Coldcardの5年間に及ぶ欠陥が浮き彫りにしたハードウェアウォレット監査の課題

暗号資産ハードウェアウォレットであるColdcardにおいて、5年間にわたり潜在していた不具合が発覚し、セキュリティ検証プロセスの課題が指摘されています。暗号資産取引所Krakenのセキュリティ責任者は、本件がハードウェアウォレットのテスト手法における重大な懸念を示していると述べています。不具合が見過ごされた主な原因は、第三者監査において意図された乱数生成器(RNG)が存在することのみが確認され、それが実際に正しく呼び出されているかの検証が行われていなかった点にあります。この出来事は、暗号資産の安全な自己管理を支えるインフラの信頼性向上に向け、業界全体の検証体制を見直す重要性を示しています。

欠陥の見落としをもたらした検証プロセスの不備

Coldcardの5年間に及ぶ欠陥が浮き彫りにしたハードウェアウォレット監査の課題

Krakenのセキュリティ責任者によると、Coldcardで5年間にわたり検出されなかった欠陥は、従来のハードウェアウォレットのテスト手法に存在する大きな溝を浮き彫りにしました。

本件における不具合が見落とされた理由は、監査プロセスの着眼点にありました。監査人は、仕様や設計通りに意図された乱数生成器(乱数を発生させるシステム)が存在しているかどうかの確認を行っていました。しかし、その乱数生成器が実際のシステム実行時に正しく呼び出されているかまでは検証していませんでした。この結果、機能自体は存在するものの実際の動作で活用されていないという構造的な不備が、長期間にわたって見過ごされる事態につながったとされています。

セルフカストディの安全性を左右する技術的検証の重要性

暗号資産業界において、ハードウェアウォレットは秘密鍵をオフラインで管理し、資産の安全性を高める標準的な手法とされています。しかし、今回の事例は、どれほど優れたセキュリティ設計やコンポーネントが備えられていても、実際のプログラム実行環境でそれらが正しく機能していなければリスクを排除できないことを示しています。

Web3ビジネスや暗号資産のセキュリティに関わる事業者にとって、本件はセキュリティ監査のあり方を再検討する契機となります。単にコード上にセキュリティ機能が実装されているかを確認するだけでなく、エンドツーエンドで意図した処理が実行されているかを実証する包括的なテスト体制の構築が求められていると見られます。

ポイント

  • Coldcardで5年間検出されなかった欠陥により、ハードウェアウォレットのテストプロセスにおける課題が明らかになりました。
  • Krakenのセキュリティ責任者は、本件が製品のセキュリティ検証手法の見直しを迫る出来事であると指摘しています。
  • 監査において、意図された乱数生成器の存在は確認されていたものの、実際に呼び出されているかの実行確認が行われていなかったことが原因とされています。
  • 暗号資産のセルフカストディ(自主管理)における安全性を担保するには、理論上の設計確認だけでなく、実行時の正確性を担保する検証体制が極めて重要であるとされています。

監修者:Pacific Metaマガジン編集部

Pacific Metaマガジン編集部は、ブロックチェーン領域を中心に、RWA(リアルワールドアセット)、セキュリティトークン(ST)、ステーブルコイン、NFTなどのトークン活用や、AI×ブロックチェーン領域における事業開発・実装に関する情報を発信する編集チームです。株式会社Pacific Metaが、グループ累計260社以上・41カ国以上のプロジェクトを支援してきた知見をもとに、記事の企画・監修を行っています。

ビジネスでの活用から個人の学びまで、ブロックチェーンやトークンに関する情報を、最新動向と実務でのナレッジを踏まえてわかりやすくお届けします。編集部や事業内容の詳細は、公式サイトをご覧ください。

ニュース
ブロックチェーンマガジン by Pacific Meta