ハードウェアウォレットのハッキング手法:ファームウェア偽装などの脅威
仮想通貨を保管する最も信頼性の高い方法は、コールド型の非カストディアルウォレットです。しかし、物理デバイスに資産を保管すれば本当に安心なのでしょうか?潜在的な脅威は存在しないのでしょうか?
本当にハッキング不可能?
一時期、ハードウェアウォレットは「ハッキング不可能」と考えられ、メーカーもそのイメージを積極的にアピールしていました。そのため、中古品を安全に購入できると考えられており、実際に一部メーカーは中古販売も行っていました。100ドルの新品より50ドルの中古品が手頃に感じるのも当然です。
しかし、コールドウォレットもハッキングされ得ることが判明した瞬間から状況は一変しました。最初に証明したのは、当時15歳のハッカーSaleem Rashid氏で、Ledger Nano Sのハッキングを実演しました。彼はウォレットに改ざんされたファームウェアを書き込み、次回デバイスが使用された際に秘密鍵が漏洩する仕組みを作りました。
Saleem氏はさらに、被害者のパソコンにマルウェアを仕込むことで、リモートでファームウェアを書き換えることも可能だと主張しました。マルウェアは「不具合のあるウォレットのファームウェアを更新してください」と表示し、ユーザーが承諾すれば改ざん版がインストールされてしまいます。
興味深いことに、ハッカーがこの脆弱性をメーカーに報告した際、メーカー側は「再現が難しい」と回答しましたが、その後同種の侵害を防ぐためのアップデートがリリースされています。
これだけではありません。サイバーセキュリティ研究者たちはコールドウォレットの安全性を検証し、非常に興味深い結果を発見しています。たとえば、第35回Chaos Communication Congressでは、参加者がLedgerハードウェアウォレットの複数のハッキング手法を実演しました(このうちの1つは、サイバーセキュリティ専門家Joe Grand氏が1年前に約200万ドル相当の仮想通貨を復元する際にも使用されました)。改ざんファームウェアがダウンロードされることで、PINコードやニーモニックフレーズまで抜き取られる可能性があることが判明しています。

本当にそこまで危険?
実際には、ファームウェア偽装攻撃を仕掛けるには物理的にデバイスへアクセスする必要があり、簡単なことではありません。方法は2つあります。1)所有者の手元に届く前にウォレットをハッキングする、2)所有者に気付かれずにハッキングする。サイバーセキュリティの用語では、前者は「サプライチェーン攻撃」、後者は「イービルメイド攻撃」と呼ばれます。どちらも完璧な手法ではありません。前者は大掛かりな準備が必要で、後者は時間がかかり、ウォレットが返却されなければ不審に思われるリスクがあります。
理論上の話だけ?
実際に成功した攻撃例もいくつか存在し、中にはかなり手の込んだものもあります。たとえば、ハッカーがTrezorのサーバーに侵入し、顧客のメールアドレスにアクセスした事例です。ハッカーは「ファームウェアに問題があるためデバイス交換が必要」と偽るメールをウォレット所有者に送り、新しいウォレットの配送先住所を返信するよう促しました。被害者は実際にウォレットを受け取りましたが、ファームウェアは秘密鍵をハッカーへ送信するよう改ざんされていました。
また、偽物のウォレットが市場に出回ることもあります。これらは個人売買サイトで見つかるほか、ハッカーが正規代理店を装って自分のウェブサイトで偽ウォレットを販売するケースもあります。

偽ウォレットと本物のウォレット。どちらがどちらか分かりますか?
もう一つの攻撃手法がBadUSB(バッドUSB)です。これは本来、企業のパソコンにマルウェアを仕込む際によく使われますが、仮想通貨ウォレットにも応用可能です。典型的な例としては、攻撃者がマルウェア入りのUSBメモリをオフィスのロビーやカフェなどに「落とし物」として仕掛け、拾った人がそれをPCに挿すと感染します。時には「クライアントからのギフト」と偽って郵送されることも。仮想通貨の場合も、改ざん済みのウォレットを意図的に「落とす」か、ターゲットに「プレゼント」として渡すことで同様の攻撃が可能です。
安全に使うために
最も大切なのは、必ず正規販売店からコールドウォレットを購入することです。リセラーから購入する場合は、メーカー公式サイトに販売店リストが掲載されているか確認しましょう。リストが見つからない場合は、サポートチームに問い合わせてください。中古ウォレットは絶対に購入しないでください。
ウォレットを所有している場合、人目につく場所で保管せず、他人に預けないようにしましょう。これは友人にも当てはまります。信頼できると思っても、どのような場所で保管されるか、イービルメイド攻撃のリスクがないかは分かりません。
本当にハッキング不可能なウォレットはある?
はい、Tangem Walletです。当社のウォレットはEAL6+認証を取得しており、ファームウェアは工場で製造時に一度だけチップに書き込まれます。その後、ファームウェアに対して読み出しや独自の書き換えは物理的に不可能です。
仮にハッカーが何らかの方法で改ざんしたとしても、そのウォレットは使用できません。ファームウェア認証サービスがソフトウェアの変更を検知し、ユーザーに警告します。