はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

Uncipheredがハードウェアウォレットの脆弱性を指摘、 Trezor製品を攻略か

画像はShutterstockのライセンス許諾により使用

ハードウェアウォレットをハック

セキュリティ企業のUncipheredは25日、暗号資産(仮想通貨)ハードウェアウォレット企業Trezorのプロダクト「Trezor Model T」をハッキングできたと主張している。

Uncipheredはウォレットからシードフレーズ(初期設定のパスワード)を解析するまでの過程を、YouTubeで披露した。攻撃者が物理的にハードウェアウォレットを奪った場合に限定されるが、チップを直接操作することで、Trezor Tモデルのハードウェアセキュリティメカニズムを迂回することができると述べている。

具体的には、Trezorのマイクロチップをオリジナルのボードから取り外し、ブレーカーボードにはんだ付けする。その後、デバイスは独自の攻撃手法を用いてTrezor Tを操作し、ファームウェアを抽出。その情報を高性能コンピューティングクラスタにアップロードする。このクラスタには約10台のGPUが搭載されており、一定期間にわたってPINを分析した。

Uncipheredの共同創設者であるEric Michaud氏は、専用のGPUチップを活用することで、最終的にデバイスのPINシードフレーズを解読することができたと主張している。

抽出したファームウェアを我々の高性能コンピューティングクラッキングクラスタにアップロードした。我々は約10台のGPUを保有しており、一定時間経過後にキーを抽出できた。

同社はこのデモを通じて教育機会を提供し、視聴者が何かを学ぶことを期待している。また、Uncipheredはウォレットの解錠に関する支援を提供しており、そのためのフォームが公式サイトに掲載されている。

Michaud氏はまた、この攻撃手法はファームウェアのアップデートでは修正できないため、Trezor Tのこの攻撃手法を修正するには、全製品をリコールする必要があると指摘。新製品に新しいチップが組み込まれるという噂を聞いており、その影響を確認する方針を示した。

関連:Ledger、オープンソース化計画を前倒し 信頼性回復を図る

Trezor側の主張

一方Trezorは、この脆弱性が新しいものではないと主張している。Uncipheredのデモの内容は、2020年初頭にKraken Security Labsの研究者たちが発見したRead Protection Downgrade(RDP)という脆弱性と類似性があると認めている。

RDPダウングレード攻撃は、Trezor OneやTrezor Model Tなどのハードウェアウォレットに使用されるSTM32マイクロチップのハードウェア脆弱性を狙った攻撃手法。この攻撃では、特殊なハードウェア、知識、物理的なアクセスを持つ攻撃者がSTM32マイクロチップの電圧を操作(グリッチ)し、設定された保護を迂回してフラッシュメモリの内容を抽出する。

「Read Protection Downgrade(RDP)」という名前は、この攻撃がマイクロチップの読み取り保護レベルを下げる(ダウングレード)ことにより、通常は保護される情報を不正に読み取る能力を持つことを示している。

TrezorのTomáš Sušánka CTO(最高技術責任者)は、RDPリスクがあっても、デバイスの物理的な盗難と極めて高度な技術的知識、先進的な装置が必要で、しかもデバイスを保護するパスフレーズ機能が有効化されていない場合にのみ、攻撃は成功すると語っている。パスフレーズは、既存のリカバリーフレーズにユーザーが独自に選んだ追加の単語を付け加えることで、全く新しいアカウント設定を設ける機能だ。

強固なパスフレーズがあれば、攻撃成功の可能性は完全に排除される。デバイスに対する物理的な攻撃を恐れるユーザーは、アカウントを保護するためにパスフレーズ保護の作成と使用方法を学ぶことを推奨する。

Trezorは海外仮想通貨メディアThe Blockへのコメントで、姉妹会社であるTropic Squareと共同でハードウェアウォレットの新しいセキュリティ構成を開発し、RDP攻撃の問題を解決するための計画を進めていると述べた。

Tropic Squareは今年2月に、初の試作品バッチ「TROPIC01チップ」の初期テストが成功し、生産段階に近づいたと発表した。このチップは攻撃者が物理的にデバイスにアクセスし、その中の情報を盗んだり操作したりする物理的な攻撃に対する耐性などが付加されている。

ハードウェアウォレットとは

秘密鍵を保管したデバイスのこと。デバイスそのものがウォレットなわけではなく、デバイスにはウォレットへアクセスするための秘密鍵が保管されている。パソコンに専用のアプリをインストールして、そこに外部デバイスを接続して管理する。パソコンに繋げていない間はインターネットに繋がっていないオフラインウォレット(コールドウォレット)になる。

関連:Trezor、ウォレットチップのサプライチェーン管理へ

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/31 月曜日
17:51
SBI VCトレード、gumi株主向けにビットコイン1,600万円分を抽選配布キャンペーン
SBI VCトレードがgumi株主向けに総額1,600万円相当のビットコインを抽選配布する。口座開設とエントリーで参加可能な注目の株主優待キャンペーン。
15:07
イーロン・マスク、連邦政府DOGE省と仮想通貨ドージコインの関連性を否定
イーロン・マスク氏が米ウィスコンシン州のタウンホールミーティングで、トランプ政権の連邦政府効率化局(D.O.G.E)と暗号資産(仮想通貨)ドージコイン(DOGE)の間に関連性はないと明言した。今年2月のドージコインのマスコット表示で生じた市場の思惑は誤りだったことが改めて確認された。
14:10
メタプラネットがビットコイン購入へ 総額20億円の第10回普通社債を発行
株式会社メタプラネットは総額20億円の第10回普通社債を発行し、調達資金をビットコイン追加購入に充当。24日時点の保有量は3,350BTCとなり、積極的な買い増しを継続する方針だ。
13:03
米バンカメ「貿易戦争の資産逃避先ではゴールドが圧倒的優位」
バンク・オブ・アメリカのファンドマネージャー調査で、トランプ関税を背景とした貿易戦争時の避難資産として、金(ゴールド)が仮想通貨ビットコインより圧倒的に好まれていた。投資家の避難先として注目されているのが、パクソス社が発行するPAXG(Pax Gold)やテザー社が発行するXAUT(Tether Gold)、国内では三井物産デジタルコモディティーズ株式会社が発行するジパングコイン(ZPG)がある。
11:16
仮想通貨市場など全面安 命運を左右するトランプ関税発表が4月2日に迫る
4月2日に迫るトランプ米大統領の関税発表が株やビットコイン(BTC)市場に大きな不確実性をもたらしている。著名投資家は今年最大の市場イベントと位置づけ3つのシナリオを提示した。一方、ピーター・ブラントはビットコイン(BTC)の65,600ドルへの下落リスクを警告している。
09:51
金融庁、仮想通貨のインサイダー取引規制導入か 「金融商品」に分類する法改正案提出へ=報道
日本経済新聞の報道によれば、金融庁が2026年を目途にビットコインなど仮想通貨を金融商品とする金商法改正案を提出予定。暗号資産(仮想通貨)のインサイダー取引規制も新設する見込み。
03/30 日曜日
14:00
今週の主要仮想通貨材料まとめ、米州政府や企業のBTC投資動向やリップル社のSECへの追加上訴撤回など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
ビットコイン週次市況:1300万円台で揉み合う展開と今後の見通し|bitbankアナリスト寄稿
bitbankアナリスト長谷川氏による週次分析。トランプ政権の相互関税懸念と米経済指標の動向を背景に、1300万円台で揉み合うビットコイン相場。現物ETFへの資金流入が続く中、今後の展望を詳細に解説
11:00
週刊仮想通貨ニュース|トランプ関税の影響分析に高い関心
今週はSBI VCトレードによるステーブルコインUSDCの取引開始、トランプ関税の影響分析、世界最大級のオンライン証券会社によるトランプ氏言及の仮想通貨4銘柄追加に関するニュースが最も関心を集めた。
03/29 土曜日
13:45
イーサリアム創設者ヴィタリック、L2セキュリティの進化と「2-of-3」証明システムを提案
ヴィタリック・ブテリン氏が新たなブログで、L2セキュリティの現状と将来展望を公開。ブロブスペース拡張、ZK・OP・TEEを組み合わせた「2-of-3」証明システム、証明集約レイヤーの必要性について詳細に解説。
12:55
南カロライナ州で新たにビットコイン準備金法案提出 対コインベース訴訟取り下げも
米国サウスカロライナ州が、コインベースへのステーキング関連訴訟を取り下げた。また同日には州がビットコインなど仮想通貨の準備金を持てるようにする法案が提出されている。
10:45
ブラックロックのビットコインETFを保有、トランプ大統領の息子が顧問の米上場企業
米ドミナリ・ホールディングス社がビットコイン保有戦略を開始し、ブラックロックのETFを購入。機関投資家の仮想通貨投資最新動向は。
10:00
欧州保険・年金機構(EIOPA)、保険会社が仮想通貨を100%裏付ける義務提案
EIOPAが保険会社の仮想通貨保有に100%の資本要件を提案。高リスクに対応するためとしている。欧州では特にルクセンブルクで保険会社の仮想通貨エクスポージャーが確認されている。 。
09:30
SEC、イーロン率いる政府効率化省(DOGE)と連携開始
米証券取引委員会(SEC)がイーロン・マスク氏の政府効率化省(DOGE)との連携を開始。トランプ政権下での規制機関改革と仮想通貨政策転換の最新動向を解説。
08:30
ビットコイン80万円下落、BTCメジャーSQ通過で需給悪化|仮想NISHI
仮想通貨ビットコインは前日比で一時80万円の下落となった。アルトコイン市場も、ビットコインの急落に連動するかたちでほぼ全面安の展開となった。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧