WebX完全ガイド
TOP 新着一覧 取引所 WebX
CoinPostで今最も読まれています

鍵の脆弱性をついた45,000イーサリアムの不正搾取、ブロックチェーン世界の「無法者」とは

画像はShutterstockのライセンス許諾により使用

ブロックチェーン世界の無法者
実装のミスやシステムの考慮不足等が原因で「弱い鍵」が生まれることがある。ブロックチェーン世界における「無法者」は、その脆弱性を利用し不正に仮想通貨を大量に搾取していることが調査によって明らかになった。

ミスを狙う無法者

Independent Security Evaluators(以下 ISE)は直近、イーサリアムに関する報告書を公表した。これはシステムの脆弱性を利用したものではなく、利用者や開発者のミスを狙ったものだが、非常に興味深い事例となっている。本記事ではこの報告書の重要内容をピックアップする。

脆弱性をもつ鍵

イーサリアムにおける鍵の空間は2の256乗の広さがある。つまり、他の人のアドレスと同じものが生成される確率が限りなく低いということだ。この数字は、2進数で表すと256桁ということだが、これは10進数だと77桁の数字になる。1秒に1兆個のアドレスを生成できたとしても、せいぜい12桁程度でしかないのでこれは途方もない数字だ。また、パブリックネットワーク上には、現時点で5000万から6000万のウォレットアドレスが存在している。

しかし一方で、弱い鍵というものが存在する。この原因は実装のミスであったり、システムの考慮不足であったり様々だ。今回、ISEは攻撃者のふるまいを調査し、13319のウォレットアドレスからETHやその他のトークンが盗まれていたことを確認した。また、加えて無効なウォレットアドレスに多くの流入があることも発見した。

イーサリアムの仕組み

イーサリムは楕円曲線暗号を用いる。ぐねぐねした曲線の2点を指定して直線をひき、延長線上でどこかにぶつかったときの点を計算する、そういったイメージが近いだろう。

このように計算された数値は、予測しにくく、逆の計算(点から直線を逆算する)が困難という性質を持つ。より厳密には256ビットの秘密鍵を用意し、楕円曲線暗号secp256k1によって秘密鍵から公開鍵を計算、keccak256ハッシュする。その上で下位160ビットをとると、ウォレットアドレスになる。

一番シンプルな実装のミスは、256ビットの鍵を切り詰めてしまうことだ。例えば、C言語のintのように、32ビットしか保持できないものを経由すると情報量が減ってしまう。

たとえば、次のような‘256ビットの秘密鍵があったとして、

・0x47579DA2BEA463533DBFAD6FCF8E90876C2FE9760DC1162ACC4059EE37BDDB5C

32ビットに切り詰められてしまうと、次のような結果になってしまう。

・0x0000000000000000000000000000000000000000000000000000000037BDDB5C

※報告書から抜粋

これをもとに秘密鍵を推測して見ていく。例えば0x000…001という秘密鍵のアドレスは、0x7e5f4552091a69125d5dfcb7b8c2659029395bdfになる。600以上のトランザクションが記録されており、このウォレットアドレスが頻繁に使われていることがわかる。この秘密鍵がランダムに生成される確率は極めて低いので、明らかに人為的なミス、つまり実装に不備があったり、エラーが発生した結果、このようになってしまったと言えるだろう。

調査結果

ISEのチームは上記をもとに、以下のような範囲で探索を行った。

・0x00….001 から 0x00…00FFFFFFFF

・0x00…0100000000 から 0x00…000FFFFFFFF00000000

・000000010..00 から FFFFFFFF000…00

と分類し、8グループについて調査を行った。

全体について探索を行うことは非現実的なので、一部分だけを1…FFFFFFFF として増やしていき、その他の部分は0で埋めた形だ。計算コストについては恐らくクラウドを利用したと思うが、かなり大量の計算リソースも用いていたとの記述がある。興味がある方はぜひ元記事を参照されたい。

結果、これら”弱い鍵”として732のアドレスが見つかり、ERC20トークンは調査できていないそうだが、総計で30ETH以上が転送された痕跡が見つかった。加えて興味深い結果として、”弱い鍵”のウォレットアドレスからETHが転送された 0x957cd4ff9b3894fc78b5134a8dc72b032ffbc464というウォレットアドレスが見つかった。

壊滅的な被害

さらに悪いことに、ウォレットアドレス0x957cd4ff9b3894fc78b5134a8dc72b032ffbc464を調査すると、壊滅的な被害を受けていたことが分かった。アドレス0x00a329c0648769a73afac7f9381e08fb43dbea72がそれだ。これは、”空のリカバリーフレーズ“によって生成されたウォレットだった。

このアドレスには5215以上のETHが転送されてきた形跡があり、2017年3月から継続してトランザクションが記録されている。これは実装のミス(空のフレーズを許可してしまった)かもしれないし、ユーザーの怠慢かもしれない。

無法者(Blockchain Bandit)

ISEの調査によって、ウォレットアドレス0x957cd4ff9b3894fc78b5134a8dc72b032ffbc464は、他にも漏洩した秘密鍵のアドレスから資金を集めていた形跡が確認されている。個人なのか組織なのかは定かではないが、トランザクションからは2016年から継続的に収集されていること、約1年前に送出トランザクションが記録されているので、少なくともその時点までは活動していたということが分かる。

ISEはさらに、どれくらいのペースで略奪が行われているかを確認するため、”弱い鍵”のアドレスのうち、0x4C636a08FDF3692A9bCa111e8a7F4A0E28Eb4457 に少額のETHを送信した。結果、受理されてから実に13秒後には転送のトランザクションが記録され、資金は0x957cd4ff9b3894fc78b5134a8dc72b032ffbc464へ転送されてしまった。

永久に失われたトークン

一方で、永久に失われてしまったものもある。0xdcc703c0e500b653ca82273b7bfad8045d85a470 と 0x0000000000000000000000000000000000000000だ。それぞれ815ETHと7658ETH、それに加えてトークンもあり、かなりの金額が格納されている。

前者は秘密鍵として空の文字列を入れてしまったために生成されたアドレス、後者は単純に送信先の指定ミスだろう。最初に説明したように、公開鍵やウォレットアドレスから秘密鍵を推測することはできない仕組みになっている上、総当たりで計算することも困難だ。

secp256k1は、量子耐性までは考慮されていないため、今後量子コンピュータによって計算できてしまう可能性はゼロではないが、その前にイーサリアムの仕組み自体がハードフォークで変わってしまう可能性が高いだろう。

最後に

“弱い鍵”のアドレスを巡回し、その資金をかすめ取っていく手口から、ISEは”Blockchain Bandit“という言葉を生み出した。そして、国家単位での関与も疑われていることから、このようなハッキングキャンペーン、一連の活動は今後も絶えないだろう。また、イーサリアムのみならず、ビットコイン、リップル、イーサリアム・クラシックいった他の実装においても、同じ問題が発生している可能性は高いと言える。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

Google Newsでフォロー
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/17 木曜日
18:17
金融庁、暗号資産の「販売所」誘導に懸念表明
金融庁が7月15日、日本暗号資産等取引業協会との意見交換会で示した論点が9月17日までに判明した。「販売所」への誘導懸念のほか、本人確認のICチップ必須化、FATFのイラン向け対抗措置への対応も求めた。
16:23
トークン化株式、時価総額が年初来3.6倍で最高=The Kobeissi Letter
米Kobeissi Letterによると、トークン化株式の時価総額は8月に29億ドルの過去最高を記録、前月比12%増・年初来262%増。DEX出来高急伸で9月も最高値更新の見方。
15:41
JPYC、韓国アップビット上場へ 岡部氏「大きな可能性」
円建てステーブルコインJPYCが9月17日、韓国最大手アップビットにウォン・BTC・USDT建てで上場する。岡部代表はCoinPostの取材に対し、国内の発行・償還100万円規制見直しへの期待を示した。
14:05
Q2の仮想通貨ベンチャー投資額、冷え込んだ前期から大幅回復=レポート
ギャラクシー・リサーチの調査によると、2026年Q2の仮想通貨VC投資額は56億8,300万ドルと前期比31%増加した。後期ステージの大型案件が牽引し、取引・取引所関連企業への資金集中が鮮明になった。
13:51
レボリュート攻撃者、6000モネロ要求 当初の1万ビットコイン要求は否認
英フィンテック・レボリュートの顧客データを盗んだとするハッカー集団が身代金6,000モネロ(XMR)を要求し、24時間の期限を設定した。テレグラムで出回った1万ビットコイン(BTC)要求への関与は同集団が否認している。
13:20
クリプト富裕層はどこに住むか、移住を意識した世界の仮想通貨採用度ランキング
ヘンリー・アンド・パートナーズが「クリプト・ウェルス・レポート2026」を公開。仮想通貨対応国ランキングのほか、投資戦略やステーブルコインの動向も紹介する。
11:50
コインベース、クラリティー法案否決直後にステーブルコイン報酬引き上げ
コインベースは16日、USDC報酬利率を3.75%に引き上げたと発表した。前日に米上院がクラリティー法案の審議入りを否決しており、規制強化を一時的に免れた形での利回り拡大となる。
11:43
ビットコインコア、新版が最終テスト段階に 脆弱性2件も修正
ビットコインコア(Bitcoin Core)32.0が9月14日にリリース候補に入り。ブロック検証高速化に加え、悪用可能なウォレット名とHTTPサーバーのメモリ枯渇を突く脆弱性2件を修正。10月10日に正式リリース予定。
11:35
オンド、米証券保管大手DTCCに初のトークン化企業として加盟
オンド・ファイナンスの子会社がDTCCの投信取引基盤Fund/SERVに、トークン化企業として初めて加盟した。全米の投資信託取引の85%超を処理する同基盤への接続により、伝統金融とのシステム連携が可能になる。
11:15
ビットコイン、下落幅は限定的も需要停滞=グラスノード分析
グラスノードが仮想通貨市場レポートを発表した。ビットコインは悪材料にもかかわらず下落は限定的。一方でオンチェーン・ETF・企業購入など新規資金の流入は軒並み止まっている。
10:50
反対票投じた7人の民主党議員、クラリティー法案の超党派協議継続へ
反対票を投じた民主党のジリブランド上院議員ら7人はクラリティー法案の超党派協議継続を表明した。採決不成立を受け、SECとCFTCの規則整備へ関心がシフトしている。
10:45
クラリティー法案頓挫もビットコイン強気相場は継続、ビットワイズCIO分析
ビットワイズの最高投資責任者は、ビットコイン価格とクラリティー法案成立確率の逆相関データを示し、法案否決後も強気相場への影響は限定的との見方を示した。
10:22
ジーキャッシュ、ブロック時間を3分の1に短縮へ 半減期は維持
仮想通貨ジーキャッシュ(ZEC)のコインホルダー投票で、次期アップグレードNU7の内容が固まった。ブロック生成間隔を25秒に短縮する一方、半減期は維持する。手数料還元制度の開始時期や今後の予定も解説する。
09:39
アフリカ最大級IPO、ソラナでステーブルコイン申込開始
ナイジェリアのダンゴテ石油精製が9月14日にIPO申込を開始。ソラナ基盤のNectarFiがGetEquityと連携し、ステーブルコインでの直接申込を可能にした。最低申込額や締切日、オンチェーンでの申込状況まで詳しく解説する。
07:45
ペイワード、ハイパーリキッドの無期限先物を米国で提供計画
クラーケンの親会社ペイワードは16日、規制当局の承認を前提に米国顧客向けオンチェーン無期限先物の提供計画を発表した。まずはハイパーリキッドの市場から展開する計画だ。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧