CoinPostで今最も読まれています

Uncipheredがハードウェアウォレットの脆弱性を指摘、 Trezor製品を攻略か

画像はShutterstockのライセンス許諾により使用

ハードウェアウォレットをハック

セキュリティ企業のUncipheredは25日、暗号資産(仮想通貨)ハードウェアウォレット企業Trezorのプロダクト「Trezor Model T」をハッキングできたと主張している。

Uncipheredはウォレットからシードフレーズ(初期設定のパスワード)を解析するまでの過程を、YouTubeで披露した。攻撃者が物理的にハードウェアウォレットを奪った場合に限定されるが、チップを直接操作することで、Trezor Tモデルのハードウェアセキュリティメカニズムを迂回することができると述べている。

具体的には、Trezorのマイクロチップをオリジナルのボードから取り外し、ブレーカーボードにはんだ付けする。その後、デバイスは独自の攻撃手法を用いてTrezor Tを操作し、ファームウェアを抽出。その情報を高性能コンピューティングクラスタにアップロードする。このクラスタには約10台のGPUが搭載されており、一定期間にわたってPINを分析した。

Uncipheredの共同創設者であるEric Michaud氏は、専用のGPUチップを活用することで、最終的にデバイスのPINシードフレーズを解読することができたと主張している。

抽出したファームウェアを我々の高性能コンピューティングクラッキングクラスタにアップロードした。我々は約10台のGPUを保有しており、一定時間経過後にキーを抽出できた。

同社はこのデモを通じて教育機会を提供し、視聴者が何かを学ぶことを期待している。また、Uncipheredはウォレットの解錠に関する支援を提供しており、そのためのフォームが公式サイトに掲載されている。

Michaud氏はまた、この攻撃手法はファームウェアのアップデートでは修正できないため、Trezor Tのこの攻撃手法を修正するには、全製品をリコールする必要があると指摘。新製品に新しいチップが組み込まれるという噂を聞いており、その影響を確認する方針を示した。

関連:Ledger、オープンソース化計画を前倒し 信頼性回復を図る

Trezor側の主張

一方Trezorは、この脆弱性が新しいものではないと主張している。Uncipheredのデモの内容は、2020年初頭にKraken Security Labsの研究者たちが発見したRead Protection Downgrade(RDP)という脆弱性と類似性があると認めている。

RDPダウングレード攻撃は、Trezor OneやTrezor Model Tなどのハードウェアウォレットに使用されるSTM32マイクロチップのハードウェア脆弱性を狙った攻撃手法。この攻撃では、特殊なハードウェア、知識、物理的なアクセスを持つ攻撃者がSTM32マイクロチップの電圧を操作(グリッチ)し、設定された保護を迂回してフラッシュメモリの内容を抽出する。

「Read Protection Downgrade(RDP)」という名前は、この攻撃がマイクロチップの読み取り保護レベルを下げる(ダウングレード)ことにより、通常は保護される情報を不正に読み取る能力を持つことを示している。

TrezorのTomáš Sušánka CTO(最高技術責任者)は、RDPリスクがあっても、デバイスの物理的な盗難と極めて高度な技術的知識、先進的な装置が必要で、しかもデバイスを保護するパスフレーズ機能が有効化されていない場合にのみ、攻撃は成功すると語っている。パスフレーズは、既存のリカバリーフレーズにユーザーが独自に選んだ追加の単語を付け加えることで、全く新しいアカウント設定を設ける機能だ。

強固なパスフレーズがあれば、攻撃成功の可能性は完全に排除される。デバイスに対する物理的な攻撃を恐れるユーザーは、アカウントを保護するためにパスフレーズ保護の作成と使用方法を学ぶことを推奨する。

Trezorは海外仮想通貨メディアThe Blockへのコメントで、姉妹会社であるTropic Squareと共同でハードウェアウォレットの新しいセキュリティ構成を開発し、RDP攻撃の問題を解決するための計画を進めていると述べた。

Tropic Squareは今年2月に、初の試作品バッチ「TROPIC01チップ」の初期テストが成功し、生産段階に近づいたと発表した。このチップは攻撃者が物理的にデバイスにアクセスし、その中の情報を盗んだり操作したりする物理的な攻撃に対する耐性などが付加されている。

ハードウェアウォレットとは

秘密鍵を保管したデバイスのこと。デバイスそのものがウォレットなわけではなく、デバイスにはウォレットへアクセスするための秘密鍵が保管されている。パソコンに専用のアプリをインストールして、そこに外部デバイスを接続して管理する。パソコンに繋げていない間はインターネットに繋がっていないオフラインウォレット(コールドウォレット)になる。

▶️仮想通貨用語集

関連:Trezor、ウォレットチップのサプライチェーン管理へ

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/06 月曜日
12:30
ビットコイン、累積トランザクション数が10億件に到達
仮想通貨ビットコインは、これまでの累積取引数が10億件を超えた。最近では現物ETF承認の他、Runesやオーディナルが取引数をけん引している。
12:00
不動産投資とは|種類や利点、運用方法を仮想通貨投資家向けに解説
仮想通貨投資で得た利益を別の投資先に分散したいと考える方も多いのではないでしょうか。この記事では、不動産投資の基本概要から応用的な投資手法までをご紹介します。
05/05 日曜日
19:00
ふるさと納税受入額が約1兆円に、最新人気自治体ランキングTOP10
自治体のPR活動や魅力的な返礼品の充実により、受入額と受入件数は増加し続けています。本記事では、「ふるさと納税の寄附額の推移」や「人気の自治体ランキングTOP10」「ビットコインを受け取る方法」の3つを解説しています。
16:00
ふるさと納税とは|投資利益に対する税金を軽減できる仕組みを解説
ふるさと納税とは、応援したい自治体の活性化や地域振興を促すことを目的として、その自治体に「寄附」をする制度です。寄附額から2,000円を差し引いた全額を、所得税や個人住民税から控除され、自治体が定めた返礼品を受け取れます。
12:00
Phantomウォレット使い方、ソラナを使ったポイ活(エアドロップ)の始め方・セキュリティ対策
この記事ではソラナの主要なPhantomウォレットで、暗号資産(仮想通貨)のポイ活(エアドロップ)の始め方。リスクと安全対策を解説します。新規ウォレットの作成方法から、詐欺の事例、セキュリティ対策までを網羅。
11:00
週刊仮想通貨ニュース|個人マイナーのBTC採掘成功に高い関心
今週は、仮想通貨ビットコインについて、個人マイナーのブロック生成成功、米マイクロストラテジーの買い増し、ARKのキャシー・ウッドCEOによる価格予想に関するニュースが最も関心を集めた。
05/04 土曜日
19:00
「Web3.0 - 分散型テクノロジーの未来」Gavin Wood(ギャビン・ウッド)氏講演レポート
この記事では、Gavin Wood(ギャヴィン・ウッド)氏の「Web3.0 - 分散型テクノロジーの未来」東京大学とMbSC2030共済の講演をレポート。社会での「真実」と「信頼」の役割や分散型社会の構築についての洞察、CBDCや経済分散化の討論を紹介します。
16:00
FXの「スワップポイント」とは|概念や特徴、おすすめ運用方法も解説
スワップポイントとは、2カ国間の通貨の金利差によって発生する利益または損失のことを指します。ポジションを保有する日数に応じて毎日発生し、仮想通貨のパッシブインカムに似たインカムゲインを期待できます。
12:00
米ブロック社1Q決算発表、DCAでビットコインを毎月購入へ
米ブロック社は2024年第1四半期(1~3月)の決算を報告。ビットコイン製品収益の10%で毎月ビットコインを購入する戦略も発表した。
12:00
ドージコインとシバイヌ 国内取引所の選び方・買い方、投資のポイント
代表的なミームコイン、ドージコイン(DOGE)とシバイヌ(SHIB)を取り扱う、おすすめの暗号資産(仮想通貨)取引所を紹介。購入方法や今後の注目点、投資に役立つ詳細を解説。
10:00
「ソラナは第3の主要仮想通貨になる」フランクリン・テンプルトン見解
フランクリン・テンプルトンは、仮想通貨ソラナについてのレポートを発表。ビットコインとイーサリアムに続く第三の主要トークンになるとしている。
09:00
M・セイラー氏、ETHやSOLは有価証券であると主張
仮想通貨ビットコインを大量保有するマイクロストラテジーのマイケル・セイラー会長は、イーサリアムなどのアルトコインは証券に該当すると主張。それらの銘柄の現物ETFは米国で承認されないだろうと述べている。
07:50
GBTCに約100億円の資金、1月デビュー以来初の純流入 
GBTCはローンチ以来78日連続ですべて純流出だったが、今回はデビュー以来初の純流入となった。
06:30
米4月予想外の失業率上昇、ビットコイン63000ドル台回復
仮想通貨ビットコインは4日、米国の4月雇用統計結果が予想を下回ったことでドル安が進行し、NYダウなどの主要株価指数の上昇に連動して63,000ドルの大台を回復した。
05/03 金曜日
16:00
FSL開発の次世代ブロックチェーンMMOゲーム「Gas Hero」とは
Gas Hero(ガスヒーロー)とは、日本でもブームになったフィットネスアプリ「STEPN」を生み出したFind Satoshi Lab(FSL)が開発・運営し、2024年1月3日にリリースされたNFTゲームです。エコシステムの暗号資産(仮想通貨)はGMTを基盤としています。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア