はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

Uncipheredがハードウェアウォレットの脆弱性を指摘、 Trezor製品を攻略か

画像はShutterstockのライセンス許諾により使用

ハードウェアウォレットをハック

セキュリティ企業のUncipheredは25日、暗号資産(仮想通貨)ハードウェアウォレット企業Trezorのプロダクト「Trezor Model T」をハッキングできたと主張している。

Uncipheredはウォレットからシードフレーズ(初期設定のパスワード)を解析するまでの過程を、YouTubeで披露した。攻撃者が物理的にハードウェアウォレットを奪った場合に限定されるが、チップを直接操作することで、Trezor Tモデルのハードウェアセキュリティメカニズムを迂回することができると述べている。

具体的には、Trezorのマイクロチップをオリジナルのボードから取り外し、ブレーカーボードにはんだ付けする。その後、デバイスは独自の攻撃手法を用いてTrezor Tを操作し、ファームウェアを抽出。その情報を高性能コンピューティングクラスタにアップロードする。このクラスタには約10台のGPUが搭載されており、一定期間にわたってPINを分析した。

Uncipheredの共同創設者であるEric Michaud氏は、専用のGPUチップを活用することで、最終的にデバイスのPINシードフレーズを解読することができたと主張している。

抽出したファームウェアを我々の高性能コンピューティングクラッキングクラスタにアップロードした。我々は約10台のGPUを保有しており、一定時間経過後にキーを抽出できた。

同社はこのデモを通じて教育機会を提供し、視聴者が何かを学ぶことを期待している。また、Uncipheredはウォレットの解錠に関する支援を提供しており、そのためのフォームが公式サイトに掲載されている。

Michaud氏はまた、この攻撃手法はファームウェアのアップデートでは修正できないため、Trezor Tのこの攻撃手法を修正するには、全製品をリコールする必要があると指摘。新製品に新しいチップが組み込まれるという噂を聞いており、その影響を確認する方針を示した。

関連:Ledger、オープンソース化計画を前倒し 信頼性回復を図る

Trezor側の主張

一方Trezorは、この脆弱性が新しいものではないと主張している。Uncipheredのデモの内容は、2020年初頭にKraken Security Labsの研究者たちが発見したRead Protection Downgrade(RDP)という脆弱性と類似性があると認めている。

RDPダウングレード攻撃は、Trezor OneやTrezor Model Tなどのハードウェアウォレットに使用されるSTM32マイクロチップのハードウェア脆弱性を狙った攻撃手法。この攻撃では、特殊なハードウェア、知識、物理的なアクセスを持つ攻撃者がSTM32マイクロチップの電圧を操作(グリッチ)し、設定された保護を迂回してフラッシュメモリの内容を抽出する。

「Read Protection Downgrade(RDP)」という名前は、この攻撃がマイクロチップの読み取り保護レベルを下げる(ダウングレード)ことにより、通常は保護される情報を不正に読み取る能力を持つことを示している。

TrezorのTomáš Sušánka CTO(最高技術責任者)は、RDPリスクがあっても、デバイスの物理的な盗難と極めて高度な技術的知識、先進的な装置が必要で、しかもデバイスを保護するパスフレーズ機能が有効化されていない場合にのみ、攻撃は成功すると語っている。パスフレーズは、既存のリカバリーフレーズにユーザーが独自に選んだ追加の単語を付け加えることで、全く新しいアカウント設定を設ける機能だ。

強固なパスフレーズがあれば、攻撃成功の可能性は完全に排除される。デバイスに対する物理的な攻撃を恐れるユーザーは、アカウントを保護するためにパスフレーズ保護の作成と使用方法を学ぶことを推奨する。

Trezorは海外仮想通貨メディアThe Blockへのコメントで、姉妹会社であるTropic Squareと共同でハードウェアウォレットの新しいセキュリティ構成を開発し、RDP攻撃の問題を解決するための計画を進めていると述べた。

Tropic Squareは今年2月に、初の試作品バッチ「TROPIC01チップ」の初期テストが成功し、生産段階に近づいたと発表した。このチップは攻撃者が物理的にデバイスにアクセスし、その中の情報を盗んだり操作したりする物理的な攻撃に対する耐性などが付加されている。

ハードウェアウォレットとは

秘密鍵を保管したデバイスのこと。デバイスそのものがウォレットなわけではなく、デバイスにはウォレットへアクセスするための秘密鍵が保管されている。パソコンに専用のアプリをインストールして、そこに外部デバイスを接続して管理する。パソコンに繋げていない間はインターネットに繋がっていないオフラインウォレット(コールドウォレット)になる。

関連:Trezor、ウォレットチップのサプライチェーン管理へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07/01 火曜日
06:35
イーサリアム戦略転換などで株価7倍暴騰、ビットマイン社にトム・リーが会長就任
ファンドストラット共同創設者トム・リー氏がビットマイン・イマージョン・テクノロジーズ会長に就任。同社は2.5億ドル調達でビットコインからイーサリアム中心の戦略に転換。
06:15
米国初のソラナ現物ステーキングETF、7月2日取引開始予定
米REXシェアーズが仮想通貨ソラナのステーキング機能付きETFを7月2日から米国市場で開始。価格追従と配当収益を『C法人』構造で実現する画期的な仮想通貨投資商品に。
05:45
カザフスタン、仮想通貨の国家準備金創設へ 犯罪没収資産と国営マイニングで調達
カザフスタン中央銀行のスレイメノフ総裁が30日、犯罪事件で押収した資産と国営マイニング事業で得たビットコイン・仮想通貨を原資とする国家準備金創設計画を発表した。
05:30
ストラテジー社、約770億円でビットコイン追加購入 『ラッセルトップ200指数』入りも
米ストラテジー社は30日夜、6月22日から6月29日の間に総額765億円を投じて、4,980 BTCを購入したことを報告。前週購入数の20倍となった。
06/30 月曜日
17:30
ポンタポイントで暗号資産運用体験「Pontaビットコin牧場」開始 総額1,000万円キャンペーンも実施
BACKSEATとロイヤリティマーケティングが、Pontaポイントで暗号資産の運用体験ができるサービスを開始。実際の売買は行わず、ゲーム感覚で楽しめる。
15:52
仮想通貨は「やめとけ」って本当?損失回避のカギとなる4つのリスクと対策を紹介
仮想通貨=危険という印象の背景 「暗号資産(仮想通貨)=危険」という先入観は依然として根強く残っています。激しい価格変動やセキュリティ事故などのネガティブなニュースが注目を集め…
14:26
『ビットコイン財務戦略の成功は少数企業に限られる』Breedレポート、ストラテジー社の先行事例に注目
仮想通貨VCのBreedがビットコイン財務戦略企業についての記事を発表。弱気相場が到来した場合、株価プレミアムを維持できる企業は少数だとの見解を示した。
12:54
メタプラネット、1,005BTC追加購入 ビットコイン保有量は上場企業5位に
156億円分を追加購入 株式会社メタプラネットは6月30日、ビットコイントレジャリー事業の一環として、1,005BTCを追加購入したと発表した。平均購入価格は1BTCあたり1,…
12:16
暗号資産とは?広がりと注目の背景を初心者向けに解説
ビットコインや暗号資産はなぜ今、国家や企業から注目されているのか?世界的な広がりとその背景を、初心者にもわかりやすく解説します。
11:30
仮想通貨にまつわる5つの誤解|“しくみ”と考え方を整理する
仮想通貨に対する5つの誤解を、初心者向けにわかりやすく解説。簡単な答えと詳細な背景で正しい理解をサポートします。
11:21
堅調推移のビットコイン過去最高値に迫る、米株指数上昇で強気ムード継続
仮想通貨市況 暗号資産(仮想通貨)市場では、ビットコイン(BTC)は前日比+1.1%の1BTC=108,590ドルに。 過去最高値は、今年5月に記録した112,000ドル。 先…
09:23
米タイム誌『最も影響力のある企業100選』にコインベース、仮想通貨業界の政策牽引で選出
米TIME誌が発表した「最も影響力のある企業100選」に米国の仮想通貨取引所最大手であるコインベースが選出された。株価は先週最高値を更新した。
06/29 日曜日
14:27
コインチェックの使い方・メリットと口座開設手順、アプリ活用法を解説
東証1部上場企業マネックスグループ傘下の仮想通貨取引所コインチェックについて、投資家目線でオススメする3つの注目ポイントを紹介。ビットコインのほかリップル(XRP)やネム(XEM)など多数のアルトコインを取り扱うなど、サービス充実度は目を見張るものがある。
14:00
今週の主要仮想通貨材料まとめ、リップルによるSEC相手の控訴取り下げやソラナ財務企業の株価暴落など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
12:28
BTCイールドとは?一株あたりのビットコイン量で企業価値を測る理由
BTCイールドはマイクロストラテジーが提唱し、メタプラネットも採用する“一株あたりのビットコイン保有量”で企業価値を捉える新指標。株式希薄化リスクやメリット、実際の数値をわかりやすく解説します。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧