スイスのハードウェアウォレットメーカーが、ビットコインコミュニティにとって貴重な良いセキュリティニュースをもたらした。しかも、そのタイミングはこれ以上ないほど示唆的だ。BitBox は、攻撃者がユーザーをだまして悪意あるファームウェアをインストールさせ、資金を抜き取ることを可能にし得たBitBox ファームウェアの脆弱性を開示し、修正したが、同社によれば、この欠陥は誰かが1サトシたりとも失う前に発見されたという。この開示は、ライバルウォレットである Coldcard における類似のファームウェア欠陥が、記録上最大級のハードウェアウォレット窃盗事件の一つへと発展してから、わずか数週間後に行われた。
Summary
重要ポイント
- BitBox は、攻撃者が悪意あるファームウェアを送り込み資金を盗むことを可能にし得た重大なファームウェアの脆弱性を修正したが、ユーザー資金が盗まれたとの報告はない。
- この欠陥の影響を受けたのは BitBox ウォレットの Multi エディションのみであり、Bitcoin 専用エディションには影響がなかった。
- BitBox ユーザーは、公式の BitBoxApp を通じてファームウェアをアップデートするだけでよく、新しいウォレットへの資金移動は不要である。
- Coldcard の開発元 Coinkite は、Galaxy Research によれば、2021年3月にさかのぼるファームウェアバグが原因で、1億1500万ドル超のビットコイン盗難が発生したとされる、はるかに大きな危機に直面した。
- Decrypt によると、BitBox は、脆弱性が悪用される前に表面化させるのに役立った手法として、AI 支援によるテストを挙げている。
BitBox、重大なファームウェア脆弱性にパッチを適用
BitBox は、攻撃者が実際のユーザーに対して悪用する前に、自社のハードウェアウォレットファームウェアに存在した2つの「重大な脆弱性」を発見し、修正したと述べている。このスイス企業は火曜日に公開したブログ記事で詳細を説明し、何が問題だったのか、そしてなぜ顧客がパニックになる必要はないのかを順を追って解説した。
脆弱性の詳細と影響を受けたモデル
1つ目の欠陥は、攻撃者がユーザーを操作して改ざんされたファームウェアをインストールさせ、資金窃取への扉を開く可能性があるというものだった。2つ目の問題はメモリ破損に関するもので、理論上は任意コード実行と悪意あるファームウェアのインストールを可能にし、再び資金喪失のリスクを生じさせるものだった。重要なのは、BitBox がこの問題がデバイスのMulti エディションに紐づいていたことを確認した点だ。Bitcoin 専用エディションには問題のコードが一切含まれておらず、この特定のBitBox ファームウェアの脆弱性にさらされることはなかった。
Decrypt によれば、BitBox は、これらの欠陥を表面化させるのに役立った手法として AI 支援によるセキュリティテストを挙げており、これはウォレットメーカーが犯罪者に先んじてバグを探し出すために自動化ツールへますます依存していることを浮き彫りにしている。
ファームウェアアップデートに関するユーザー向けガイダンス
BitBox は顧客ベースに対して率直だ。盗難資金の証拠はなく、パニックになる理由もない。それでも同社は、すべてのユーザーに対し、開示で説明したすべてのセキュリティ問題を解決するという最新ファームウェアバージョンへのアップデートを強く促している。推奨される手順はシンプルで、公式の BitBoxApp を通じてアップデートすることだ。理想的には、他所でアップデートファイルを探し回るのではなく、アプリ内のプロンプトをタップして更新することで、偽の、あるいは悪意あるバージョンをインストールしてしまうリスクを減らせる。
Coldcard オーナーを襲った危機とは異なり、BitBox ユーザーはコインを新しいウォレットに移動したり、新たなシードフレーズを生成したりする必要はない。ファームウェアのアップデートだけで十分だ。この違いは、このニュースをどれほど深刻に受け止めるべきかを判断しようとする人にとって、大きな意味を持つ。
Coldcard のファームウェアバグが大規模なビットコイン窃盗を引き起こす
BitBox の発表の背景には、Coldcard の世界で今なお進行中の、はるかに暗い物語がある。Coinkite の Coldcard デバイスにおけるファームウェアバグが弱いシード生成を引き起こし、ハッカーたちはその弱点を、ビットコインの歴史上最も高額なハードウェアウォレットの悪用事例の一つへと変えてしまった。
シード生成の欠陥とタイムライン
問題の根本は、Coinkite が2021年3月にリリースしたファームウェアバージョン4.0.1にさかのぼる。このアップデートにより、Coldcard Mk3 デバイスのシード生成は、デバイス専用のハードウェア真性乱数生成器ではなく、密かに弱いソフトウェア擬似乱数生成器にフォールバックするようになってしまった。crypto.news によれば、この欠陥は過去に研究者から Coinkite に指摘されていたとされており、つまり、影響を受けた一部のシードは、誰かが行動を起こすまで何年も露出したままだった可能性がある。
シード生成における乱数性の弱さは、攻撃者が推測すべき秘密鍵の候補範囲を狭めてしまうため、深刻な問題だ。Galaxy Research は、実際の悪用は迅速に行われたと報告している。7月30日、攻撃者は約1,083 BTC を、わずか41分の間に1,000以上のアドレスから抜き取り、その後も事件が8月中旬まで進行する中で、追加の送金の波が続いた。
影響と公式の警告
Coinkite はまず7月31日に、Coldcard ユーザーに対し、このバグによりハッカーが投資家のシードフレーズを事実上推測できてしまうと警告した。crypto.news による初期の集計では、盗まれた資金は約1億1200万ドルとされ、その後、さらなる影響デバイスが明らかになるにつれて、この数字は増え続けた。Bitcoin Magazine が引用した Galaxy Research のより最近の数字によれば、確認された合計額はその後1億1500万ドル相当のビットコインを超えており、調査が続く中で、実際の数字はさらに大きい可能性もある。
BitBox の修正とは異なり、欠陥のあるシステム下で既にシードを生成してしまった Coldcard ユーザーを、ファームウェアアップデートだけで保護することはできない。Coinkite や他のビットコイナーたちは、影響を受けたユーザーに対し、単にパッチを当てて同じシードフレーズを使い続けるのではなく、直ちに資金を新しいウォレットへ移動するよう促している。
ハードウェアウォレットのセキュリティリスクと対応の比較
この2つの事例を並べてみると、ファームウェアの欠陥が、いつ発見され、どのように対処されるかによって、どれほど異なる結果をもたらし得るかがよく分かる。この比較が重要なのはなぜか。それは、セルフカストディの世界における「ニアミス」と「実際の大惨事」との間に、明確な一線を引いて見せるからだ。
脆弱性の範囲と修正方法の違い
BitBox の欠陥は、理論上は深刻なものだった。攻撃者が制御するファームウェアのインストールやメモリ破損は、決して小さなバグではない。しかし、それは悪用される前に発見・修正されており、シード生成プロセス自体には一切触れていなかった。これに対し Coldcard のバグは、シード生成の背後にある乱数性を何年にもわたって損なっており、その出血が止められるまで放置されていた。そのため、単なるソフトウェアアップデートではなく、資金の全面的な移行が必要になった。
ビットコインのセキュリティとセルフカストディへの示唆
一般のビットコイン保有者にとっての教訓は、「ハードウェアウォレットは安全ではない」ということではなく、「ファームウェアの完全性が、デバイス自体の物理的なセキュリティと同じくらい重要になっている」ということだ。2021年から見過ごされてきたColdcard のシードバグは、見落とされたたった1行のコードが、最終的に9桁規模の損失へとつながり得ることを示している。一方で、BitBox の迅速な発見は、同じ種類のリスクであっても、ユーザーに損害が出る前に無力化できることを示している。両方のケースが示すより広い真実はこうだ。ハードウェアウォレットのセキュリティは、チップに組み込まれた暗号技術だけでなく、メーカーがどれだけ素早くファームウェアの問題を発見し、修正できるかに、ますます依存するようになっている。
この対比は今後、ウォレットメーカーに対する市場の見方を形作る可能性が高く、対応のスピードと透明性は、ハードウェア仕様そのものと同じくらい、購入者にとって重要になっていくだろう。
FAQ
BitBox ハードウェアウォレットで見つかった脆弱性は何ですか?
BitBox は、Multi エディションにおいて、悪意あるファームウェアのインストールを可能にし、資金窃取につながり得る重大なファームウェアの脆弱性を発見しました。
脆弱性発覚後、BitBox ユーザーは資金を移動する必要がありますか?
いいえ。ユーザーは公式の BitBoxApp を通じてファームウェアをアップデートするだけでよく、資金移動は不要です。
Coldcard ハードウェアウォレットの脆弱性では何が起きましたか?
バージョン 4.0.1 から始まる Coldcard のファームウェアバグが弱いシード生成を引き起こし、ハッカーが1億1500万ドル超のビットコインを盗むことを可能にしました。
Coinkite は Coldcard ユーザーにどのような助言をしていますか?
Coinkite は、シード生成の脆弱性のため、Coldcard ユーザーに直ちに資金を移動するよう助言しました。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”BitBox ハードウェアウォレットで見つかった脆弱性は何ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”BitBox は、Multi エディションにおいて、悪意あるファームウェアのインストールを可能にし、資金窃取につながり得る重大なファームウェアの脆弱性を発見しました。”}},{“@type”:”Question”,”name”:”脆弱性発覚後、BitBox ユーザーは資金を移動する必要がありますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”いいえ。ユーザーは公式の BitBoxApp を通じてファームウェアをアップデートするだけでよく、資金移動は不要です。”}},{“@type”:”Question”,”name”:”Coldcard ハードウェアウォレットの脆弱性では何が起きましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”バージョン 4.0.1 から始まる Coldcard のファームウェアバグが弱いシード生成を引き起こし、ハッカーが1億1500万ドル超のビットコインを盗むことを可能にしました。”}},{“@type”:”Question”,”name”:”Coinkite は Coldcard ユーザーにどのような助言をしていますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Coinkite は、シード生成の脆弱性のため、Coldcard ユーザーに直ちに資金を移動するよう助言しました。”}}]}
本記事は人工知能の支援を受けて作成され、編集部による確認を経ています。

