🤑10,000万ドル超のコールドウォレットハック:一体何が起きたのか?🤑

最近のコールドカードのインシデントは、ビットコイン史上でも最重要級のハードウェアウォレットのセキュリティ不備の一つです。理由はビットコインがハッキングされたからではなく、ウォレットのシード生成プロセスのセキュリティが侵害されたためです。最近の推計では、被害は1,800BTC以上(1億ドル超)にのぼり、影響を受けたウォレットアドレスは数千に及びます。
何が起きたのか?
コールドカードのハードウェアウォレットは、ユーザーにビットコインの独占的な管理権を与えるランダムな12語または24語のリカバリーシードを生成するよう設計されています。
研究者は、特定のファームウェアバージョンに、これらのシードフレーズを生成する際に使われるランダム性(エントロピー)を低下させるバグが含まれていたことを発見しました。完全に予測不能なハードウェア由来のランダム性を使う代わりに、影響を受けた端末では、本来意図されていたよりもはるかに予測しやすいシードが生成され得ました。
なぜそれがそんなに危険なのか?
ビットコインの秘密鍵は、数学的に推測不可能であるべきです。
しかし、シードが弱いランダム性で生成されると:
攻撃者はあなたのハードウェアウォレットを必要としません。
攻撃者はあなたのPINを必要としません。
攻撃者は物理的なアクセスを必要としません。
攻撃者は莫大な計算力を使ってオフラインで同じシードを再現し、その後、あなたのビットコインを支配する正確な秘密鍵を導き出すことができます。
攻撃はどのように進行したのか?
ブロックチェーンの分析者は、組織的ないくつかの盗難の波を観測しました:
最初の大規模な一掃では、約41分の間に数百のウォレットが空にされました。
その後の数日間で、追加の波が、より脆弱なウォレットを狙いました。
研究者は、攻撃者が弱いシードから生成されたアドレスをブロックチェーン上でスキャンし、それらを資金が出る前に抜き取ったと考えています。 #hack #bitcoin #writetoearn $BTC