8月16日、SafePalは注文照会システムに認可の脆弱性が存在することを明らかにしました。注文番号を変更することで、ユーザーが他人の注文情報を閲覧できるというものです。約39,798名の顧客が影響を受け、漏えい内容には氏名、メールアドレス、電話番号、配送先住所、購入内容が含まれます。対象は、2025年3月2日から2026年4月11日までの間の注文です。秘密鍵、リカバリフレーズ(助記詞)、ウォレットのパスワードは影響を受けていません。

SafePalの対応措置は記録に値します: このバッチのデータを使って構築されたフィッシングサイト30件以上をすでに削除し、個人データの保管期間を90日まで短縮しました。影響を受けた顧客に対して順次個別に通知し、独立したセキュリティ会社を雇って修復結果を監査しました。

これは3週間以内で3件目のハードウェアウォレット関連事故だ。個別に見ればそれぞれ「運が悪かった」で片付けられるが、まとめて見ると話が変わる。

3つの事故、3つの異なる故障ポイント

Coldcard(7月30日から)—— 故障はデバイスのファームウェアにある。2021年3月のあるコミットが4.0.0ファームウェアのリリースに伴って入り込み、コンパイルオプションによりデバイスがハードウェアの乱数チップをスキップするようになった。依存ライブラリのチェックは、そのオプションが存在するかは検証したが、実際に有効になっているかは検証していなかった。鍵生成はソフトウェアの疑似乱数に戻され、シードの元はチップのシリアル番号とクロックレジスタで、どちらも機密ではない。シードは生成された瞬間に遠隔推算が可能で、5,200件余りのアドレスが空にされ、脆弱性は4年4か月間潜伏していた。Coinkiteは脆弱性を確認し、すべての影響を受けた機種向けに修正ファームウェアをリリースした。これは資産の直接的な損失につながった。

Trezor(8月10日に開示)—— 故障は第三者のサプライヤにある。物流パートナーのShipMonkが侵害され、攻撃経路は同社が使用していた第三者の分析プラットフォームMetabaseの脆弱性だった。13,689名の顧客情報が流出し、そのうち11,742名の氏名、メール、電話、配送先住所が完全に漏えいした。対象は5月10日から8月8日の間の注文。Trezor自身のウォレット、ファームウェア、インフラはいずれも影響を受けていない。

SafePal(8月16日に開示)—— 故障は注文照会システムにおける権限チェックの検証。典型的な権限昇格(越権アクセス)が原因で、注文番号を少し変えるだけで他人のデータを読めてしまう。39,798名の顧客、期間は1年以上にまたがる。

3つの段階:デバイスのファームウェア、第三者のサプライヤ、自社の業務システム。共通点は、いずれもユーザーの操作ミスによるものではないことだ。被害者はまさに、コールドストレージにお金を払うことを選んだ層だった。

4種類のウォレット・アーキテクチャにおける露出面の比較

同じ4つの次元で横並びに比較すると:

ハードウェアウォレット

・ 鍵の露出面:ファームウェアのエントロピー品質、サプライチェーンへの潜入

・ 身元の露出面:実物の配送が必要で、実名と家庭住所は避けられない

・ 復元方法:シードフレーズ、単一の秘密

・ 3週間以内の命中:3つの段階すべて

取引所のカストディ(管理)

・ 鍵の露出面:ユーザーの手元にない

・ 身元の露出面:完全なKYCで実名

・ 復元方法:プラットフォームのカスタマーサポート手順

・ 追加リスク:取引相手リスクであり、技術とは無関係

シードフレーズ型ソフトウェアウォレット

・ 鍵の露出面:デバイス環境、クリップボード、スクリーンショット、クラウドバックアップの同期

・ 身元の露出面:通常は低い、実物配送の段階がない

・ 復元方法:シードフレーズ、単一の秘密

MPCしきい値署名ウォレット

・ 鍵の露出面:分割され分散しており、完全な秘密鍵は単一の端末に着地しない

・ 身元の露出面:配送段階はないが、KYCとデバイス指紋は依然として存在する

・ 復元方法:しきい値の復元であり、単一の秘密はない

4つの次元のうち、どれもが全面的に優位とは言えない。選択の本質は、リスクを一つの次元から別の次元へ移すことであり、リスクを消すことではない。

はっきり言うべき点がある。MPCのしきい値の意味があるのは、故障境界に限られる。単一の秘密がないので、単点故障は資産がゼロになることを意味しなくなる。しかしそれは免疫ではない。分割生成にも同様に乱数の品質が依存している。Coldcardがやらかしたあの失敗は、しきい値方式でも同じように起こり得る。どんな「ある種のアーキテクチャを使っていれば安全」という主張も、3週間前の「ハードウェアウォレットを使っていれば安全」と同じ種類の誤りだ。

過小評価されている残りの半分:アイデンティティこそが攻撃面

この3週間で本当に露呈したのは、業界が長年見過ごしてきた構造的な問題だ。ハードウェアウォレットを買うという行為そのものが、高価値リスト(標的リスト)を生成してしまう。

実物の機器を受け取るには、実名と配送先住所を提供しなければならない。このステップは暗号で解決できず、実体の形を持つことに伴う固有の代償だ。そして、このデータが一度「形になる」と、製造業者、物流業者、注文システム、カスタマーサポートなど複数の段階に分散して落ちる——この3週間で起きた事故はちょうど、そのうち3つの異なる段階で発生している。

こうしたリストの性質は、一般的なECデータとはまったく違う。リスト上の誰もが暗号資産を保有していることが裏付けられており、さらに慎重で、コールドストレージにお金を払うことを厭わない。そしてその後ろには家庭の住所まで付いている。

短期リスクはフィッシングだ。攻撃者はあなたの注文情報を正確に言い当てられるため、成功率が大きく上がる。SafePalは30件余りのフィッシングサイトを下架しており、この段階で実際に起きていることを示している。

長期リスクのほうがさらに対処が難しい。CertiKのデータによれば、2025年に暗号資産保有者を対象とした物理攻撃は75%増加し、被害額は4,000万ドル超だ。こうした犯罪の前提条件は、オンチェーンの資産と物理的な住所を対応づけられるリストが存在すること。

ついでに参照データを一つ。2026年上半期の世界の暗号資産の盗難総額はすでに9.72億ドル、安全事件は207件で同時期の記録を更新している。さらに、イスラエル最大の規制下暗号ブローカーであるBits of Goldも、約20万の顧客に影響し得るデータ漏えいの調査中だ。リストの漏えいはハードウェアウォレット固有の問題ではない。

保有者向けの5つ

1、Coldcardを持っている場合は、まずファームウェアのバージョンとウォレット作成時期を確認する。2021年3月以降に、影響を受けるバージョンで生成されたシードは「漏えい済み」とみなすべきだ。Coinkiteは修正ファームウェアを公開したが、ファームウェアをアップグレードしただけではシードを取り替えたことにはならない。必ず新しいシードを生成し、デバイスを替えてシードを替えないのは「替えていない」のと同じだ。

2、2025年3月2日から2026年4月11日までの間にSafePalの注文をした、または2025年5月10日から8月8日までの間にTrezorの注文をした場合、デフォルトで自分の情報が漏えいした前提で考えるべきだ。

3、公式を名乗るメール、SMS、電話はいかなるものもすべてフィッシングとして扱う。復元フレーズを提供する正当な場面は一切なく、このルールに例外はない。

4、配送先住所と居住先住所を分離する。宅配ボックス、会社住所、代行受取サービスなどが選択肢だ。

5、自分のメタデータの露出面を一度全部棚卸しする。取引所のKYC、ハードウェアウォレットの注文、公開されたオンチェーンアドレス、SNS上での保有状況の議論。個別に見ると無害でも、まとめると「プロフィール(画像)」になる。

結論

業界が過去10年で最適化してきたのは、同じ1つのことだ。「あの秘密」をどう安全に保管するか。だが、この3週間で起きた3件の事故は、この安全モデルが半分しかカバーしていないことを示している。

鍵は、アーキテクチャで改善できる。この後半の半分は解決策がある。しかし「あなたが資産を保有している」という事実は、ファームウェアの外にも、暗号学の外にも漏れ出す。デバイスをどこかの実在住所に郵送する必要がある限り、このリンクは存在する。

この後半、現時点で業界全体にはまともな答えがない。

あなたの安全モデルは、どちらの半分をカバーしている?

#钱包安全 #硬件钱包 #SafePal