lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
ホーム
OPRR
速報
深堀り
イベント
もっと見る
資金調達情報
特集
オンチェーン生態系
用語
ポッドキャスト
データ
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%

150億ドル相当のビットコインの秘密鍵が米国で偶然発見された

2025-10-18 12:04
この記事を読むのに必要な時間は 15 分
私のオンチェーンウォレットは依然として私のウォレットですか?
2025年10月、ニューヨーク東部地区連邦地方裁判所は前例のない暗号資産押収を明らかにし、その結果、米国政府は時価で約150億ドルに相当する127,271ビットコインを押収しました。Coboの共同創設者であるShenyuは、法執行機関はブルートフォースやハッキングによって秘密鍵を入手したのではなく、ランダム性の脆弱性を悪用したと述べています。一部のフォーラムでは、法執行機関がPrince Group幹部のChen Zhi氏とその家族が管理するサーバーおよびハードウェアウォレットからニーモニックまたは秘密鍵ファイルを直接押収したと主張していますが、具体的な事実は公表されていません。これらのハードウェアウォレットはその後、米国財務省の子会社である米国連邦保安官局(USMS)が管理するマルチシグコールドストレージに移管されました。2025年10月15日にUSMSが署名した公式エスクローアドレスへの9,757 BTCの送金は、このストレージ施設から発生しました。米国司法省は起訴状の中で、ルビアンをカンボジアのプリンス・グループのマネーロンダリング・ネットワークの一員と表現し、同グループがマイニングプールで採掘された「新しいコイン」を用いて不正資金のロンダリングを試みたと強調した。一部のコミュニティメンバーはオンチェーンデータを追跡し、これが2020年後半にルビン・マイニングプールの脆弱性を突いて盗まれたビットコインのバッチであると特定した。ルビン・マイニングプールは2020年に突如出現し、背景情報や公開された運用モデルは一切なかった。しかし、その計算能力はわずか数ヶ月で世界トップ10のマイニングプールの一つにまで成長し、一時は世界の計算能力の約6%を占めるまでになった。報告書によると、陳志はプリンス・グループの他のメンバーに対し、「コストがかからないため、莫大な利益を上げている」と自慢していたという。しかし、陳志が同グループを設立したのか、後に支配権を握ったのかは不明である。しかし、この事件は、眠っていた「クジラ」を再び表面に浮かび上がらせ、2020年頃に潜んでいたウォレットの秘密鍵セキュリティ危機に対する新たな調査を促しました。


研究者が後にこの事件を再調査したところ、侵害された鍵を生成するために使用されたニーモニックフレーズの最初の2つの単語が「Milk Sad」であることが判明し、この事件は「Milk Sad事件」と呼ばれるようになりました。


弱い乱数の隠れた危険性


そして、これらすべては疑似乱数生成器であるメルセンヌツイスター MT19937-32 に起因しています。


ビットコインの秘密鍵は256ビットの乱数で構成されることになっています。理論上、2の256乗通りの組み合わせが可能です。完全に同一の数列を生成するには、256回のコイン投げの表と裏がすべて完全に一致する必要があります。これが起こる確率はゼロではありませんが、非常に近いです。ウォレットのセキュリティは運ではなく、この広大な可能性の宇宙から生まれるのです。

しかし、Lubianマイニングプールなどのツールで使用されているメルセンヌツイスターMT19937-32乱数生成器は、真に公平な「コインフリッピングマシン」ではなく、限られた規則的な範囲内で常に数字を選択する、いわゆる「スタックデバイス」です。ハッカーがこのパターンを理解すると、総当たり攻撃によって可能性のあるすべての弱い秘密鍵を迅速に列挙し、対応するビットコインウォレットのロックを解除することができます。一部のウォレットおよびマイニングプールユーザーによるセキュリティに関する誤解により、2019年から2020年にかけて、この「弱いランダムアルゴリズム」を使用して生成された多くのビットコインウォレットは、この脆弱な範囲に大量の資金を流入させ、驚異的な額の資産を蓄積しました。Milk Sadチームによると、2019年から2020年にかけて、これらの弱い鍵ウォレットが保有するビットコインの累計数は53,500を超えました。資金は、2019年4月に短期間で4つの脆弱なウォレットに約24,999ビットコインが送金された、クジラレベルの中央集権型送金から発生した。また、日々のマイニング収益からも資金が流入しており、一部のアドレスは1年間で「lubian.com」とマークされたマイナー報酬を14,000以上受け取った。現在、このようなウォレットは22万個存在し、保有者は秘密鍵生成プロセスに潜む危険性に気付かず、現在も資産を投資し続けているようだ。2020年末の大規模な資金流出は、長らく埋もれていたセキュリティリスクを露呈させた。2020年12月28日には、異常なオンチェーン取引が発生した。数時間のうちに、Lubianの脆弱鍵範囲に属する多数のウォレットが空になり、当時の価値で約37億ドル相当の約136,951ビットコインが、単価約26,000ドルで同時に送金されました。取引手数料は金額に関わらず75,000satに固定されており、運営者がビットコインネットワークを深く理解していたことを示しています。資金の一部はその後、Lubianマイニングプールに還流し、その後のマイニング報酬として利用されました。これは、送金された資産の全てがハッカーの手に渡ったわけではないことを示しています。しかし、被害者にとって損失は既に顕在化していました。さらに奇妙なことに、一部のオンチェーン取引には「資産を守りたいホワイトハットの皆様へ:1228btc@gmail.comまでご連絡ください」といったメッセージが含まれていました。脆弱な秘密鍵アドレスが公開されていたため、誰でもこれらのアドレスにメッセージ付きの取引を送信することができ、これらのメッセージは必ずしも被害者本人からのものではありませんでした。がハッカーによるジョークだったのか、被害者からの助けを求めるものだったのかは依然として不明です。重要なのは、この巨額の送金がすぐに盗難と認識されなかったことです。その後の分析で、Milk Sadの研究者たちは、当時ビットコイン価格が高騰し、マイニングプールの収益が停滞していたため、盗難がハッカーによるものなのか、それともLubianの経営陣が高値でウォレットを売却・再編したのか確信が持てなかったと認めました。彼らは、「盗難が2020年に発生したとすれば、メルセンヌ・ツイスターによる弱鍵攻撃が確認されている時期よりも早い時期になりますが、可能性も否定できません」と述べています。まさにこの不確実性ゆえに、2020年末の資金引き出しは業界に警鐘を鳴らすことはなく、膨大な量のビットコインが何年もオンチェーン上に残され、未解決の謎のままとなりました。そのため、影響を受けたのはLubianだけでなく、Trust Walletの旧バージョンも含まれていました。 2022年11月17日、セキュリティ研究チームLedger DonjonがTrust Walletの乱数脆弱性を初めてBinanceに開示しました。チームは迅速に対応し、翌日にはGitHubに修正をプッシュし、影響を受けるユーザーに通知しました。しかし、Trust Walletが脆弱性の詳細と補償策を正式に開示したのは2023年4月22日になってからでした。この期間中、ハッカーは複数の攻撃でこの脆弱性を悪用しました。その中には、2023年1月11日に発生した攻撃があり、約50ビットコインが盗まれました。一方、別のプロジェクトでもこの脆弱性が醸成されていました。Libbitcoin Explorer 3.xのbx seedコマンドは、MT19937疑似乱数アルゴリズムと32ビットシステム時間をシードとして使用し、結果として2の32乗通りの組み合わせしかない鍵空間が生成されます。


ハッカーはすぐに探索的な攻撃を開始し、2023年5月からオンチェーン上で複数の小規模な盗難が発生しました。攻撃は7月12日に最高潮に達し、bxによって生成された多数のウォレットが空になりました。7月21日、MilkSadの研究者は、ユーザーの損失に関するトラブルシューティングを支援していた際に、問題の根本原因を発見しました。bxシードに含まれる弱い乱数により、秘密鍵のブルートフォース攻撃が可能になっていたのです。彼らは直ちにLibbitcoinチームに報告しました。


しかし、このコマンドは公式にはテストツールとみなされていたため、当初のコミュニケーションはスムーズに進みませんでした。チームは最終的にプロジェクトを迂回し、8月8日に脆弱性を公開し、CVE番号を申請しました。

2023年のこの発見がきっかけで、Milk Sadチームは過去のデータをリバースエンジニアリングし、2019年から2020年にかけて多額の資金が蓄積された脆弱な鍵範囲がLubianに関連していること、そして前述の大規模な送金が2020年12月28日に発生したことを発見し、驚きました。当時、これらの脆弱なウォレットには約136,951ビットコインが存在していました。当日の大規模な流出額は約37億ドルに上り、最後に確認された動きは2024年7月のウォレット統合でした。つまり、Lubian事件の不審性は、脆弱なランダム脆弱性が露呈した後に初めて表面化したのです。見逃された警告の窓は既に消えており、当時のビットコインの所在も失われていました。それから5年後、米国司法省と英国当局によるPrince GroupとChen Zhiの共同起訴により、事件はついに明るみに出ました。


私たちにとって、「あなたの財布でなければ、あなたのお金でもない」というフレーズは、ランダム性を前提としている場合にのみ効果を発揮します。



BlockBeats の公式コミュニティに参加しよう:

Telegram 公式チャンネル:https://t.me/theblockbeats

Telegram 交流グループ:https://t.me/BlockBeats_App

Twitter 公式アカウント:https://twitter.com/BlockBeatsAsia

ライブラリを選択
新しいライブラリを追加
キャンセル
完了
新しいライブラリを追加
自分のみが閲覧可
公開
保存
訂正/通報
送信