数十億のIoTデバイスと暗号ウォレットで使用されている人気のマイクロコントローラには、ビットコインの盗難を脅かす重大なバグが含まれています。

NISTデータベースにCVE-2025-27840というIDが付与された脆弱性は、Wi-FiおよびBluetooth接続に使用されるESP32チップに影響を与えます。このバグにより、攻撃者は更新を通じてマイクロコントローラを永続的に感染させ、将来の攻撃の機会を提供します。

ハッキング後、攻撃者は不正に暗号トランザクションに署名し、リモートで秘密鍵を盗むことができます。

Blockstream Jadeのようなハードウェアウォレットに搭載されているマイクロコントローラも、トランザクション署名を生成するために使用される擬似乱数生成器(PRNG)のエントロピーが不足しています。これにより、攻撃者は総当たり攻撃で鍵のペアを推測することができます。

実験を通じて専門家は特定されたエラーを通じて潜在的な攻撃ベクトルを検証しました。スクリプトの実装により:

- PRNGの欠陥を利用して無効な秘密鍵を生成する;

- ビットコイン署名を不正に作成するための不適切なハッシュ化による;

- 小グループ攻撃とECCの暗号操作の操作を通じてプライベートキーを抽出する;

- ECC曲線のY座標の曖昧さを利用して偽の公開鍵を生成する。

Crypto Deep Techの研究では、10 BTCを持つ実際のウォレットが使用されました。

「信頼性の高い保護メカニズムの導入と定期的なセキュリティ更新は、デジタルシステムの安全で信頼性のある運用を確保するための重要な要素です。ESP32などのデバイスやネットワークにおけるセキュリティの向上の必要性がますます重要になっています」と専門家は述べました。

3月にハードウェア暗号ウォレットのメーカーTrezorがSafe 3およびSafe 5モデルの脆弱性を修正しました。この問題は暗号操作のためのマイクロコントローラに関連していました。#VoteToDelistOnBinance