BTC $79,089.72 -0.73%
ETH $2,484.96 -0.47%
BNB $738.79 -1.48%
XRP $1.39 -1.41%
SOL $103.69 -1.38%
TRX $0.3345 -0.28%
DOGE $0.0902 +0.55%
ADA $0.2192 +0.00%
BCH $259.07 +0.56%
LINK $12.71 -0.66%
HYPE $85.09 -2.04%
AAVE $131.50 -1.75%
SUI $0.8183 +1.89%
XLM $0.1918 +3.97%
ZEC $1,148.92 -5.86%
BTC $79,089.72 -0.73%
ETH $2,484.96 -0.47%
BNB $738.79 -1.48%
XRP $1.39 -1.41%
SOL $103.69 -1.38%
TRX $0.3345 -0.28%
DOGE $0.0902 +0.55%
ADA $0.2192 +0.00%
BCH $259.07 +0.56%
LINK $12.71 -0.66%
HYPE $85.09 -2.04%
AAVE $131.50 -1.75%
SUI $0.8183 +1.89%
XLM $0.1918 +3.97%
ZEC $1,148.92 -5.86%

秘密鍵

すべて
記事
速報

米国国税庁が新型暗号通貨フィッシング攻撃を警告:偽造された手紙がQRコードを利用してウォレットの秘密鍵を盗む

CoinDesk の報道によると、アメリカ国税庁(IRS)は、アメリカの暗号通貨保有者を狙った高度なメールフィッシング活動が拡大していると警告しています。攻撃者は公式の税務書類を偽造し、ユーザーに悪意のある QR コードをスキャンさせることで、暗号ウォレットの証明書や秘密鍵を盗もうとしています。報告によると、攻撃者は IRS を装って紙の手紙を送信し、「税務コンプライアンス」や「アカウント確認」といった名目で緊急感を煽り、手紙に QR コードを添付しています。一度ユーザーがスキャンすると、偽のウェブサイトに誘導され、ウォレットのログイン情報、リカバリーフレーズ、または秘密鍵が漏洩し、デジタル資産が盗まれる可能性があります。IRS は納税者に対し、公式機関が非公式な手段でユーザーに暗号ウォレットの秘密鍵、リカバリーフレーズ、または「ウォレット確認」操作を要求することはないと警告しています。暗号通貨保有者は、QR コードのスキャン、ウォレットの接続、または敏感な情報の提出を求める疑わしいメールや手紙に警戒する必要があります。暗号資産保有者の規模が拡大するにつれて、デジタルウォレットを狙った社会工学的攻撃が増加しており、規制機関やセキュリティ機関は関連する詐欺活動に対する防止の警告を強化しています。

暗号業界が再び「誰が秘密鍵を持つべきか」を議論、Coldcardウォレットの1.3億ドル盗難事件による

約1.3億ドルのビットコイン損失に関わるウォレットセキュリティ事件が、暗号業界における資産管理モデルの再考を引き起こしています:ビットコイン保有者は個人での自己管理に依存すべきか、それとも機関による管理に移行すべきか。ハードウェアウォレットメーカーのColdcardは、2021年にランダム数生成の脆弱性が存在し、デバイスが生成した一部のリカバリーフレーズに予測可能なリスクがあったことが判明しました。この脆弱性は数年後に発見され、現在約5200以上のアドレス、約2000枚のBTCが盗まれ、損失規模は約1.3億ドルに達しています。事件発生後、一部の投資家はウォール街の管理商品に移行し始めました。データによると、アメリカの現物ビットコインETFは事件後数日内に約6.26億ドルの純流入がありました。ブルームバーグのETFアナリスト、エリック・バルチュナスは、このようなセキュリティ事件が資金をETFにさらに流入させる可能性があると述べています。しかし、ビットコインのコアコミュニティは依然として自己管理の理念を堅持しています。Casaの共同創設者、ジェイムソン・ロップは、最近の事件がユーザーの自己管理に対する信頼を損なうべきではないとし、第三者による管理にもリスクが存在することを指摘しました。ビットコインコアの初期開発者、ピーター・トッドも自己管理の長期的な安全記録は中央集権的な機関よりも優れていると考えています。ビットコイン管理プラットフォームOnrampの共同創設者、マイケル・タンガマは、両方の選択肢に欠陥があると考えています。彼は、大量の資産を単一の機関に集中させることは「ハニーポット」を形成し、ハードウェアウォレットはサプライチェーン、ファームウェア、ランダム数生成などのリスクに直面すると述べています。タンガマは「マルチ機関管理」プランを提案しており、複数の規制された機関がそれぞれ鍵を保有し、すべての取引には複数の機関の共同署名が必要であることで単一障害点のリスクを低減します。しかし、このモデルは論争を引き起こしています。批評家は、マルチ機関管理は安全性を高める一方で、許可制の管理を導入し、ビットコインが最初に追求していた分散型の理念と矛盾すると主張しています。ビットコインが徐々に年金、信託、機関資産の配分分野に進出する中で、業界は長期的な資産管理に適した新しい管理プランを模索しています。このColdcardの脆弱性事件は、安全性、分散化、使いやすさの間でバランスを取る方法が、ビットコインエコシステムが直面する核心的な課題であることを再び浮き彫りにしています。

ボールテッドCEO:量子コンピュータが今後4年でBTCを「終わらせる」可能性がある

『フォーブス』の報道によると、黄金投資アプリVaultedのCEOデビッド・マクアルバニーは、ビットコインが今後4年以内に量子コンピュータによって消失する可能性があると考えていると述べた。彼は、量子コンピュータがビットコインの秘密鍵を保護する数学的問題を迅速に解決できるようになった場合、「それがビットコインの終わりになる」と語った。しかし、マクアルバニーはその後、関連するブレークスルーが4年後、5年後、あるいは2ヶ月後に現れるかどうかは確信できないと認めた。2026年中には、ビットコインの暗号アルゴリズムを解読できる量子コンピュータは存在しない。彼の見解は、すでに発生したセキュリティ事件ではなく、量子コンピュータの将来の発展速度に対する懸念に基づいている。ギャラクシーデジタルは、約700万枚のBTCが存在するアドレスがオンチェーンで公開鍵を露出しており、その価値は約4700億ドルであると推定している。グラスノードの推定では604万枚で、ビットコイン供給量の30.2%を占めている。公開鍵の露出は資産が盗まれたことを意味するわけではなく、量子コンピュータが公開鍵から秘密鍵を逆算できるようになった場合にのみ、これらのアドレスは実際の盗難リスクに直面する可能性がある。マクアルバニーはビットコインを黄金と比較し、ビットコインが5000年の間存続できるかどうか疑問を呈した。彼は、黄金はその時点でも存在していると比較的確信しているが、ビットコインは「存在するかもしれないし、存在しないかもしれない」と述べた。ビットコインの開発者たちは、解決策について意見が分かれている。BIP-360は量子耐性のアドレスタイプを追加することを提案している。一方、BIP-361は旧式の署名のサポートを段階的に停止する計画で、適時に移行しなかった資産は永久に凍結される可能性があり、その中には中本聡に属すると考えられているビットコインも含まれている。支持者は、資産を凍結することは量子攻撃者に盗まれて売却されるよりも優れていると考えているが、批評家はこれを押収と見なしている。BOLTS TechnologiesやAmerican Fortressなどの企業も、クロスチェーンの量子耐性ソリューションを開発している。American Fortressは5月に800万ドルのシードラウンドの資金調達を完了し、ユーザーがアドレスを移行することなく資産を保護できる技術を主張しているが、関連する技術論文はまだ公開されておらず、設計も公開監査を受けていない。

Zilliqa Ledgerアプリに深刻な脆弱性が発覚、5件のネイティブトランザクションに署名すると秘密鍵が漏洩する可能性あり

Zilliqaは、Zilliqa Ledgerアプリに深刻な乱数生成の脆弱性が存在し、ネイティブな非EVM Zilliqa取引のSchnorr署名に影響を与えることを発表しました。攻撃者は公開されたチェーン上のデータを利用するだけで、偏りのある一時的な乱数から署名者の秘密鍵を復元することができます。Zilliqa Ledgerアプリを通じて約5件以上のネイティブ取引に署名し、放送したアカウントは、すでに漏洩したと見なされるべきです。関連する署名はチェーン上に永久に記録されているため、後続のアプリ更新でもリスクを排除することはできず、影響を受けた秘密鍵は無効にする必要があります。EVM取引およびzilliqa-js、gozilliqa-sdk、pyzilなどの開発ツールは影響を受けません。脆弱性は、アプリが乱数をコピーする際に誤った32バイトを選択し、8バイトのゼロパディングを保持し、8バイトのエントロピーを失ったことに起因し、各乱数が最大64ビットゼロに固定される結果となりました。攻撃者は、5件以上の影響を受けた署名を利用して、通常のハードウェアで数秒以内に秘密鍵を復元することができます。Zilliqaは7月19日に疑わしい積極的な利用活動を観察し、7月21日に根本原因を確認しました。Zilliqaはさらなる資金損失を防ぐためにネイティブ取引を一時停止し、Ledgerと修正版アプリの準備を進めています。しかし、修正版では既に露出した鍵を保護することはできず、影響を受けたユーザーは現在、自ら資産を移動するべきではなく、公式の調整処理案の発表を待つべきです。

Solv BTC+ コントラクトは、デプロイヤーの秘密鍵の漏洩により攻撃を受け、申込と償還は約2週間以内に復旧する見込みです。

Solv Protocol は X プラットフォームで発表し、7 月 13 日に BNB Smart Chain 上の BTC+ コントラクトがセキュリティ事件に遭遇したと述べました。調査の結果、攻撃者がデプロイ者のプライベートキーに侵入し、BSC 上の BTC+ ミント代理コントラクトをアップグレードし、無許可の BTC+ トークンを鋳造したことが判明しました。チームは 3 時間以内に緊急対応を完了し、悪意のあるコントラクトを隔離し、すべての無許可の BTC+ を凍結、破棄、または隔離しました。すべての基盤となる BTC 資産は安全です。予防措置として、BTC+ の申込および償還は一時停止されており、2 週間以内に再開される予定です。BTC+ はこれまでにいかなる DEX にも公式流動性プールを設けておらず、ユーザーは Solv の公式チャネルを通じてのみ BTC+ を取得し、保有するべきです。チームはデプロイ者のセキュリティ対策をアップグレードし、影響を受けたすべてのアクセス認証情報と署名キーをローテーションし、包括的な外部再監査を開始しました。詳細な事後分析報告書は後日発表される予定です。

Superfortune:攻撃系署名者の秘密鍵が漏洩し、アドレスの毒付けではなく、内部の人間によるものではない

Mantaが孵化したSuperfortuneは、Xプラットフォームで最近の安全事件に関する更新を発表し、攻撃は内部の人間によるものではなく、チームのメンバーは誰も関与していないと述べ、チームが秘密裏にトークンを販売しているという主張は誤りであるとしました。チームはWeb3Portとも接触していません。調査の結果、攻撃はアドレスの毒化ではなく、署名者の秘密鍵の漏洩によるものであることが確認されました。攻撃者は独自に秘密鍵を保持し、正しい取引から43分後に偽のアドレスの取引を提出しました。偽のアドレスは正しいアドレスの先頭4文字と末尾4文字が同じ(0x70AEで始まり、5C15で終わる)で、Safeインターフェースのプレビューで偽装するために使用されました。盗まれた資金は全て追跡可能で、現在はイーサリアム上の3つのコールドウォレットに保管されており、約2784枚のETHと約17万枚のUSDTがクロスチェーンで転送されています。攻撃者はまた、大量の偽のアドレスを作成し、Unicodeで偽造されたトークンシンボルを使ってこれらのアドレスに虚偽の送金イベントを送信し、追跡を混乱させようとしました。このような偽のアドレス構築技術は、本プロジェクトに対する攻撃時に使用された手法と同じです。攻撃者は事前に大規模なインフラを構築しており、これは工業的な操作であり、機会主義的な攻撃ではないことを示しています。
app_icon
ChainCatcher Building the Web3 world with innovations.