【注意】Trezor:仮想通貨ハードウォレットに「脆弱性」ユーザーがとれる対策は?

by BITTIMES

仮想通貨取引所「Kraken(クラーケン)」の研究部門である「Kraken Security Labs」は、2020年1月31日に人気のハードウェアウォレット「Trezor(トレザー)」のセキュリティに脆弱性があることを報告しました。

こちらから読む:BitPay、XRPを正式サポート「ウォレット」関連ニュース

「リカバリーシード盗難」の危険性

Trezor(トレザー)は、ビットコイン(BTC)イーサリアム(ETH)などをはじめとする様々な仮想通貨を一括管理することができるハードウェアウォレットであり、より安全に資産を保管するための手段として世界中で利用されています。

しかし「Kraken Security Labs」の報告によると、「Trezor One」または「Trezor Model T」のウォレット本体が盗まれてしまった場合には、特殊なハードウェアを用いてウォレット本体に特定の操作を行うことによって"わずか15分ほどでウォレットにアクセスするためのリカバリーシード(復元フレーズ)が盗み取られてしまう可能性がある"と説明されています。

ただ、この作業を行うためにはまず初めに"Trezor本体"を持ち主から盗む必要があるため、Trezor本体を紛失しなければこの方法でリカバリーシードを盗まれる心配はないと考えられます。しかし、本体を紛失してしまった場合には被害に遭う可能性があるため、Trezor本体の管理には十分注意する必要があります。

アップデートによる問題解決は困難

Kraken Security Labsの報告によると「Trezorは製品の設計段階で既にこの脆弱性のことを認識していた」とされており、Trezor側も「この欠陥によってもたらされる悪影響を最小限に抑えるための対策をとっている」ということを報告しています。

ただ、Krakenのセキュリティ部門責任者であるNick Percoco(ニック・パーコーコ)氏は「この脆弱性はハードウェア自体にある欠陥が原因であるため、システムのアップデートで解決すること難しく、問題を解決するためには新しいデバイスをリリースする必要がある」と説明しています。

krakenはTrezorチームと協力してこの問題を解決するために、2019年10月時点でTrezor側に脆弱性を報告していましたが、Trezorユーザーが自分自身で早めに対策を取れるように今回報告することを決定したとのことです。

Trezorユーザーができる対策は?

Trezorユーザーが事前に取れる対策としては、
Trezor本体が他人の手に渡らないよう大切に保管する
パスフレーズ機能を有効にする
の2つが挙げられています。

今回報告された脆弱性を悪用しようとする際には、Trezor本体を入手して分解する必要があるため、Trezor本体を大切に保管しておくことによって悪用の危険性を下げることができます。実際にTrezor側も「Trezor本体に物理的にアクセスされる危険性は6〜9%ほどである」と説明しています。

このことを考慮した上でさらに対策をとる場合の方法としては「パスフレーズ機能を有効にする方法」が挙げられています。パスフレーズはデバイス自体に保存されないため、より強力にTrezor内の資産を保護することができます。

「パスフレーズ機能」を利用する際の注意点

ただし「Trezor」は"パスフレーズ機能"を使用する際の注意点についても説明しており、
・強力で覚えやすいパスフレーズを作成できるか?
・自分が保有しているビットコインの数量をしっかりと覚えておけるか?
・攻撃者の標的になるほどの仮想通貨を保有しているか?
などもしっかりと考えた上でパスフレーズ機能を有効にするべきだと強調しています。

これは必要な情報を適切に管理することができない人が「パスフレーズ機能」を有効にした場合には、この機能によって自分自身の資産にアクセスできなくなってしまう可能性があるためです。

「パスフレーズ機能」は重要な情報がデバイスに保存されず、第三者が盗み出すことができない仕組みとなっているため、資産を保護するための強力な手段として知られていますが、それと同時に"パスフレーズを紛失したり、忘れたりした場合に復旧作業を手助けできる人がいない"というリスクが発生するため、実際に「パスフレーズ機能」を有効にする際にはこれらのことを十分考慮して必要な対策を自分自身で行うことが重要です。

>>「Kraken Security Labs」の報告はこちら
>>「Trezor」の報告はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

PepsiCo(ペプシコ)ブロックチェーンで「広告表示」最適化へ|Zilliqaなどと協力

PepsiCo(ペプシコ)ブロックチェーンで「広告表示」最適化へ|Zilliqaなどと協力

トロン財団:TRXネットワークの「重大な脆弱性」を報告|アクセス不能の危機を回避

トロン財団:TRXネットワークの「重大な脆弱性」を報告|アクセス不能の危機を回避

SBIの北尾吉孝社長「リップル社の取締役」就任へ|金融機関でのデジタル資産活用を推進

SBIの北尾吉孝社長「リップル社の取締役」就任へ|金融機関でのデジタル資産活用を推進

Binance US「大口OTC取引サービス」提供開始|ADA・XRPなど含む12銘柄に対応

Binance US「大口OTC取引サービス」提供開始|ADA・XRPなど含む12銘柄に対応

運営資金「1億円」仮想通貨投資に流用|大阪・学校法人の前理事長に批判相次ぐ

運営資金「1億円」仮想通貨投資に流用|大阪・学校法人の前理事長に批判相次ぐ

SSラツィオ:ブロックチェーンカードゲーム「Sorare」とライセンス契約

SSラツィオ:ブロックチェーンカードゲーム「Sorare」とライセンス契約

注目度の高い仮想通貨ニュース

【Chiliz&Socios】Locker Roomに「F1関連の新トークン」追加|Locker One(LOCK-1)

【Chiliz&Socios】Locker Roomに「F1関連の新トークン」追加|Locker One(LOCK-1)

SBI VCトレード:限定デザインQuoカードがもらえる「2つのキャンペーン」開催

SBI VCトレード:限定デザインQuoカードがもらえる「2つのキャンペーン」開催

決済大手Square「FinCENの仮想通貨規制案」に反対意見|様々な問題点を指摘

決済大手Square「FinCENの仮想通貨規制案」に反対意見|様々な問題点を指摘

ビットポイント:取扱う暗号資産全6種類で「即時出金」に対応|送金手数料も無料

ビットポイント:取扱う暗号資産全6種類で「即時出金」に対応|送金手数料も無料

Huobi Global「ロシアルーブル(RUB)の入出金」をサポート|AdvCashと提携

Huobi Global「ロシアルーブル(RUB)の入出金」をサポート|AdvCashと提携

【Socios&Chiliz】試合結果に基づいて「ファントークン5種類のバーン」実施へ

【Socios&Chiliz】試合結果に基づいて「ファントークン5種類のバーン」実施へ

ブロックチェーンで「運送業者に対する配送前の融資提供」実現へ:日立・みずほなど5社

ブロックチェーンで「運送業者に対する配送前の融資提供」実現へ:日立・みずほなど5社

ビットコイン価格:2021年1月「420万円超え」の可能性も?Peter Brandt氏予想

ビットコイン価格:2021年1月「420万円超え」の可能性も?Peter Brandt氏予想

Ford:大都市の大気汚染問題解決に向け「ブロックチェーン・ジオフェンシング」を活用

Ford:大都市の大気汚染問題解決に向け「ブロックチェーン・ジオフェンシング」を活用

Crypto.com:旅行宿泊予約サイト「Booking.com」と提携|最大25%割引を提供

Crypto.com:旅行宿泊予約サイト「Booking.com」と提携|最大25%割引を提供

ブロックチェーン・暗号資産ニュース週間まとめ|2021年1月10日〜16日

ブロックチェーン・暗号資産ニュース週間まとめ|2021年1月10日〜16日

【速報】ビットコイン価格「300万円ライン」到達|今後予想される動きは?

【速報】ビットコイン価格「300万円ライン」到達|今後予想される動きは?

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

暗号資産「エンジンコイン(Enjin Coin/ENJ)」とは?基本情報・特徴・購入方法などを解説NEW

暗号資産「エンジンコイン(Enjin Coin/ENJ)」とは?基本情報・特徴・購入方法などを解説

暗号資産「ポルカドット(Polkadot/DOT)」とは?基本情報・特徴・購入方法などを解説

暗号資産「ポルカドット(Polkadot/DOT)」とは?基本情報・特徴・購入方法などを解説

暗号資産「ステラ(Stellar/XLM)」とは?基本情報・特徴・購入方法などを解説

暗号資産「ステラ(Stellar/XLM)」とは?基本情報・特徴・購入方法などを解説

ステーブルコインとは?「種類・特徴・違い」などを初心者向けにわかりやすく解説

ステーブルコインとは?「種類・特徴・違い」などを初心者向けにわかりやすく解説

日本国内取引所「XRP関連サービス一時停止」に関する発表まとめ【随時更新】

日本国内取引所「XRP関連サービス一時停止」に関する発表まとめ【随時更新】

暗号資産「テザー(Tether/USDT)」とは?基本情報・特徴・購入方法などを解説

暗号資産「テザー(Tether/USDT)」とは?基本情報・特徴・購入方法などを解説

人気のタグから探す