暗号資産取引所マウントゴックス(Mt. Gox)の元CEOであるマーク・カルプレス氏は、未開封のハードウェアウォレット「Ledger」の内部にスパイチップが隠されていたと指摘しました。同氏の報告によると、このチップはウォレットの秘密の復元ワード(シードフレーズ)を盗み出すように設計されていたとされています。正規の包装が施された端末であっても物理的な改ざんが施されている可能性が示唆されたことで、ハードウェアウォレットにおけるサプライチェーンの安全性に対する懸念が高まっています。
株式会社Pacific Metaが運営する編集チームです。ステーブルコイン、RWA(リアルワールドアセット)、セキュリティトークン、NFTなどのトークン活用や、オンチェーン金融、AI×ブロックチェーン領域の事業開発・実装、暗号資産の基礎知識と国内取引所の使い方まで、ブロックチェーン事業の支援で得た知見をもとに記事の企画・執筆・監修を行っています。編集部や運営会社の詳細は公式サイトと編集方針をご覧ください。
画面裏に仕込まれたスパイチップの手口
カルプレス氏の報告によると、該当するLedger端末は外装のフィルム包装が完全な状態であったにもかかわらず、内部の画面裏にある緩衝材のスペースに不正なモジュールが仕込まれていたとされています。このスパイチップは通信機能やマイクロコントローラーを備えており、画面への出力信号を傍受して初期設定時に表示される24語のシードフレーズ(端末復元用の合言葉)を外部へ送信できる構造であったとされています。
この手法が用いられた場合、攻撃者は端末を直接回収することなく、遠隔からウォレットの秘密情報を取得して暗号資産を引き出すことが可能になるとみられています。暗号資産をオフラインで保護するハードウェアウォレットの安全性を根本から脅かす手法として注視されています。
検証機能の限界とサプライチェーンの責任問題
Ledger端末には正規のセキュリティチップを確認する検証機能が備わっていますが、セキュリティチップ周辺の物理的な追加部品や改ざんまでは検出できない限界があるとされています。そのため、真正性チェックを通過した端末であっても、不正な部品が動作している可能性があると指摘されています。
本件に関連して、Ledger社はマレーシアの正規販売代理店に対して製品の販売および発送を一時停止するよう要請したとされています。製品が製造元から消費者に届くまでのサプライチェーンのどの段階で改ざんが行われたのか、販売店やメーカーがどのような責任を負うべきかについて議論が呼んでいます。
ポイント
- マーク・カルプレス氏が、未開封のLedger端末内部に秘密フレーズを盗むスパイチップが隠されていたと指摘した点
- 初期設定時に画面へ表示される復元ワードが盗取され、遠隔から資産が流出する恐れがある手口が明らかになった点
- 端末のソフトウェア的な真正性確認のみでは物理的なハードウェア改ざんを検知しきれない限界が示された点
- 正規販売代理店を経由した流通ルートにおけるサプライチェーン攻撃のリスクと責任の所在が問われている点
総研プライム
ブロックチェーンを、
徹底的に読み解く。
技術の仕組み、企業の戦略、市場の構造まで。独自の調査・分析で掘り下げる専門レポート。
初月無料で読む