Trezorに脆弱性
取引所Krakenの研究部門Kraken Security Labsは、ウォレット製造元のTrezorが販売する仮想通貨のハードウェアウォレットにセキュリティ上の脆弱性を抱えていることを指摘した。
物理的アクセスを行うすることにより、15分以内でハードウェアウォレットからシードを取り出すことが可能になるという。(実際、ハードウォレットを無くさない限り、おそれはないことだが)
昨日に公開されたブログによれば、グリッチを利用することにより、Trezor OneとTrezor Model Tウォレットから、暗号化されたシードの取り出しが行えるとしている。その様子は動画投稿サイトYouTubeにて公開されている。
Trezorによれば、この脆弱性は製品の設計段階で認識されていたものだという。またKrakenは、この脆弱性を公表する以前に、Trezorへ2019年10月時点で事前に伝えていたとのことだ。
Krakenのセキュリティ部門の責任者を務めるNick Percoco氏によれば、今回発見された脆弱性はハードウェアにある欠陥のため、容易にアップデートが行えないと説明。そのため、この問題を解決するためには新たなデバイスをリリースする以外にはないとしている。
ただTrezorは、ユーザーはパスフレーズ機能を利用することにより、この脆弱性を克服できるとの声明を発表。「物理的アクセスの危険性自体は、6〜9%に過ぎないため、とりわけ心配する必要はない」と説明している。
Thank you! Trezor hardware wallet users are immune to this attack if they use a Passphrase feature.https://t.co/YjJFQ5FUd1
— Trezor (@Trezor) January 31, 2020
参考:kraken.com