CoinPostで今最も読まれています

Uncipheredがハードウェアウォレットの脆弱性を指摘、 Trezor製品を攻略か

画像はShutterstockのライセンス許諾により使用

ハードウェアウォレットをハック

セキュリティ企業のUncipheredは25日、暗号資産(仮想通貨)ハードウェアウォレット企業Trezorのプロダクト「Trezor Model T」をハッキングできたと主張している。

Uncipheredはウォレットからシードフレーズ(初期設定のパスワード)を解析するまでの過程を、YouTubeで披露した。攻撃者が物理的にハードウェアウォレットを奪った場合に限定されるが、チップを直接操作することで、Trezor Tモデルのハードウェアセキュリティメカニズムを迂回することができると述べている。

具体的には、Trezorのマイクロチップをオリジナルのボードから取り外し、ブレーカーボードにはんだ付けする。その後、デバイスは独自の攻撃手法を用いてTrezor Tを操作し、ファームウェアを抽出。その情報を高性能コンピューティングクラスタにアップロードする。このクラスタには約10台のGPUが搭載されており、一定期間にわたってPINを分析した。

Uncipheredの共同創設者であるEric Michaud氏は、専用のGPUチップを活用することで、最終的にデバイスのPINシードフレーズを解読することができたと主張している。

抽出したファームウェアを我々の高性能コンピューティングクラッキングクラスタにアップロードした。我々は約10台のGPUを保有しており、一定時間経過後にキーを抽出できた。

同社はこのデモを通じて教育機会を提供し、視聴者が何かを学ぶことを期待している。また、Uncipheredはウォレットの解錠に関する支援を提供しており、そのためのフォームが公式サイトに掲載されている。

Michaud氏はまた、この攻撃手法はファームウェアのアップデートでは修正できないため、Trezor Tのこの攻撃手法を修正するには、全製品をリコールする必要があると指摘。新製品に新しいチップが組み込まれるという噂を聞いており、その影響を確認する方針を示した。

関連:Ledger、オープンソース化計画を前倒し 信頼性回復を図る

Trezor側の主張

一方Trezorは、この脆弱性が新しいものではないと主張している。Uncipheredのデモの内容は、2020年初頭にKraken Security Labsの研究者たちが発見したRead Protection Downgrade(RDP)という脆弱性と類似性があると認めている。

RDPダウングレード攻撃は、Trezor OneやTrezor Model Tなどのハードウェアウォレットに使用されるSTM32マイクロチップのハードウェア脆弱性を狙った攻撃手法。この攻撃では、特殊なハードウェア、知識、物理的なアクセスを持つ攻撃者がSTM32マイクロチップの電圧を操作(グリッチ)し、設定された保護を迂回してフラッシュメモリの内容を抽出する。

「Read Protection Downgrade(RDP)」という名前は、この攻撃がマイクロチップの読み取り保護レベルを下げる(ダウングレード)ことにより、通常は保護される情報を不正に読み取る能力を持つことを示している。

TrezorのTomáš Sušánka CTO(最高技術責任者)は、RDPリスクがあっても、デバイスの物理的な盗難と極めて高度な技術的知識、先進的な装置が必要で、しかもデバイスを保護するパスフレーズ機能が有効化されていない場合にのみ、攻撃は成功すると語っている。パスフレーズは、既存のリカバリーフレーズにユーザーが独自に選んだ追加の単語を付け加えることで、全く新しいアカウント設定を設ける機能だ。

強固なパスフレーズがあれば、攻撃成功の可能性は完全に排除される。デバイスに対する物理的な攻撃を恐れるユーザーは、アカウントを保護するためにパスフレーズ保護の作成と使用方法を学ぶことを推奨する。

Trezorは海外仮想通貨メディアThe Blockへのコメントで、姉妹会社であるTropic Squareと共同でハードウェアウォレットの新しいセキュリティ構成を開発し、RDP攻撃の問題を解決するための計画を進めていると述べた。

Tropic Squareは今年2月に、初の試作品バッチ「TROPIC01チップ」の初期テストが成功し、生産段階に近づいたと発表した。このチップは攻撃者が物理的にデバイスにアクセスし、その中の情報を盗んだり操作したりする物理的な攻撃に対する耐性などが付加されている。

ハードウェアウォレットとは

秘密鍵を保管したデバイスのこと。デバイスそのものがウォレットなわけではなく、デバイスにはウォレットへアクセスするための秘密鍵が保管されている。パソコンに専用のアプリをインストールして、そこに外部デバイスを接続して管理する。パソコンに繋げていない間はインターネットに繋がっていないオフラインウォレット(コールドウォレット)になる。

▶️仮想通貨用語集

関連:Trezor、ウォレットチップのサプライチェーン管理へ

注目・速報 相場分析 動画解説 新着一覧
12/04 月曜日
15:11
グレースケール、「GBTC」のビットコインETF転換についてブログで説明
米グレースケール・インベストメンツは公式ブログで、米国における現物ビットコインETFの承認は時間の問題であるとして、GBTCをビットコインETFとして、ニューヨーク証券取引所Arcaへ上場させることに注力していると強調した。
12:48
オーストラリア退職金ファンド(年金基金)、仮想通貨の保有額増加で900億円規模に
オーストラリア税務局は、退職年金を積立型SMSF(年金基金)の資産運用統計を発表。2019年以降の4年間で仮想通貨への投資額が大幅増加していることがわかった。
12:18
中国外相、ブロックチェーンやAI(人工知能)領域で日中韓協力を呼びかけ
中国の王毅外相は、日中韓外相会議で、ブロックチェーンや人工知能(AI)など最先端テクノロジー分野での三国の協力を呼びかけた。
11:41
ビットコイン1年半ぶり4万ドル水準へ、株式市場では「仮想通貨関連銘柄」が全面高に
暗号資産(仮想通貨)市場では、ビットコインETF(上場投資信託)の上場承認期待やFRBの利上げ終了観測が強まったことで、BTCは4万ドルの節目を1年半ぶりに上回った。米国株ではコインベース株が大幅上昇しているほか、マネックスやセレス株など関連銘柄に資金が集まった。
12/03 日曜日
11:30
米経済減速続けばビットコイン上抜けは時間の問題か|bitbankアナリスト寄稿
3.8万ドル付近を底堅く推移する今週のビットコインチャートを図解。国内大手取引所bitbankのアナリストが今後の展望を読み解く。オンチェーンデータも掲載。
11:00
週刊仮想通貨ニュース|マイクロストラテジーのBTC買い増しに高い関心
今週は、マイクロストラテジーが仮想通貨ビットコインを買い増ししたニュースや、金持ち父さん著者ロバート・キヨサキ氏がビットコインなどの資産への投資を推奨していることを書いた記事が関心を集めている。
12/02 土曜日
16:25
エルサルバドルのブケレ大統領、2024年再選を見据え職務離脱へ
暗号資産(仮想通貨)ビットコイン支持者で知られる、エルサルバドルのナイブ・ブケレ大統領が総選挙キャンペーンのため職を離れる。再選を目指す中で、国内政治のチェック・アンド・バランスの弱体化と、国際関係への影響を探る。
14:00
2024年に半減期を迎えるビットコインは約1800万円到達、Matrixport分析
Matrixportによる暗号資産(仮想通貨)ビットコインの価格予測を深掘り。2024年に1835万円到達の可能性、歴史的なデータ分析、マクロ経済要因と地政学的影響を詳細に解説。ビットコイン投資の未来を探る。
13:00
米サークル社、「テロ資金調達への関与はない」
ステーブルコイン「USDC」を提供するサークル社は、公開書簡を米議員らに提出。テロ資金など不正金融への関与はないと強調した。
12:00
イーサリアム運用で高利回りを実現、Cegaのデュアルカレンシー戦略とは?
セガ・ファイナンスが新しいオプション戦略「デュアルカレンシー」を発表。暗号資産(仮想通貨)イーサリアム、stETH、USDCホルダーに向けて、年利22%以上の収益を提供。この戦略は、リスクを最小限に抑えつつ、市場での高い固定利回りを実現する。
10:45
コインベースCEOがBaseトークン発行を否定 ソラナなどの統合計画も
米仮想通貨取引所コインベースのCEOは、イーサリアムL2「Base」に関する展望について話した。独自トークンや取引高速化について説明している。
09:55
コインベース・マイニング株大幅高、ビットコイン年初来高値更新|2日金融短観
本日のNYダウは+294.6ドルと続伸し、債券市場は反発した。この日にパウエル連邦準備制度理事会議長の発言からトーンダウンが示唆され2024年にFRBが利下げに動くとの観測がますます広がった格好だ。
08:30
Starknet独自通貨の無料配布、スナップショット実施済み
仮想通貨イーサリアムのL2「Starknet」は今週SNSで出回っていたSTRKトークンのエアドロップのスクリーンショットの真贋を確認し権利獲得にあたるスナップショットはすでに実施されたことを明かした。
07:20
ビットコイン価格は24年に上昇加速か=グレースケールレポート
仮想通貨運用会社グレースケールは、2023年11月版の市況レポートを公開。2024年は複数の条件が重なることによって、ビットコインの価格に上昇圧力がかかる可能性があるとの見解を示している。
06:50
ビットコインETFの上場申請めぐり今週3社目のSEC面談、専門家が承認楽観視
米SECは、GBTCから現物型ビットコインETFへの転換申請について、今週29日に申請側のグレースケール(2度目)と会議を行ったことが判明した。仮想通貨ビットコインは年初来高値を更新した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア