はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Uncipheredがハードウェアウォレットの脆弱性を指摘、 Trezor製品を攻略か

画像はShutterstockのライセンス許諾により使用

ハードウェアウォレットをハック

セキュリティ企業のUncipheredは25日、暗号資産(仮想通貨)ハードウェアウォレット企業Trezorのプロダクト「Trezor Model T」をハッキングできたと主張している。

Uncipheredはウォレットからシードフレーズ(初期設定のパスワード)を解析するまでの過程を、YouTubeで披露した。攻撃者が物理的にハードウェアウォレットを奪った場合に限定されるが、チップを直接操作することで、Trezor Tモデルのハードウェアセキュリティメカニズムを迂回することができると述べている。

具体的には、Trezorのマイクロチップをオリジナルのボードから取り外し、ブレーカーボードにはんだ付けする。その後、デバイスは独自の攻撃手法を用いてTrezor Tを操作し、ファームウェアを抽出。その情報を高性能コンピューティングクラスタにアップロードする。このクラスタには約10台のGPUが搭載されており、一定期間にわたってPINを分析した。

Uncipheredの共同創設者であるEric Michaud氏は、専用のGPUチップを活用することで、最終的にデバイスのPINシードフレーズを解読することができたと主張している。

抽出したファームウェアを我々の高性能コンピューティングクラッキングクラスタにアップロードした。我々は約10台のGPUを保有しており、一定時間経過後にキーを抽出できた。

同社はこのデモを通じて教育機会を提供し、視聴者が何かを学ぶことを期待している。また、Uncipheredはウォレットの解錠に関する支援を提供しており、そのためのフォームが公式サイトに掲載されている。

Michaud氏はまた、この攻撃手法はファームウェアのアップデートでは修正できないため、Trezor Tのこの攻撃手法を修正するには、全製品をリコールする必要があると指摘。新製品に新しいチップが組み込まれるという噂を聞いており、その影響を確認する方針を示した。

関連:Ledger、オープンソース化計画を前倒し 信頼性回復を図る

Trezor側の主張

一方Trezorは、この脆弱性が新しいものではないと主張している。Uncipheredのデモの内容は、2020年初頭にKraken Security Labsの研究者たちが発見したRead Protection Downgrade(RDP)という脆弱性と類似性があると認めている。

RDPダウングレード攻撃は、Trezor OneやTrezor Model Tなどのハードウェアウォレットに使用されるSTM32マイクロチップのハードウェア脆弱性を狙った攻撃手法。この攻撃では、特殊なハードウェア、知識、物理的なアクセスを持つ攻撃者がSTM32マイクロチップの電圧を操作(グリッチ)し、設定された保護を迂回してフラッシュメモリの内容を抽出する。

「Read Protection Downgrade(RDP)」という名前は、この攻撃がマイクロチップの読み取り保護レベルを下げる(ダウングレード)ことにより、通常は保護される情報を不正に読み取る能力を持つことを示している。

TrezorのTomáš Sušánka CTO(最高技術責任者)は、RDPリスクがあっても、デバイスの物理的な盗難と極めて高度な技術的知識、先進的な装置が必要で、しかもデバイスを保護するパスフレーズ機能が有効化されていない場合にのみ、攻撃は成功すると語っている。パスフレーズは、既存のリカバリーフレーズにユーザーが独自に選んだ追加の単語を付け加えることで、全く新しいアカウント設定を設ける機能だ。

強固なパスフレーズがあれば、攻撃成功の可能性は完全に排除される。デバイスに対する物理的な攻撃を恐れるユーザーは、アカウントを保護するためにパスフレーズ保護の作成と使用方法を学ぶことを推奨する。

Trezorは海外仮想通貨メディアThe Blockへのコメントで、姉妹会社であるTropic Squareと共同でハードウェアウォレットの新しいセキュリティ構成を開発し、RDP攻撃の問題を解決するための計画を進めていると述べた。

Tropic Squareは今年2月に、初の試作品バッチ「TROPIC01チップ」の初期テストが成功し、生産段階に近づいたと発表した。このチップは攻撃者が物理的にデバイスにアクセスし、その中の情報を盗んだり操作したりする物理的な攻撃に対する耐性などが付加されている。

ハードウェアウォレットとは

秘密鍵を保管したデバイスのこと。デバイスそのものがウォレットなわけではなく、デバイスにはウォレットへアクセスするための秘密鍵が保管されている。パソコンに専用のアプリをインストールして、そこに外部デバイスを接続して管理する。パソコンに繋げていない間はインターネットに繋がっていないオフラインウォレット(コールドウォレット)になる。

関連:Trezor、ウォレットチップのサプライチェーン管理へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
13:50
ビットコインマイニング業界、過去最高のハッシュレートでも収益性は低下
ビットコインネットワークのハッシュレートが史上初の1ゼタハッシュ/秒を突破する一方、マイナーの収益性は過去最低水準に。GoMiningの2025年市場レビューによると、ハッシュプライスは35ドル/PHまで下落。収益悪化を受け、上場マイニング企業は総額650億ドル規模のAI・HPC契約を締結し、事業転換を加速。2026年末にはマイニング収益が20%未満に減少する見通し。
13:20
ブータン王国、35億円相当のビットコインを売却か
ブロックチェーン分析企業アーカムは、ブータンが1週間で35億円相当のビットコインを売却した可能性があると報告した。ブータンは世界でも有数のビットコイン保有国である。
11:45
バイナンス、SNS上で拡散された業務停止通知を否定 「偽造文書」と反論
世界最大の仮想通貨取引所バイナンスに対する破綻疑惑と偽の業務停止通知がSNS上で拡散。同社は公式に否定し「想像力豊かな偽造文書」と警告した。一方でOKX創設者は10月暴落の構造的要因を指摘している。
11:36
アルトコインの強い売り圧続く ビットコインは69000ドル水準が次の焦点に
暗号資産(仮想通貨)市場が厳しい情勢にある。ビットコインやイーサリアムが大幅下落。ウォーシュ次期FRB議長のタカ派姿勢を市場が警戒し、リスク資産から資金流出する中、歴史的な節目である69,000ドルが次のサポートラインとして注目される。
11:10
SBIとStartale、金融資産トークン化ブロックチェーン「Strium」を発表
金融資産トークン化ブロックチェーン Startale GroupとSBIホールディングス株式会社は5日、仮想通貨、トークン化株式、リアルワールドアセット(RWA)を含むあらゆる…
11:05
テザー、200億ドル資金調達計画を大幅縮小=FT紙
世界最大のステーブルコイン発行会社テザーが、投資家の反発を受け資金調達計画を200億ドルから50億ドル規模に縮小。5000億ドルの企業評価額に疑問の声。時価総額29兆円のUSDTは市場シェア6割を占める。1月には米国市場向けUSATを立ち上げ。
10:20
ハイパーリキッド保有企業、HYPE保有資産をオプション取引の担保に活用へ
ハイパーリキッドの財務部門Hyperion DeFiが、保有するHYPEトークンをオプション取引の担保として活用する新戦略を発表。資産売却せずに追加収益を創出する仕組みで、機関投資家にも開放予定。急成長するハイパーリキッドエコシステムの最新動向。
10:05
リップル社、仲介事業でハイパーリキッドに対応
リップル社は、プライム・ブローカレッジ事業のリップル・プライムがハイパーリキッドに対応したことを発表。従来の金融と分散型の市場を橋渡しするというミッションを継続していく。
09:55
ビットコイン価格の次のサポートゾーンは? クリプトクアント分析
クリプトクアントが最新分析で仮想通貨ビットコインの次のサポートゾーンを分析した。ETF資金流出や需要減少のデータを参照し今後の価格動向を予想している。
09:40
米仮想通貨業界が銀行界に譲歩案を提示、市場構造法案めぐり
米国の仮想通貨企業が市場構造法案の進展を図るため、ステーブルコインの準備金保管や発行における地域銀行の役割拡大を提案した。民主党スタッフは協議を「前向き」と評価。
08:20
UBS、プライベートバンキング顧客向けに仮想通貨取引サービスを検討
スイスの金融大手UBSグループのCEOが、プライベートバンキング顧客向けの仮想通貨取引サービス提供を検討していることを決算説明会で明らかにした。トークン化資産インフラの構築を含む3~5年計画の一環となる。
07:45
JPYC、アステリア株式会社と資本業務提携
JPYC株式会社とアステリア株式会社が資本業務提携を締結。データ連携技術とステーブルコイン技術を組み合わせ企業間取引や公共領域でのデジタル決済基盤構築を目指す。
07:10
トム・リー、ビットマイン保有のイーサリアムの巨額含み損に関する批判に反論
ビットマインのトム・リー会長は、同社が仮想通貨イーサリアムの多額の未実現損失を抱えていることに関する批判に反論。最も重要なことは、イーサリアムが金融の未来であることだと改めて主張した。
06:55
フィデリティ、ステーブルコイン「FIDD」を正式ローンチ
米資産運用大手フィデリティが初のステーブルコイン「FIDD」を正式にローンチ。米ドルと1対1で連動し、個人・機関投資家向けに提供を開始。
06:35
K33分析、「ビットコイン40%下落でも2022年暴落の再現には当たらず」
ビットコインが昨年10月のピークから40%下落し、2018年や2022年の弱気相場との類似性が指摘されている。調査会社K33は機関投資家の参入拡大や規制整備の進展を理由に、過去のような80%暴落は起きないと分析した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧