ハードウェアウォレット大手のLedgerが、同社端末を使うユーザーの暗号資産が大量に盗まれたとの報告を受け、調査に乗り出しました。オンチェーン調査者のSpecter氏は、ビットコイン・イーサリアム・トロンにまたがり、数百のウォレットから合計8,600万ドル超が抜かれた可能性があると指摘しています。
ただし、この金額は調査者の推計で、Ledger自身は損失額を確認していません。原因も確定しておらず、メディアによって伝え方に差があるため、続報を待つ必要があります。
東南アジアの販売店経由の端末に注目、Ledgerは利用者に注意喚起
CoinDeskによると、被害報告はCryptoBilisという東南アジアの再販業者を通じて購入された端末に集中しているとされます。Ledgerは同社に販売と出荷の停止を要請し、過去90日以内にこの業者から購入した人には、端末の初期設定をしないよう呼びかけました。
すでに使い始めた人には、新しいLedger端末で回復フレーズを新規に生成し、資産を移すよう勧めています。出荷前に細工された端末に、攻撃者が把握済みのフレーズが仕込まれていた、という供給網(サプライチェーン)攻撃の可能性が取り沙汰されていますが、現時点では推測の段階です。なお、Ledger自身のシステムや技術が侵害されたという確認済みの証拠は報じられていません。
詳細はこちら: www.coindesk.com
被害額は約1億ドルに達する可能性も、原因は未確定
Crypto Briefingは、盗難先アドレスに数百の被害ウォレットから資金が流れ込んでいる点から、単発ではなく組織的な攻撃の可能性があるとみています。あるビットコインアドレスには211BTC超が集まり、報道時点では動いていないとされます。被害総額は最終的に1億ドル近くに達する可能性があるとの見方も紹介されています。
原因については、端末やファームウェアの欠陥、回復フレーズの流出、フィッシングなど複数の説が出ているものの、確定していません。同媒体は、今年に入ってLedgerを装った偽アプリによる被害なども起きていたと伝えています。ハードウェアウォレットは安全とされがちですが、購入経路や初期設定の手順がリスクになりうることを示す事例といえます。ウォレットの鍵を狙った動きでは、Firefox向けの偽拡張機能が新たに確認された件も参考になります。
詳細はこちら: cryptobriefing.com



