はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

Uncipheredがハードウェアウォレットの脆弱性を指摘、 Trezor製品を攻略か

画像はShutterstockのライセンス許諾により使用

ハードウェアウォレットをハック

セキュリティ企業のUncipheredは25日、暗号資産(仮想通貨)ハードウェアウォレット企業Trezorのプロダクト「Trezor Model T」をハッキングできたと主張している。

Uncipheredはウォレットからシードフレーズ(初期設定のパスワード)を解析するまでの過程を、YouTubeで披露した。攻撃者が物理的にハードウェアウォレットを奪った場合に限定されるが、チップを直接操作することで、Trezor Tモデルのハードウェアセキュリティメカニズムを迂回することができると述べている。

具体的には、Trezorのマイクロチップをオリジナルのボードから取り外し、ブレーカーボードにはんだ付けする。その後、デバイスは独自の攻撃手法を用いてTrezor Tを操作し、ファームウェアを抽出。その情報を高性能コンピューティングクラスタにアップロードする。このクラスタには約10台のGPUが搭載されており、一定期間にわたってPINを分析した。

Uncipheredの共同創設者であるEric Michaud氏は、専用のGPUチップを活用することで、最終的にデバイスのPINシードフレーズを解読することができたと主張している。

抽出したファームウェアを我々の高性能コンピューティングクラッキングクラスタにアップロードした。我々は約10台のGPUを保有しており、一定時間経過後にキーを抽出できた。

同社はこのデモを通じて教育機会を提供し、視聴者が何かを学ぶことを期待している。また、Uncipheredはウォレットの解錠に関する支援を提供しており、そのためのフォームが公式サイトに掲載されている。

Michaud氏はまた、この攻撃手法はファームウェアのアップデートでは修正できないため、Trezor Tのこの攻撃手法を修正するには、全製品をリコールする必要があると指摘。新製品に新しいチップが組み込まれるという噂を聞いており、その影響を確認する方針を示した。

関連:Ledger、オープンソース化計画を前倒し 信頼性回復を図る

Trezor側の主張

一方Trezorは、この脆弱性が新しいものではないと主張している。Uncipheredのデモの内容は、2020年初頭にKraken Security Labsの研究者たちが発見したRead Protection Downgrade(RDP)という脆弱性と類似性があると認めている。

RDPダウングレード攻撃は、Trezor OneやTrezor Model Tなどのハードウェアウォレットに使用されるSTM32マイクロチップのハードウェア脆弱性を狙った攻撃手法。この攻撃では、特殊なハードウェア、知識、物理的なアクセスを持つ攻撃者がSTM32マイクロチップの電圧を操作(グリッチ)し、設定された保護を迂回してフラッシュメモリの内容を抽出する。

「Read Protection Downgrade(RDP)」という名前は、この攻撃がマイクロチップの読み取り保護レベルを下げる(ダウングレード)ことにより、通常は保護される情報を不正に読み取る能力を持つことを示している。

TrezorのTomáš Sušánka CTO(最高技術責任者)は、RDPリスクがあっても、デバイスの物理的な盗難と極めて高度な技術的知識、先進的な装置が必要で、しかもデバイスを保護するパスフレーズ機能が有効化されていない場合にのみ、攻撃は成功すると語っている。パスフレーズは、既存のリカバリーフレーズにユーザーが独自に選んだ追加の単語を付け加えることで、全く新しいアカウント設定を設ける機能だ。

強固なパスフレーズがあれば、攻撃成功の可能性は完全に排除される。デバイスに対する物理的な攻撃を恐れるユーザーは、アカウントを保護するためにパスフレーズ保護の作成と使用方法を学ぶことを推奨する。

Trezorは海外仮想通貨メディアThe Blockへのコメントで、姉妹会社であるTropic Squareと共同でハードウェアウォレットの新しいセキュリティ構成を開発し、RDP攻撃の問題を解決するための計画を進めていると述べた。

Tropic Squareは今年2月に、初の試作品バッチ「TROPIC01チップ」の初期テストが成功し、生産段階に近づいたと発表した。このチップは攻撃者が物理的にデバイスにアクセスし、その中の情報を盗んだり操作したりする物理的な攻撃に対する耐性などが付加されている。

ハードウェアウォレットとは

秘密鍵を保管したデバイスのこと。デバイスそのものがウォレットなわけではなく、デバイスにはウォレットへアクセスするための秘密鍵が保管されている。パソコンに専用のアプリをインストールして、そこに外部デバイスを接続して管理する。パソコンに繋げていない間はインターネットに繋がっていないオフラインウォレット(コールドウォレット)になる。

関連:Trezor、ウォレットチップのサプライチェーン管理へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/11 木曜日
17:50
OSL、コンプライアンスを武器に グローバル展開を加速|CoinPostインタビュー
香港上場企業でSFC認可を持つOSLが、コンプライアンスを強みに機関投資家向け事業を拡大。CCO Eugene Cheung氏がWebX 2025で語った三大戦略、資金調達、日本市場や国際展開の展望を詳しく紹介。
16:38
インドが仮想通貨規制の制定を躊躇か 金融システムへの影響を懸念
インド政府が金融システムへの影響を懸念し仮想通貨規制の策定を躊躇していると伝えられる。一方、インド国内ではビットコイン準備金やWeb3ワーキンググループを求める声もある。
16:10
「コンプライアンスは競争優位性」Gate Japan CEO、日本Web3市場で独自のエコシステム構築へ|WebXインタビュー
大規模カンファレンス「WebX 2025」のプラチナスポンサーとしてブース出展を決めた、Gate JapanのCEO独占インタビュー。コンプライアンスを競争優位性と捉える経営哲学や日本のWeb3エコシステム発展への貢献について詳しく聞く。
15:43
アバランチ財団、10億ドル調達でAVAX購入を計画=FT報道
アバランチ財団が米国で10億ドルを調達し、AVAXトークンを大量購入する計画をFTが報道。NASDAQ上場企業とSPACの2つのスキームで資金調達を実施予定。ファイナンシャルタイムズ報道。
11:29
「米国はオンチェーン資本市場とAI金融をリードする」SECアトキンス委員長が表明
米証券取引委員会のアトキンス委員長が仮想通貨を推進する姿勢を改めて表明。「米国がオンチェーン資本市場とAI金融でリーダーシップを取る」とスピーチした。内容を解説する。
11:01
バイナンスとフランクリン・テンプルトン、トークン化プロダクト開発へ
仮想通貨取引所バイナンスとフランクリン・テンプルトンがパートナーシップを締結。有価証券のトークン化におけるフランクリン・テンプルトンの強みを活かし、プロダクト開発を行う。
10:42
「ソラナに年末上昇の好材料」Bitwise分析
仮想通貨運用企業ビットワイズの最高投資責任者は、ソラナは年末に向けて価格が上昇するための材料が揃っているとの見方を示した。ビットコインとイーサリアムの上昇事例などをもとに分析している。
10:39
国内初、クレジットカード返済にステーブルコインJPYC導入 ナッジカードが10月開始予定
JPYC株式会社とナッジ株式会社は、クレジットカード「ナッジカード」で日本円建ステーブルコインJPYCによる返済受付を2025年10月開始予定。VISA加盟店約1億5000万店舗での決済が対象となる国内初の取り組み。
09/10 水曜日
18:54
新経済連盟が「仮想通貨税制改正」提言を公表、分離課税や損失繰越控除など優遇措置を要求
新経済連盟が2026年度税制改正で暗号資産税制の大幅優遇を提言。現在最大55%の税率を株式と同様の分離課税20%に変更、損失繰越控除導入、暗号資産間交換の課税タイミング見直しなどを要求。Web3企業海外流出に危機感を示し、日本の競争力向上を訴える。
17:39
リップル幹部が語る「大きな転換点」、RLUSDによる世界戦略と日本市場への期待|CoinPostインタビュー
XRPを発行する米リップルのシニア・バイスプレジデントにCoinPost独占インタビューを実施。SEC訴訟の勝利を分水嶺と位置づけ、戦略の中核であるステーブルコイン「RLUSD」を軸に世界展開を加速させるリップルの幹部に現在の手応えや今後の展望を聞いた。
17:29
Web3×AI時代に日本が取り残されないために|WebX2025
Web3とAIの技術融合について、Startale渡辺氏、Binance Japan千野氏、Robot Consulting横山氏が議論した。スマートウォレットやAIエージェントの実装事例、日本の規制課題と今後の展望を解説。
16:00
「トークンはネットワークの象徴」Animoca BrandsのYat Sui会長、WebXで文化へのインパクトを語る
Animoca Brands会長のYat Sui氏がWebX2025に登壇し、トークン化とそのネットワーク効果について、今後の展望について語った。「10億人をWeb3にオンボードする」という大胆な目標を掲げる同社が注力する分野も披露した。
14:49
SMBCステーブルコイン参入の真意、デジタル戦略部が語る未来|独占インタビュー
SMBCグループがAva Labs、Fireblocks、TISと締結したステーブルコイン基本合意の背景を独自取材。総合商社向けホールセール決済、独自のエンベデッド戦略など、詳細を聞いた。
14:00
自民党小森議員 暗号資産の分離課税議論は「順調に進展」残る課題は範囲の線引き|WebX2025
WebX2024で明らかになった暗号資産税制改正の最新動向。1000万口座突破を契機に政府が分離課税導入を本格検討。12月の税制改正大綱、2026年通常国会での実現が濃厚。焦点はDeFi・DEX取引の適用範囲。小森議員ら政府関係者と業界団体代表が語る実現への道筋を詳報。
13:50
米国と日本 仮想通貨規制の行方は? バイナンス幹部や元ホワイトハウス顧問などが議論|WebX2025
WebX2025で米国と日本の暗号資産規制の今後について塩崎彰久議員、バイナンス幹部、元ホワイトハウス顧問らが議論した。規制の整備による成長可能性や現在の課題などが語られている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧