Ledger供給網攻撃、CryptoBilis経由でユーザーのニーモニックを窃取
ある個人が、正規認定販売店で購入した新品のLedgerデバイスに80BTCを送金した。リカバリーフレーズは手書きで金庫に保管していた。入金は9月29日、取得コストは約520万ドル、含み益はピーク時で138万ドルに達した。10月9日05:54(UTC)、80BTCは1回のトランザクションで全て送金された。教科書通りの手順を踏んでいた。
同じ朝、XとRedditには同種の報告が相次いだ。あるユーザーのLedger Staxからは約10万USDTが引き出され、リカバリーフレーズはこれも手書きで金庫に保管されていた。被害者に共通する点はただ一つ、全員が東南アジアの販売代理店CryptoBilisからデバイスを購入していたことだ。
10月9日13:32(UTC)、Ledgerは調査中であると認め、CryptoBilisにLedger製品の販売と出荷を全て停止するよう要請した。過去90日以内にこのチャネルで購入したデバイスは、未初期化なら初期化しないこと、初期化済みなら直ちに新しいニーモニックで生成した新デバイスへ資産を移すことを呼びかけている。
一、損失額は9,000万ドルを超える可能性
損失規模は現時点ではオンチェーン推定にとどまる。オンチェーン調査担当のSpecterが12:24に最初の10個の集約アドレスを公表し、ビットコイン、イーサリアム、トロンを対象に8,600万ドル超と推定した。別の調査担当tanuki42はそのうち8アドレスを挙げ、7,200万ドル超とした。SlowMist傘下のMistTrackは「9,000万ドルに接近」と述べ、Bitqueryは311ウォレットを対象に約9,290万ドル(イーサリアム約4,200万ドル、ビットコイン約1,760万ドル、USDT約1,650万ドル)と推計した。Arkhamはこれらのアドレスに「Ledger Theft」のラベルを付けた。金曜午後時点でフラグ済みアドレスには約7,150万ドルが残り、最大の保有はETH約2,940万ドル、BTC約1,750万ドル、USDD約1,360万ドル、USDT約1,080万ドルだった。
総額以上に雄弁なのは被害者の顔ぶれだ。Lookonchainの監視によれば、あるアドレスは機器購入の3週間後に700万USDTを入金し、報告の約10時間前に全額が出金された。本件で最大の単一トランザクションの可能性がある。また3つのフラグ済みビットコインアドレスは13:44(UTC)時点で合計約211BTCを保有し、当時出金は確認されていなかった。Chain INKによると、本件の対象は約98ウォレット、1ウォレットあたり平均約89万ドル。数百ドルを失った個人投資家ではない。人生の貯蓄を預けたウォレットである。
今年の別の事案と並べると、総額よりも分布の違いが際立つ。7月、Coldcardはファームウェアの乱数欠陥でニーモニックを推測可能となり約1億1,100万ドルを失ったが、損失は5,200を超えるウォレットに分散し、1件あたり平均約2万1,000ドルだった。対してCryptoBilis事案は1日足らずで約8,700万ドルと2位に浮上し、対象はわずか約98ウォレット、平均は89万ドル近い。Coldcardは広く網を張る攻撃、今回は精密な収穫である。この分布自体が「改造モジュール」説を裏づける。攻撃者は侵害した各デバイスで生成されるニーモニックを握っており、待つことができる。資金が入るのを待ち、狙う価値のある相手だけを狙う。Lookonchainが監視した80BTCも、デバイス内で10日間静かに保持された後に一括送金された。
二、分解して分かったこと—画面リボンケーブル上のマイコン
Ledgerは攻撃手法をまだ公表していないが、すでにデバイスを分解した人物がいる。最も詳細な証言はMt.Gox元CEOのMark Karpelèsによるものだ。彼はマレーシアから発送されたデバイスを受け取ったと説明する。Amazonに定価の半額で掲載され、注文先の日本ではなくマレーシアから発送された点が最初の危険信号だった。開けると、画面ガスケットの代わりに隠しモジュールが入っていた。アンテナ線が1本、スペースを空けるため短縮または取り外されたバッテリー、eSIM付きLTEモジュール、そしてデバイスのSPIバスに接続されたマイクロコントローラ。彼の評価はこうだ。このマイコンはLedgerが128×64画面で使うフォントを認識し、ニーモニック設定画面をロックし、ユーザーが転記する際に表示されるフレーズを一語ずつ取得し、LTEで送信できる。
SlowMistの最高情報セキュリティ責任者23pdsは技術的手順をこう整理する。攻撃者はデバイス内部にマイコンを組み込み、画面のSPIデータラインに接続する。ニーモニックがセキュアエレメント内で生成され、ユーザーが書き写すため画面に表示されると、悪意あるモジュールが表示された全文字を同時に記録し、内蔵LTEやeSIMで送信する。セキュアエレメントの目的は秘密鍵の直接読み出しや持ち出しを防ぐことで、画面に何を表示するかまでは制御できない。ニーモニックが画面に現れる数秒間が攻撃ウィンドウになる。
これが本件で最も直感に反する点を説明する。これらのデバイスはLedgerの正規品検証を通過できる。セキュアエレメントは本物で、ニーモニックを正しく生成し、トランザクションにも適切に署名する。ただ見られているだけだ。ファームウェアも検知できない。埋め込まれたモジュールは画面のリフレッシュ時だけ傍受するからだ。つまり、検知する唯一の方法は物理的に分解することになる。
他の可能性も二つある。第一に、事前に読み込まれたリカバリーフレーズ。攻撃者が事前に電源を入れ、設定し、複製し、再封印したデバイスで、ユーザーは「新品を設定している」と思い込むが、実際には攻撃者が知る単語を使っている。第二にフィッシング。開発者の0xQuitは一部の被害者がフィッシングに遭った可能性を指摘し、「Ledgerがハッキングされた」と単純に断じるのは無責任だと述べる。
三、「正規認定」が保証するのは販売権であり、供給網ではない
CryptoBilisは露天商ではない。2020年にクアラルンプールで設立され、Ledgerの公式販売店ページに掲載される正規代理店で、マレーシア、インドネシア、フィリピンを担当する。LedgerのほかTrezor、OneKey、Tangem、SafePalも販売する。
問題はまさにここにある。ユーザーは業界が教える安全指南に従う。公式サイトから直接買えなければ「正規認定販売店」を探せ、と。だが認定が証明するのは販売権であって、倉庫にある一台ごとの完全性でも、取り扱いや仕分けを担う従業員の信頼性でもない。工場から物流、倉庫、仕分け、代理店を経て玄関に届くまで、この連鎖のどこでも差し替え、開封、再封印が起こり得る。Karpelèsのデバイスのシュリンクフィルムは無傷だった。デバイスがLedgerの管理を離れた瞬間、「正規」という言葉は物理的な保護を与えない。
さらに微妙なのはタイムラインだ。新たに開示された企業登記によると、CryptoBilisは今年3月に買収され、中国黒竜江省に登録住所を持つ「Jiaming」という人物が8月3日以降、同社の100%株式を保有している。元共同創業者らは3月の買収を認め、元株主はその後あらゆる運営・管理・事務職を退き、引き継ぎ後に実際の事業内容を把握できなくなったと説明した。現経営陣には透明な対応を求めた。DeepChain TechFlowによれば、買収者と元幹部が交わした秘密保持契約は取引の詳細開示を制限し、有効期限は10月19日まで。事案が発覚した10月9日時点で、元幹部は買収の詳細を明かすことを法的に禁じられていた。
株式変更と機器窃取を結びつける決定的な証拠は現時点でなく、Ledgerも販売停止に踏み切ったのみで告発はしていない。10月10日、CryptoBilisはマレーシア、フィリピン、インドネシアの実店舗とオンライン全チャネルで全ブランドのハードウェアウォレットの販売と出荷を停止すると発表し、ユーザーに注意を促した。ニーモニックは初期化時にデバイスが生成し、ユーザーが手書きするものでなければならない。事前印刷または事前記入されたニーモニックカードが同梱されたデバイスは安全と見なすべきではない。
CryptoBilisは今年問題が生じた唯一のチャネルではない。9月、Trezorは物流委託先のShipMonkが侵害され、米国の顧客約8万1,000人の実名、電話番号、自宅住所が流出したと認めた。1月にはLedgerが、決済処理業者Globaleから公式サイト購入者一部の氏名と連絡先が漏洩したと公表した。いずれも直接の資金喪失には至っていないが、誰がいつハードウェアウォレットを受け取ったかの一覧を攻撃者に繰り返し渡してきた。過去3カ月で、コールドストレージの最も弱い環はコードから物流へ移っている。
四、回収、自助、そして最も安価な助言
回収の窓は狭まっている。MistTrackによれば、Tetherは関連アドレスの大量のUSDTを凍結した。これに対し攻撃者は、Tetherが凍結できないトロン基盤のステーブルコインUSDDへのUSDT交換を始めている。Onchain Lensによると、430.2ETH(約107万ドル)が4つのウォレットからTornado Cashに入った。ビットコインとイーサリアムに凍結スイッチはなく、資金が出れば取引所が最後の関門となる。SlowMistとSecurity Allianceは支援窓口を開設し、後者は関連アドレスに資金を移されたユーザーにSEAL 911緊急対応チームへの連絡を促している。
業界で最も実用的な助言はCZから出た。単一分販店に限定された供給網攻撃だと判断したうえで、具体的で行動指向の解決策を示している。ハードウェアウォレットを購入したら(または新しいソフトウェアウォレットをダウンロードしたら)、まとまった資金を移す前に数週間待つ。その間、関連ニュースを追い続ける…ハードウェアが改ざんされている可能性も、ソフトウェアの公式サイトが侵害されている可能性もある。自己管理は追加の責任を意味する。
この「隔離期間」の論理は技術ではなく情報にある。あるロットのデバイスが代理店に届いた時点で改ざんされていた場合、オンチェーン分析者が最初の盗難を検知し警報を出すには時間がかかる。その2週間は自分たちで買う緩衝だ。
だが本件が本当に再定義したのは「自己管理」という言葉の境界である。過去10年、業界は自己管理のセキュリティ物語をほぼ全て暗号技術とハードウェアに築いてきた。セキュアエレメント、EAL5+、PIN消去、オープンソース監査。それらは破られていない。破られたのは工場から玄関までの道のりだ。物流業者、倉庫、代理店、配送員で構成され、どの段階もユーザーが検証できない。ハードウェアウォレットは「秘密鍵はデバイスから出ない」と約束する。皮肉なのは、秘密鍵は実際にデバイスから出なかったことだ。ユーザーに表示された数秒間に、誰かに少し近くで見られただけである。そしてセキュリティ境界がチップから玄関先の荷物まで広がるとき、ユーザーに残された最後の防御線は、すぐに資金を入れないことかもしれない。