はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Uncipheredがハードウェアウォレットの脆弱性を指摘、 Trezor製品を攻略か

画像はShutterstockのライセンス許諾により使用

ハードウェアウォレットをハック

セキュリティ企業のUncipheredは25日、暗号資産(仮想通貨)ハードウェアウォレット企業Trezorのプロダクト「Trezor Model T」をハッキングできたと主張している。

Uncipheredはウォレットからシードフレーズ(初期設定のパスワード)を解析するまでの過程を、YouTubeで披露した。攻撃者が物理的にハードウェアウォレットを奪った場合に限定されるが、チップを直接操作することで、Trezor Tモデルのハードウェアセキュリティメカニズムを迂回することができると述べている。

具体的には、Trezorのマイクロチップをオリジナルのボードから取り外し、ブレーカーボードにはんだ付けする。その後、デバイスは独自の攻撃手法を用いてTrezor Tを操作し、ファームウェアを抽出。その情報を高性能コンピューティングクラスタにアップロードする。このクラスタには約10台のGPUが搭載されており、一定期間にわたってPINを分析した。

Uncipheredの共同創設者であるEric Michaud氏は、専用のGPUチップを活用することで、最終的にデバイスのPINシードフレーズを解読することができたと主張している。

抽出したファームウェアを我々の高性能コンピューティングクラッキングクラスタにアップロードした。我々は約10台のGPUを保有しており、一定時間経過後にキーを抽出できた。

同社はこのデモを通じて教育機会を提供し、視聴者が何かを学ぶことを期待している。また、Uncipheredはウォレットの解錠に関する支援を提供しており、そのためのフォームが公式サイトに掲載されている。

Michaud氏はまた、この攻撃手法はファームウェアのアップデートでは修正できないため、Trezor Tのこの攻撃手法を修正するには、全製品をリコールする必要があると指摘。新製品に新しいチップが組み込まれるという噂を聞いており、その影響を確認する方針を示した。

関連:Ledger、オープンソース化計画を前倒し 信頼性回復を図る

Trezor側の主張

一方Trezorは、この脆弱性が新しいものではないと主張している。Uncipheredのデモの内容は、2020年初頭にKraken Security Labsの研究者たちが発見したRead Protection Downgrade(RDP)という脆弱性と類似性があると認めている。

RDPダウングレード攻撃は、Trezor OneやTrezor Model Tなどのハードウェアウォレットに使用されるSTM32マイクロチップのハードウェア脆弱性を狙った攻撃手法。この攻撃では、特殊なハードウェア、知識、物理的なアクセスを持つ攻撃者がSTM32マイクロチップの電圧を操作(グリッチ)し、設定された保護を迂回してフラッシュメモリの内容を抽出する。

「Read Protection Downgrade(RDP)」という名前は、この攻撃がマイクロチップの読み取り保護レベルを下げる(ダウングレード)ことにより、通常は保護される情報を不正に読み取る能力を持つことを示している。

TrezorのTomáš Sušánka CTO(最高技術責任者)は、RDPリスクがあっても、デバイスの物理的な盗難と極めて高度な技術的知識、先進的な装置が必要で、しかもデバイスを保護するパスフレーズ機能が有効化されていない場合にのみ、攻撃は成功すると語っている。パスフレーズは、既存のリカバリーフレーズにユーザーが独自に選んだ追加の単語を付け加えることで、全く新しいアカウント設定を設ける機能だ。

強固なパスフレーズがあれば、攻撃成功の可能性は完全に排除される。デバイスに対する物理的な攻撃を恐れるユーザーは、アカウントを保護するためにパスフレーズ保護の作成と使用方法を学ぶことを推奨する。

Trezorは海外仮想通貨メディアThe Blockへのコメントで、姉妹会社であるTropic Squareと共同でハードウェアウォレットの新しいセキュリティ構成を開発し、RDP攻撃の問題を解決するための計画を進めていると述べた。

Tropic Squareは今年2月に、初の試作品バッチ「TROPIC01チップ」の初期テストが成功し、生産段階に近づいたと発表した。このチップは攻撃者が物理的にデバイスにアクセスし、その中の情報を盗んだり操作したりする物理的な攻撃に対する耐性などが付加されている。

ハードウェアウォレットとは

秘密鍵を保管したデバイスのこと。デバイスそのものがウォレットなわけではなく、デバイスにはウォレットへアクセスするための秘密鍵が保管されている。パソコンに専用のアプリをインストールして、そこに外部デバイスを接続して管理する。パソコンに繋げていない間はインターネットに繋がっていないオフラインウォレット(コールドウォレット)になる。

関連:Trezor、ウォレットチップのサプライチェーン管理へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/22 木曜日
16:52
BitGo、2026年初の仮想通貨企業IPOに
BitGoが米国IPO価格を18ドルに設定、当初想定の15〜17ドルを上回った。調達額は2億1280万ドル、企業評価額は22億ドル。1月22日にニューヨーク証券取引所で取引開始。トランプ政権下での仮想通貨規制緩和を背景に、2026年初の仮想通貨企業上場として市場の注目を集める。
16:22
仮想通貨市場 弱気相場底打ちか、「乖離現象」発生=Bitwise
Bitwiseの2025年第4四半期報告によると、イーサリアム価格が29%下落する一方で取引量は過去最高を記録するなど、価格と基本指標の乖離が顕著に。ステーブルコイン取引高は32兆ドルに達し、Visaを上回る規模に成長。2023年第1四半期の類似パターン後、仮想通貨価格は大幅上昇した。
15:50
韓国政府債券が初めてソラナ上でトークン化 予測可能な利息収益を維持
ソラナ財団は1月21日、韓国の新韓証券が政府債券をソラナネットワーク上で初めてトークン化したと発表した。韓国政府債がパブリックブロックチェーンに上場されるのは初。香港やタイなど他のアジア諸国が許可型ブロックチェーンを採用する中、韓国はパブリックブロックチェーンのソラナを選択し、独自のアプローチを示した。
14:39
イーロン・マスクのX、仮想通貨・ミームコイン関連など専門分野別リスト機能を開始
X(旧Twitter)のプロダクト責任者ニキータ・ビーア氏は1月22日、仮想通貨やミームコイン関連など専門分野別のアカウント推奨機能「Starterpacks」を発表した。現在約1000のリストを用意しており、数か月で3000まで拡大予定。また1月11日には仮想通貨の価格表示機能「Smart Cashtags」も発表しており、プラットフォームの金融インフラ化を進めている。
13:55
ソラナ、2026年に大規模アップグレード計画で「分散型ナスダック」目指す=Delphi Digital
Delphi Digitalが2026年はソラナの年になるとの予測を発表した。Alpenglow、Firedancerなど史上最大規模のアップグレードにより、決済速度100msを実現し分散型ナスダックへ進化すると主張している。
13:30
「AI第2成長期・国防・資産トークン化」ブラックロックiSharesの2026年注目投資テーマ 
ブラックロックのETFブランドiSharesが2026年の注目投資テーマを発表。人工知能の第2成長フェーズや、国防、トークン化資産などに注目している。
11:44
東証上場のANAP、10億円で70BTC追加購入
ANAPホールディングスは21日、約10億円で70BTCを追加購入したと発表。総保有量は1,417BTCとなり、2026年8月末までにグローバル・トップ35位以内を目指す新目標を掲げた。
11:07
ヴィタリック氏、分散型バリデーター技術の統合を提唱 参入障壁低下へ
イーサリアム共同創設者ヴィタリック・ブテリン氏が分散型バリデーター技術(DVT)のネイティブ統合を提案。機関投資家の参入障壁を下げ、ネットワークの分散化とセキュリティ強化を目指す。ETHステーキング率は30%に到達。
11:05
ECB政策委員、商業銀行マネーの完全デジタル化を予測
欧州中央銀行のパネッタ氏が商業銀行の資金は将来的に完全デジタル化されると予測。米国のステーブルコイン推進により預金流出の懸念も浮上している。
10:05
ARK予想「ビットコイン時価総額2030年までに最大16兆ドル」
アーク・インベストが2030年のビットコイン時価総額を最大16兆ドルと予測した。イーサリアムやトークン化資産など仮想通貨市場全体の見通しも述べる。
10:02
Z世代の仮想通貨信頼度、ベビーブーマー世代の5倍に=OKX調査
大手仮想通貨取引所OKXの最新調査で、Z世代の仮想通貨プラットフォームへの信頼度がベビーブーマー世代の5倍に達することが判明。2026年の取引意欲も4倍高く、世代間で顕著な認識差が浮き彫りに。
09:40
米上院委員会が仮想通貨法案審議をさらに延期か
ブルームバーグの報道によると、米上院銀行委員会は仮想通貨市場法案の審議を2月末か3月まで延期し、トランプ大統領の住宅購入可能性向上政策を支援する住宅関連法案に焦点を移す。
08:40
F/mインベストメンツ、トークン化ETF株式の申請を米SECへ提出
F/mインベストメンツが米国債ETFのTBILの株式所有権をブロックチェーン上に記録する許可をSECに求める申請を提出した。登録投資会社のトークン化株式に関する初めての申請だ。
08:20
ギャラクシー・デジタル、1億ドルのヘッジファンドを1Qに立ち上げ計画=報道
英FTの報道によると、ギャラクシー・デジタルは第1四半期に1億ドル規模のヘッジファンドを立ち上げる。資産の最大30%を仮想通貨に配分し、残り70%は従来型金融サービス関連株式に投資する計画だ。
07:25
トランプ関税政策がビットコイン圧迫、クジラ活動に売り圧力の兆候=アナリスト
XWIN Researchがトランプ政権の関税政策強化がビットコインの下落要因として作用してきたと分析した。バイナンスのネット・テイカー・ボリュームとクジラ活動の指標が売り圧力の増加を示している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧