。この影響はColdcardにとどまりません。Microchip ATECC608Bや類似のセキュアエレメントを使用し、定数時間暗号実装を行っていないハードウェアウォレットは、同じ種類の脆弱性を抱えている可能性があります。Ledgerは、Nano S PlusとNano Xが異なるセキュアエレメント(ST33)を使用しており、影響を受けないことを確認しています。Trezor Model Tは内部鍵ストレージを備えたSTM32を使用しており、同様に影響がないと報告しています。業界は現在、すべてのセキュアエレメントのサプライチェーンについてサイドチャネル耐性の監査を行っています。

攻撃ベクトルは、ATECC608B セキュア エレメントの ECDSA ナンス生成におけるパワーアナリシス サイドチャネルであり、物理的またはサプライチェーンへのアクセスによって秘密鍵の抽出が可能となる。この脆弱性は、ファームウェア 5.1.0 から 5.1.3 の Mk3 および Mk4 デバイスに影響する。資金の流出先については、Elliptic が攻撃者が管理するアドレスクラスターに 1,786 BTC(約 1億1,400万ドル)を追跡した。1日の outflow(出金)は 8月3日に 312 BTC とピークに達した。この攻撃は少なくとも 7月28日から活動している。対応と復旧:Coinkite は 8月3日に脆弱な署名パスを無効にするファームウェア 5.1.4 をリリースした。強制的なリコールは行われない。ユーザーは手動でアップデートまたは資金をスweep(移動)する必要があるが、デバイスが既に侵害されている場合は両方ともリスクを伴う。Ledger と Trezor は、自社のセキュア エレメントは影響を受けていないことを確認した。

Also available: English · 한국어 · 日本語 · Português · Español · हिन्दी