Cointime

Download App
iOS & Android

アメリカ政府はどうやって140億ドル相当のビットコインを移動したのか?

Validated Media

2020年12月28日、中国のマイニングプール「Lubian」に関連するウォレットから、わずか2時間で約12万7000ビットコインが流出した。民間研究者と情報機関によるオンチェーンフォレンジックによって、これらの資金が「弱ランダム」に生成されたウォレットのクラスと一致したことが判明したのは2025年になってからだった。8月には、アーカム・インテリジェンスがLubian窃盗事件のオンチェーン・ポートレートを体系的に公開した。10月には、ニューヨーク州東部の連邦検察官が、ビットコインに関する史上最大規模の民事没収訴訟を起こし、12万7271BTCが現在米国政府のアドレスに保管されていると主張した。訴状には「Lubianは中国のビットコインマイニング事業である」と明記されており、添付された「添付資料A」のアドレスリストは、民間のサンプルとほぼ重複していた。

Milk Sadの研究チームの最新の調査では、以前にリストアップされていた「脆弱な秘密鍵ウォレット」のリストを統合・拡張し、総残高約136,951BTCのウォレット群が明らかになりました。トランザクション95384d1c..8617c9e2を起点に、わずか2時間で75,000satsという典型的な固定手数料で多額の資金流出が発生しました。数日のうちに、資金はほぼ完全に枯渇しました。また、この調査では、その日の流出のすべてが攻撃者とされる人物に渡ったわけではなく、約9,500BTCがLubianが現在も使用している支払いアドレスに送金されたことも指摘されています。

なぜこれらのアドレスはLubianと関連しているのでしょうか?研究チームは2024年という早い時期に、マイナーのコインベースタグ(「lubian.com」「Buffett」)を使用して多数のマイニングプールとアカウントを共有し、受信アドレスの一部をLubianのマイニング活動と照合しました。

技術的な根本原因:「弱いランダム性」によって引き起こされるシステムリスク

Milk Sad研究チームは、これらのウォレットがLibbitcoin Explorer (bx) 3.xの「Milk Sad」脆弱性(CVE-2023-39910)に起因すると結論付けました。実効エントロピーがわずか32ビットのmt19937(メルセンヌ・ツイスター)擬似乱数生成器シードの使用により、秘密鍵の列挙/推論が可能になったのです。2025年7月、研究者らはPRNGオフセットパターンを再発見し、以前の見落としを解明し、一見分散しているように見えるウォレットをオンチェーン上で共有状態に統合することを可能にしました。

「弱いランダム性」の蔓延を読者に理解してもらうために、広く文書化されている別のインシデントを例に挙げましょう。Trust Wallet Coreブラウザ拡張機能も、2022年から2023年にかけて32ビットエントロピーの問題により悪用されました(CVE-2023-31290)。どちらの事例も、汎用疑似乱数を暗号学的ランダム性の源として使用することの危険性を浮き彫りにしています。

2025年8月2日、アーカム・インテリジェンスは長文の投稿と発表ページを公開し、2020年5月にルビアンがネットワーク全体のコンピューティングパワーの約6%を制御し、2020年12月28日に127,426 BTC(当時の価値で約35億ドル、現在の価値で約145億ドル)が送金されたと述べた。

Arkhamは1,516件のOP_RETURNブロードキャストを特定し、約1.4BTCを費やして「資金の返還」を要求しました。これは、ブルートフォース攻撃を用いて秘密鍵を解読した別のハッカーによるものではないことを示唆しています。また、LuBianはブルートフォース攻撃に対して脆弱なアルゴリズムを使用して秘密鍵を生成した可能性があると指摘されています。これは、ハッカーが悪用した脆弱性である可能性があります。

Arkhamは1,516件のOP_RETURNブロードキャストを特定し、約1.4BTCを費やして「資金の返還」を要求しました。これは、ブルートフォース攻撃を用いて秘密鍵を解読した別のハッカーによるものではないことを示唆しています。また、LuBianはブルートフォース攻撃に対して脆弱なアルゴリズムを使用して秘密鍵を生成した可能性があると指摘されています。これは、ハッカーが悪用した脆弱性である可能性があります。

Milk Sadの研究チームはその後、アップデート#14で、以前は「オフセットによってマスクされていた」約20個の脆弱な秘密鍵アドレスを特定し、2つの完全な合成OP_RETURNメッセージ(「MSG from LB...」を含む)を初めて公開しました。また、これらのウォレットの秘密鍵が漏洩しており、「誰でも彼らに代わってブロードキャストできる」状態にあるため、資金源に基づいてこの情報の真正性を検証する必要があると警告しました。

司法継承:司法省の「史上最大の没収」はどのように機能したか

10月14日、ニューヨーク州東部の米国連邦検事局はプレスリリースで、約127,271BTCの民事没収訴訟を起こしたと発表しました。これらのビットコインは「以前は被告が秘密鍵を保有していた非管理型ウォレットに保管されていた」もので、現在は「米国政府によって保管されている」とのことです。同日公開されたこの没収訴状の「事実」欄には、「Lubianは中国やイランなど、様々な場所で活動する中国のビットコインマイニング企業です」と記載されています。末尾の「添付資料A」には、ページごとのアドレスリストが掲載されており、Milk Sad調査チームの新しい表と相互参照できます(例:3Pja5F...、338uPV...、3B1u4P...など)。

注意すべき点がある。公式文書では、コインの管理がどのように行われたかは明らかにされておらず、コインは「現在、米国政府によって/政府公認の住所に保管されている」とのみ明記されている。したがって、メディアは「これらのコインが政府によって管理されている」ことが「秘密鍵が取得された」ことと同義であるという技術的な主張を避けるべきである。

しかし、まだ答えられていない疑問が 3 つあります。

  • まず、2020年12月28日の「パージ」は窃盗だったのか、それとも全く別の何かだったのか?Milk Sadの研究チームは、トランザクション手数料とブロック生成の頻度を用いて異常性をプロファイリングした。Arkhamの評価は、脆弱な秘密鍵の悪用を示唆するものだった。しかし、事態の最終的な本質は司法審査によって判断される必要がある。
  • 第二に、政府はどのようにしてこれらのコインを押収したのだろうか?検察側の文書には、「被告らが以前保有していた非管理ウォレットが現在政府の管理下にある」とだけ記されている。WiredはEllipticの分析を引用し、いくつかの仮説(例えば、以前の盗難とその後の法執行との関連性など)を提示しているが、これらはあくまで業界の憶測に過ぎず、公式発表ではない。
  • 3つ目:その後の動きは何を意味するのか?10月15日、Lubian関連とマークされたウォレットは再び約9,757 BTC(約11億ドル)を送金し、「セキュリティ上の移行、売り圧力、または法的措置」といった様々な解釈を引き起こしました。

ルビアン事件は、テクノロジー、ブロックチェーン、そして法的手続きが絡み合う閉ループの稀有な例です。技術的には、弱いランダム性によって列挙可能な秘密鍵がシードされました。オンチェーンでは、公開台帳によって研究者が数年後に基礎データ(PRNGオフセット、OP_RETURNブロードキャスト、異常な手数料率など)を再構築することができました。法的には、検察はルビアンがマイニング事業であったという事実を起訴状に盛り込み、「現在の政府管理下」を装って史上最大のビットコイン押収を発表しました。資金がどのように奪われたのか、そして実際に盗難が行われたのかどうかについては依然として疑問が残りますが、この5年間の事件は業界にとって教訓となります。暗号資産の世界では、悪質なランダム性は直ちに致命的となるわけではありませんが、致命的となる可能性があります。

227,000の自動化された弱いウォレットクラスター

2025年7月、Milk Sad研究チームはアップデート#13において、これまで知られていたものの85倍にも及ぶ、脆弱な暗号資産ウォレットの大規模クラスターに関する新たな研究結果を報告しました。PRNGオフセットに基づく新たな検索手法を用いて、チームは2023年から既知の約2,630件のサンプルを227,294アドレスに拡張しました。このクラスターは、非常に一貫性のある工業化された特性を示しています。均一なBIP49(プレフィックス3)パターン、固定された導出パスm/49'/0'/0'/0/0、2018年10月3日から2018年10月8日の間に発生した少額の一時預金(一般的な額面:0.00019555/0.00000918/0.00000602 BTC)のクラスター、そしてその後のスピルオーバーと拡散の軌跡です。技術的なブレークスルーは、単一のPRNGシード処理中に複数の秘密鍵(通常は2個、18個、場合によっては100個以上)が順次取得される点にあります。これは、libbitcoin-explorerの脆弱な手法である「シード処理サイトごとに1つの鍵のみを取得する」方法とは異なります。これは、以前の研究における「回避」を説明しています。研究チームはさらに、この生成器はbxを直接使用したのではなく、同様のロジックを開発または修正した可能性が高いと指摘しています。しかし、その根底にある原理は、MT19937(メルセンヌ・ツイスター)アルゴリズムの弱いエントロピーによって生成される列挙可能な鍵であることに変わりありません。

Milk Sadの研究チームは、残りの資金が正体不明の攻撃者によって盗まれたと主張しています。この動きは2023年5月に始まりましたが、主に2023年12月から2025年1月の間に発生しました。私は、これらの資金が攻撃者によって不正に移動されたと疑っています。攻撃者は疑似乱数生成器(PRNG)のオフセット計算を解読し、ビットコインの手数料が低い時期を狙って送金しました。いつものように、真の所有者が名乗り出て盗難だと宣言するまで、これらの取引が承認されたかどうかを判断することは困難であるため、これは未証明の仮説のままです。

一般ユーザーへの影響としては、libbitcoin-explorer (bx) 3.0.0~3.6.0(CVE-2023-39910に該当)を使用してニーモニックを生成したことがある場合、この脆弱性を高リスクと見なす必要があります。信頼できる環境(ハードウェアウォレットまたは最新のクライアントが望ましい)で直ちに新しいシードを再生成し、すべてのアドレスを移行してください。古いシードを使用して新しいアドレスを生成しないでください。主流のハードウェアウォレット(TrezorやLedgerなど)は影響を受けるbxコードを使用していませんが、脆弱なシードをハードウェアウォレットにインポートして使い続けても状況は改善されません。さらに、Trust Walletブラウザ拡張機能のバージョン0.0.172~0.0.182では、32ビットエントロピーの問題(CVE-2023-31290)が露呈していました。この期間中にこの拡張機能を使用してニーモニックを生成していた場合は、ローテーションと移行も推奨されます。

5 つの簡単なステップ: 1. ニーモニック フレーズのソースを思い出してください (bx シード、スクリプト、または Web ページ ジェネレーターを使用したかどうか)。2. 支払いに BIP49 プライマリ アドレスのみを長期間使用していないかどうかを確認します (これは十分な条件ではなく、参照用です)。3. 頻繁に使用するアドレスを、Milk Sad データ ウェアハウスの弱いアドレス リストとオフラインで比較します。4. 一致が見つかった場合、または除外できない場合は、プライバシーのベスト プラクティスに従って、すぐに移行し、一括で送金します。5. 権利の保護や報告に備えて、署名とトランザクションの領収書を保管します。

コメント

全てのコメント

Recommended for you

  • 米上院銀行委員会の委員長は、ステーブルコインの利回りに関する新たな草案が早ければ今週中にも公表される可能性があると述べた。

    Cointimeの報道によると、上院銀行委員会の委員長を務めるティム・スコット上院議員は、ワシントンD.C.で開催されたブロックチェーンサミットで、議員らは早ければ今週中にも、少なくともステーブルコイン関連の条項を含む新たな法案草案を目にする可能性があると述べた。スコット議員は、法案の中で最も注目を集めているのはステーブルコインの利回り問題だが、議員らは引き続きこの問題に取り組んでいると指摘した。 スコット議員は、「今週中に最初の提案が提出されるだろう。もしそれが週末までに実現すれば、少なくとも法案の枠組みが形になりつつあるかどうかが分かるだろう。そうなれば、我々はより良​​い状況に立てると思う」と述べた。また、ステーブルコインの利回り問題に関して、民主党のアンジェラ・アルソブルックス上院議員、共和党のトム・ティリス上院議員、そしてホワイトハウス高官のパトリック・ウィット氏の尽力も、この進展に貢献していると述べた。 スコット氏は、過去1か月間の交渉で、ドナルド・トランプ大統領とその家族の暗号資産プロジェクトに対する議員の懸念、主要な規制機関における超党派代表の欠如、顧客確認(KYC)規制など、その他の未解決問題も取り上げられたと述べた。 スコット氏はまた、「倫理問題と定足数については、合意に非常に近づいていると思います。これは相手側にとっても重要な問題だと認識しているので、こちらも対応しています。また、いくつかの人事についても進展が見られており、これは良いニュースです。DeFiに関しては、マーク・ワーナー上院議員が注力している分野であり、マネーロンダリング対策(AML)は非常に重要な要素です。これらの問題についても前進していると思います」と述べた。

  • ゴールデンモーニングブリーフィング|3月18日の主要な夜間動向

    21:00~7:00 キーワード:ファントムウォレット、ストライプウォレット、オートノマスウォレット、イラン 1. イランは、米国とイスラエルが自国領土を使用することを容認する国に対して、合法的に攻撃できると主張している。 2. 米国CFTC(商品先物取引委員会)は、ファントムウォレットはブローカーとしての登録を必要としないと発表。 3. アリゾナ州司法長官は、予測マーケティング担当者のカルシ氏を刑事告発。 4. 米国国務省は、世界中のすべての在外公館に対し、「直ちに」安全保障評価を実施するよう命じた。 5. ロビンフッド・ベンチャーキャピタルは、ストライプウォレットとイレブンラボに約3500万ドルを投資。 6. GSRは、オートノマスウォレットとアーキテックを買収するために5700万ドルを投資し、暗号資産ファンド管理プラットフォームを構築。 7. 米国証券取引委員会(SEC)とCFTCは、ほとんどのデジタル資産は証券ではないとする新たな暗号資産ガイダンスを発表。

  • 米国証券取引委員会(SEC)と商品先物取引委員会(CFTC)は、仮想通貨に関する新たな見解を発表し、ほとんどのデジタル資産は証券の範疇には含まれないとした。

    Cointimeは3月18日、米国証券取引委員会(SEC)と商品先物取引委員会(CFTC)が暗号資産に関する68ページのガイダンス文書を公表し、ほとんどのデジタル資産は証券ではないと明記したと報じた。この新たな説明では、ステーブルコイン、デジタル商品、および「デジタル商品」トークンの分類が詳細に説明されており、これらはすべて証券ではないと両機関は述べている。また、「非証券暗号資産」がどのようにして証券になり得るのかを説明し、マイニング、プロトコルステーキング、エアドロップに連邦証券法がどのように適用されるのかを明確にしている。 SECはさらに、非証券デジタル資産が投資契約の対象となる仕組みについても説明している。SECの説明によると、「非証券暗号資産は、発行者が投資家に対し共同事業への投資を促し、必要な経営業務を行うという約束または表明を行い、かつ購入者がそこから利益を得ると期待する理由がある場合に、投資契約の対象となる」。

  • マスターカードは、ステーブルコイン企業であるBVNKを最大18億ドルで買収する計画だ。

    Cointimeの報道によると、Mastercardはステーブルコインインフラのスタートアップ企業であるBVNKを、条件付き買収額3億ドルを含め最大18億ドルで買収する計画だ。この買収は、BVNKとCoinbaseの約20億ドル規模の合併交渉が決裂してからわずか4ヶ月後のことである。両社は火曜日に発表した共同声明で、この取引を確認した。

  • ビットコインは8日間連続で上昇し、76,000ドルに達した。混乱の中で金価格を上回るパフォーマンスを見せている背景には、どのような論理があるのだろうか?

    戦争が沈静化し、原油価格が下落し、米国株が回復する中、ビットコインは今回、どのような方向へ向かうのだろうか?

  • トークンが売れない?それは、仮想通貨プロジェクトの90%が投資家向け広報を怠っているからだ。

    この1年間、私たちは暗号資産分野の主要プロジェクトのほぼすべてと協力して投資家向け広報システムを構築し、すでに20以上のプロジェクトにサービスを提供してきました。この記事は、すぐに活用できる投資家コミュニケーションの実践的なガイドです。

  • Meta社は従業員の20%を解雇し続けている。これはAI時代の「効率化革命」なのか、それともコスト不安の表れなのか?

    Metaは、表向きはコスト削減のため従業員の20%を削減する計画だが、これはAIの効率化が進んでいる兆候かもしれない。ウォール街は、同社が「AIファースト」を目指した組織再編を加速させており、競合他社との差がさらに広がる可能性があると見ている。

  • 大統領にあなたの投稿を支持してもらうには、ミームコインがいくら必要?マイリー:500万。

    北京時間3月17日、アルゼンチンの地元メディアEl Destapeは独占スクープを報じた。捜査当局がアルゼンチンの仮想通貨ロビイストの携帯電話からデータを回収し、アルゼンチンのミリー大統領が1年前にLIBRAについてツイートしたのは500万ドルの賄賂を受け取ったためであり、その扇動者は以前から推測されていた通りヘイデン・デイビスだったことを明らかにした。

  • カルシ氏は10億ドル相当の無料宝くじを配布しました。忘れずに削ってください!

    朗報です。ジャックポットは実在します。残念なことに、当選確率は1兆2000億分の1です…。

  • ウォール街の「トロイの木馬」:ICEによるOKXへの投資の背景にある権力構造の再編とインフラ統合の分析

    これは単なる金融取引ではなく、旧来の金融システムが資本レバレッジとコンプライアンス構造を利用して、新興の暗号通貨市場における権力構造を上から下へと再構築しようとする試みである。