はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

Uncipheredがハードウェアウォレットの脆弱性を指摘、 Trezor製品を攻略か

画像はShutterstockのライセンス許諾により使用

ハードウェアウォレットをハック

セキュリティ企業のUncipheredは25日、暗号資産(仮想通貨)ハードウェアウォレット企業Trezorのプロダクト「Trezor Model T」をハッキングできたと主張している。

Uncipheredはウォレットからシードフレーズ(初期設定のパスワード)を解析するまでの過程を、YouTubeで披露した。攻撃者が物理的にハードウェアウォレットを奪った場合に限定されるが、チップを直接操作することで、Trezor Tモデルのハードウェアセキュリティメカニズムを迂回することができると述べている。

具体的には、Trezorのマイクロチップをオリジナルのボードから取り外し、ブレーカーボードにはんだ付けする。その後、デバイスは独自の攻撃手法を用いてTrezor Tを操作し、ファームウェアを抽出。その情報を高性能コンピューティングクラスタにアップロードする。このクラスタには約10台のGPUが搭載されており、一定期間にわたってPINを分析した。

Uncipheredの共同創設者であるEric Michaud氏は、専用のGPUチップを活用することで、最終的にデバイスのPINシードフレーズを解読することができたと主張している。

抽出したファームウェアを我々の高性能コンピューティングクラッキングクラスタにアップロードした。我々は約10台のGPUを保有しており、一定時間経過後にキーを抽出できた。

同社はこのデモを通じて教育機会を提供し、視聴者が何かを学ぶことを期待している。また、Uncipheredはウォレットの解錠に関する支援を提供しており、そのためのフォームが公式サイトに掲載されている。

Michaud氏はまた、この攻撃手法はファームウェアのアップデートでは修正できないため、Trezor Tのこの攻撃手法を修正するには、全製品をリコールする必要があると指摘。新製品に新しいチップが組み込まれるという噂を聞いており、その影響を確認する方針を示した。

関連:Ledger、オープンソース化計画を前倒し 信頼性回復を図る

Trezor側の主張

一方Trezorは、この脆弱性が新しいものではないと主張している。Uncipheredのデモの内容は、2020年初頭にKraken Security Labsの研究者たちが発見したRead Protection Downgrade(RDP)という脆弱性と類似性があると認めている。

RDPダウングレード攻撃は、Trezor OneやTrezor Model Tなどのハードウェアウォレットに使用されるSTM32マイクロチップのハードウェア脆弱性を狙った攻撃手法。この攻撃では、特殊なハードウェア、知識、物理的なアクセスを持つ攻撃者がSTM32マイクロチップの電圧を操作(グリッチ)し、設定された保護を迂回してフラッシュメモリの内容を抽出する。

「Read Protection Downgrade(RDP)」という名前は、この攻撃がマイクロチップの読み取り保護レベルを下げる(ダウングレード)ことにより、通常は保護される情報を不正に読み取る能力を持つことを示している。

TrezorのTomáš Sušánka CTO(最高技術責任者)は、RDPリスクがあっても、デバイスの物理的な盗難と極めて高度な技術的知識、先進的な装置が必要で、しかもデバイスを保護するパスフレーズ機能が有効化されていない場合にのみ、攻撃は成功すると語っている。パスフレーズは、既存のリカバリーフレーズにユーザーが独自に選んだ追加の単語を付け加えることで、全く新しいアカウント設定を設ける機能だ。

強固なパスフレーズがあれば、攻撃成功の可能性は完全に排除される。デバイスに対する物理的な攻撃を恐れるユーザーは、アカウントを保護するためにパスフレーズ保護の作成と使用方法を学ぶことを推奨する。

Trezorは海外仮想通貨メディアThe Blockへのコメントで、姉妹会社であるTropic Squareと共同でハードウェアウォレットの新しいセキュリティ構成を開発し、RDP攻撃の問題を解決するための計画を進めていると述べた。

Tropic Squareは今年2月に、初の試作品バッチ「TROPIC01チップ」の初期テストが成功し、生産段階に近づいたと発表した。このチップは攻撃者が物理的にデバイスにアクセスし、その中の情報を盗んだり操作したりする物理的な攻撃に対する耐性などが付加されている。

ハードウェアウォレットとは

秘密鍵を保管したデバイスのこと。デバイスそのものがウォレットなわけではなく、デバイスにはウォレットへアクセスするための秘密鍵が保管されている。パソコンに専用のアプリをインストールして、そこに外部デバイスを接続して管理する。パソコンに繋げていない間はインターネットに繋がっていないオフラインウォレット(コールドウォレット)になる。

関連:Trezor、ウォレットチップのサプライチェーン管理へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/05 月曜日
15:57
国内デジタル証券の市場規模1兆円突破へ Progmatが今年の展望予測
Progmatがデジタル証券の2026年市場見通しを発表した。ST案件残高は約5,831億円から1兆531億円超へほぼ倍増し、ステーブルコイン連携やDeFi融合が本格化する。
15:19
米クラリティ法案、1月15日に修正審議開始 仮想通貨規制の進展に期待
米上院銀行委員会は1月15日にクラリティ法案の修正審議を開始する予定だ。仮想通貨の証券・商品分類を明確化し、SECとCFTCの監督責任を定める重要法案の成立に期待が高まっている。
14:40
メタマスクユーザー狙う新型フィッシング詐欺、スローミストのCSOが警告
ブロックチェーンセキュリティ企業スローミストのCSO・23pds氏が、メタマスクユーザーを標的とした「2FA認証」を装う新型フィッシング詐欺を警告。メタマスクは2FA機能を提供しておらず、復元フレーズを要求するサイトは詐欺。2025年のブロックチェーン被害総額は約4,600億円に。
14:34
片山財務・金融相、2026年を「デジタル元年」と位置づけ 証券取引所通じた普及に期待示す
片山金融相が東京証券取引所の大発会で年頭挨拶を行い、今年を「デジタル元年」と宣言。国民がブロックチェーン型デジタル資産の恩恵を受けるには証券取引所の役割が重要と述べ、米国のETF普及事例を挙げて日本での展開にも期待を示した。
11:42
ビットマイン、発行可能株式数を100倍に増やす提案 イーサリアム上昇に備えた対応で
仮想通貨イーサリアム保有企業ビットマインのCEOが発行可能株式数を500億株に増やす提案を行った。イーサリアム価格が上昇した場合の株式分割に対応するとしている。
11:12
ベネズエラ政権、制裁回避でビットコイン蓄積の疑い 米凍結で供給減の可能性
ベネズエラのマドゥロ政権が最大9兆円相当のビットコインを「影の備蓄」として保有している可能性が報道された。2026年1月のマドゥロ拘束を受け、秘密鍵の所在が焦点に。専門家は供給ショックの可能性を指摘。
09:45
Pump.funの特徴・仕組みを徹底解説
Solanaブロックチェーン上で誰でも簡単にミームコインを作成・取引できるPump.funの基本的な仕組みや特徴、具体的な使い方、セキュリティリスクまで詳しく解説。2024年1月のローンチ以降、780万以上のトークンを生み出す人気プラットフォームを紹介。
09:29
マドゥロ拘束前、ポリマーケットで約9900万円の疑惑取引=Lookonchain報告
米トランプ政権によるベネズエラ攻撃とマドゥロ大統領拘束の数時間前、仮想通貨予測市場ポリマーケットで3つのウォレットが合計約9900万円の利益を獲得。事前に作成されたウォレットが拘束直前に一斉にベットを行い、インサイダー取引疑惑が浮上。米議員は新たな規制法案の提出を表明した。
09:09
イラン、軍事装備品の輸出で仮想通貨決済を受け付け=報道
イラン国防省輸出センターが弾道ミサイルやドローンなど軍事装備品の支払いに仮想通貨を受け付けると表明している。米国などからの制裁回避も背景の一つにある。
08:16
ビットワイズ、11銘柄の仮想通貨ETF申請 AAVE・UNI・HYPE含む
米ビットワイズが11銘柄の仮想通貨ETFを米SECに申請。AAVE、UNI、HYPE、SUIなどを対象に、資産の60%を直接投資、40%をデリバティブに配分する戦略で2026年3月の取引開始を予定。各ファンドは純資産の80%以上を対象トークンに集中配分。
01/04 日曜日
13:00
2026年の仮想通貨市場トレンドは? 「DAT2.0」など コインベースが展望
コインベースが2026年の仮想通貨市場トレンドを展望した。DAT2.0、トークノミクス2.0、AIエージェント決済、ステーブルコイン市場拡大など注目ポイントを解説する。
09:00
ビットコイン誕生17周年、「デジタルゴールド」はどう進化してきたのか?
2008年、サトシ・ナカモトによる論文の発表から数か月後に最初のブロックが生成されてから17周年を迎えた仮想通貨ビットコイン。その歴史を振り返る。
01/03 土曜日
12:00
金商法移行で仮想通貨業界はどうなる? 有識者に聞くポジティブな影響と懸念点
暗号資産の金商法移行で日本市場はどう変わる?業界有識者が投資家保護強化やETF解禁への期待と、コスト負担増やweb3企業流出の懸念を語る。申告分離課税実現に向けた制度整備の課題を解説。
10:00
「ビットコインは2027年に25万ドル到達」、2026年は市場の成熟が進む=ギャラクシー予測
ギャラクシー・デジタルは2026年仮想通貨市場予測で、2027年末までにビットコインが25万ドルに到達すると予測した。2026年は市場成熟が進み、機関投資家の採用拡大、現物ETFの成長、ステーブルコインの普及が見込まれるとしている。
01/02 金曜日
14:00
「4年サイクルは終焉」 バーンスタイン、2026年のBTC予想を15万ドルに上方修正 
大手資産運用会社バーンスタインがビットコイン価格予想を2026年15万ドルに上方修正した。従来の4年サイクルは終焉し、長期強気相場に入ったとの見方を示した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧