提供

「コールドカード危機」の際、ビットコインのハードウェアウォレットがユーザーをどのように支えたか

「これぞ」という唯一最高のビットコインハードウェアウォレットは存在せず、それぞれ異なる機能やトレードオフがあります。そのため、Coldcardの危機を受けて各メーカーが顧客に対してどのようなサポートを行ったかにもばらつきが見られます。迅速かつ明確で役立つ情報提供こそが、同様の緊急事態においてあなたの資金を守る鍵となるかもしれません。

共有
「コールドカード危機」の際、ビットコインのハードウェアウォレットがユーザーをどのように支えたか

主なポイント:

  • 13社のメーカー間で、対応速度には1日以上の差が見られました。
  • オープンソースのウォレットはユーザーを安心させるために「検証可能性」を強調し、クローズドソースのウォレットは「認証」や「監査」を強調しました。
  • 構造的な防御策としてマルチシグやその他の自己管理ベストプラクティスを推奨したウォレットはごくわずかでした。

Bitcoin.com Newsは、7月末から8月にかけての危機発生以降、これらの主要デバイス13社のメーカーが、暗号資産関連の情報発信拠点であるソーシャルメディア「X」上でどのようにコミュニケーションを取ってきたかを調査しました。

スピードと明快さ

各チームの対応は、スピード、明確さ、有用性、口調、自慢の度合い、そして数日後、さらには数週間経った後も継続してフォローアップを行っているかどうかで違いが見られました。 例えば、Coldcardに関する初期の調査対象の一つであったBitkeyのメーカーである米国拠点のBlockは、この脆弱性についてユーザーやコミュニティ全体に警告した企業のひとつであり、その後すぐに、Jadeのメーカーであるカナダ拠点のBlockstreamが続きました。 一方、他のいくつかの企業はXへの投稿までに1日以上を要しました。業界のリーダーの一社である欧州を拠点とするLedgerは、危機が発生してから約14時間後にXでフォロワーに通知しました。

しかし、最も迅速に対応した企業が必ずしも最も徹底していたとは限りません。

より広範な自己管理の機会

いずれにせよ、各ウォレットの対応に共通していたのは、Coldcardとの差別化を図るため、エントロピーの生成方法に重点が置かれていたことです。また、一部のチームは、デバイス独自の乱数生成器(RNG)への依存度を減らす手段として、ユーザー生成エントロピーのサポートを強調していました。

また、クローズドソースとオープンソースのデバイスメーカーがユーザーを安心させるために用いた手法にも違いが見られました。 オープンソースで信頼性が高いとされるデバイス(Passport Prime、Trezor、Bitbox、Keystone、Blockstream Jade)は検証可能性を前面に打ち出したのに対し、クローズドソース寄りの設計(Ledger、Tangem、Ngrave)は認証や監査をより重視する傾向が見られました。

さらに、特にマルチベンダー環境では、すべてのチームが構造的な防御策としてマルチシグネチャ(マルチシグ)の設定に言及したわけではありませんでしたが、いくつかの企業はこれを機に、より広範な自己管理のベストプラクティスを一般に推進しました。

支援と自慢

事後の対応に関しては、Trezor、Bitkey、Bitbox、Blockstream Jadeがより積極的に追加情報を提供したのに対し、Ledger、Tangem、Safepal、Ngraveはその点で比較的消極的でした。

また、影響を受けたユーザーに対して実用的な移行アドバイスを提供したチームはすべてではなく、Foundation(Passport Primeのメーカー)、Bitkey、Ellipal、Jade、Bitbox、Trezorが、実行可能なガイダンスを提供した点で際立っていました。 一方、FoundationとTrezorはセキュリティ強化のための追加措置についても発信しました。NgraveとEllipalは「世界で最も安全」「エアギャップのリーダー」など、最も強い宣伝文句を用いました。

それでは、各ウォレットの対応について簡単に見ていきましょう。これらは、危機発生中にX(旧Twitter)に投稿された最初の投稿に基づいてランク付けされています。

コールドカード危機に対するトップ13のビットコインハードウェアウォレットの対応

Bitkey 7月30日 午後10時07分(EDT) Bitkeyとその製造元であるBlockは、Coldcard危機において早期から積極的な役割を果たしました。Blockのチームが独自に盗難事件を調査し、シードレスなBitkeyウォレットは影響を受けていないことを確認する詳細な技術分析を公開したからです。 平易な言葉による明確な説明や、脆弱なColdcardのシードは別の場所に移動させても依然として危険にさらされているという警告に加え、チームは、焦って新たな自己管理環境を構築することに対して慎むよう助言しました。 8月中旬に公開されたFAQでは、Bitkeyが影響を受けていないこと、何の対応も不要であること、そして中核となる「2-of-3」マルチシグ設計について改めて説明されました。その後のコミュニケーションは、危機に関するメッセージの繰り返しではなく、マルチシグやリカバリーに関する製品教育へと移行しました。

Blockstream Jade 7月30日 午後11時20分(EDT) このチームは直ちにJadeのシードフレーズが複数の独立したエントロピーソースから生成されることを確認しました。 また、影響を受けたColdcardユーザー向けの4段階の移行プロセスを概説した実用的なブログ記事も公開しました。チームはJadeのマルチソースエントロピー設計について詳述し、その完全なオープンソース性を強調しました。その後のコミュニケーションでは、ユーザーからの質問への回答、ウォレットのセキュリティ機能の説明、およびオフラインでエントロピーを生成する新しい方法の発表に焦点を当てました。

Passport Prime 7月30日 午後11時33分(EDT) Passport Primeウォレットのメーカーは、同社の全モデルが常に正しいエントロピーを生成しており安全であるとの声明を発表しました。その後、Coldcardの不具合と自社独自のマルチソースハードウェアエントロピー設計を説明する詳細な技術記事を公開しました。 さらに、同チームはエントロピーアーキテクチャに関する事後検証の結果も公開しました。発表された具体的な新たな対策としては、ハードウェアの故障による低エントロピーシードを防止するためのヘルスモニタリングの強化、Passport Prime向けのエントロピーテストアプリのリリース、およびソフトウェアの各リリースごとにAIによるコードレビューレポートを公開する計画などが含まれていました。

Trezor 7月31日 午前3時16分EDT) Trezorはユーザーに対し、資金は安全であると保証しました。その後すぐに、Coldcardで生成されたシードをTrezorに移したユーザーは依然としてリスクにさらされていると付け加えました。同様の警告は、他のウォレットの大部分でも見られます。 数日後、チームはウォレットのエントロピー設計に関する技術的な詳細を公開しました。その後、8月中旬にかけて、立場を明確にし、エントロピーに関する説明、フィッシング警告、およびサイコロロールによるエントロピーサポートの追加の可能性について繰り返し言及することで、情報発信を続けました。 一方、8月13日には、配送業者であるShipMonkでのデータ漏洩により、約14,000人の顧客が影響を受けたと発表した。

OneKey 7月31日 午前4時24分(EDT) OneKeyは、自社のデバイスは影響を受けていないとユーザーに説明したうえで、エントロピーが独立した複数の乱数源を組み合わせて完全にデバイス上で生成されていると説明しました。 その後の連絡でも、デバイス内での二重のエントロピー生成源、認証、オープンソースのファームウェア、セキュリティ企業による継続的な審査といった主要な点が繰り返し強調されるとともに、マルチシグやシードフレーズのセキュリティ強化方法など、より詳細な記事も共有されました。

Bitbox 7月31日 午前4時52分(EDT) 7月31日に最初の実質的な声明を発表する前、同チームは別のスレッドで、自社のデバイスは安全であるとすでに回答していました。 また、シードは5つの独立したエントロピー源を組み合わせていることを説明しました。その後の投稿では、多層防御(defense-in-depth)の枠組みでエントロピー源を詳しく説明し、オープンソースのファームウェア、社内のAIを活用した監査、バグ報奨金プログラム、手動でのサイコロ振りでエントロピーを生成する機能への対応を挙げました。 さらにBitBoxは、マルチシグ設定の利点と欠点についても説明しました。これとは別に、Coldcardとは無関係に、BitBoxは自社のファームウェアのバグを開示し、修正パッチを適用しました。このバグが悪用されたという報告はありません。

Keystone 7月31日 午前6時47分(EDT
Keystoneの初期投稿ではColdcardの事態には言及せず、エントロピー生成について説明していましたが、8月4日に発表された別の声明では、内部チェックの結果、すべてのKeystoneデバイスが安全であることを確認したと述べました。その後、チームはデバイスの設計詳細を説明し、生成プロセスがすべての段階で検証されていることを強調しました。 また、BIP-39パスフレーズの追加やデバイスのダイスロール機能の利用など、二つのオプションソリューションも提示しました。8月上旬までのフォローアップ回答では、マルチソース設計やダイス/パスフレーズオプションに焦点を当てるとともに、ユーザーに対して独立した検証のためにオープンソースファームウェアや公開監査報告書を参照するよう促しました。

Ledger 7月31日 12:16 EDT Ledgerは、セキュアエレメントに組み込まれた認証済みの真の乱数生成器を指摘し、Coldcardの問題の影響を受けていないとする最初のメッセージを発表した後、8月2日にCTOのCharles Guillemet氏からより詳細な説明が寄せられました。 その後のフォローアップでは、自社の技術の違いに焦点を当てるとともに、マルチシグに関するガイダンスを提供し、より複雑なカストディ設定はリスクも高まる可能性があると警告しました。また、Miniscriptや2ラウンドのビットコインマルチシグプロトコルであるMuSig2などの代替ソリューションも提案しました。 さらに、チームはAIを活用したセキュリティ攻撃への備えについても説明しました。Ledger自体はセキュリティ侵害を受けたことはありませんが、サードパーティによるインシデントに起因する2件の個人情報漏洩により、顧客が影響を受けました。

Tangem 7月31日 午後3時08分(EDT) Tangemもまた、このシードレスデバイスがColdcardとは完全に独立したコードで動作していることを早々に強調しました。8月後半には、セキュリティはオープンソースコードだけではなく、アーキテクチャ、テスト、そして独立した検証によってもたらされるものであると主張しました。 また、シードを標的とするマルウェアがTangemに対して効果を発揮しない理由についての説明も公開しました。その後、同チームの主なメッセージはアーキテクチャと認証に焦点を当てるようになりました。

Ellipal 8月1日 午前7時21分(EDT)
Ellipalはユーザーを安心させるだけでなく、デバイスがユーザー自身が生成したシードを受け入れるため、単に信頼するのではなく検証するよう呼びかけました。また、ランダム性を独自に確認する方法についての説明も共有しました。2日後には、シードセキュリティツールの無料配布を実施しました。 その後の対応では技術的な説明に重点を置き、8月5日にはColdcardでシードを作成したユーザー向けに移行チェックリストを提供しました。また、Ellipalはフィッシング攻撃についてユーザーに警告する活動も積極的に行い、競合他社であるLedgerによるオープンソースハードウェアに関する投稿を共有することさえありました。

Safepal 8月1日 午後2時14分EDT) SafePalもColdcardとの差別化に重点を置き、このウォレットは単一のチップやソースに依存するのではなく、ウォレット作成の瞬間にエントロピーを取得すると述べました。 他の多くのウォレットと同様に、同社もフィッシング攻撃について警告しました。8月1日の投稿とブログ記事が実質的な対応のすべてであり、その後、パスフレーズに関する投稿を1件共有したのみでした。しかし、8月16日、同社は4万人近くの顧客がデータ漏洩の影響を受けたことを明らかにしました。

Ngrave 8月1日 午後3時43分EDT) Ngraveは、複数の暗号技術とエアギャップ方式による生成、さらにユーザー自身の指紋を組み合わせた「パーフェクトキー(Perfect Key)」生成プロセスに焦点を当てました。その後も、単一の鍵生成源に依存することは単一障害点(SPOF)になるとユーザーに繰り返し注意を喚起しました。 また、ユーザーに対して設計を自ら検証するよう呼びかけました。さらに、同チームは「資金を保護するために、世界最先端のモデルを活用した、LLM(大規模言語モデル)による様々なサイバー防御評価を活用している」と述べ、顧客データの削除プログラムを発表しました。

KeepKey 8月1日 午後4時25分(EDT)
KeepKeyは、開発者による技術的な分析を公開するとともに、リスクにさらされた対象者、移行手順、そしてColdcardのみを用いたマルチシグではこの種の障害から保護できない理由を解説したKeepKeyのブログ記事へのリンクも掲載しました。このチームはXでの活動があまり活発ではないため、これはColdcardの危機が発生して以来、KeepKeyによる唯一の投稿となりました。

結論として、Coldcardの危機はハードウェアウォレットメーカーに新たなセキュリティ上の教訓を与えただけでなく、次の危機が発生した際には、彼らの情報発信がさらに改善されることが期待されます。

Bitcoin.com Newsはこれらのチームにコメントを求めており、回答が得られ次第公開する予定です。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。