20 ヶ月前、私たちのチームは Trezor と MetaMask に対してハードウェアウォレットの中間者攻撃(MITM)に関する脆弱性を報告しました。これは設計上の欠陥であり、ウォレットソフトウェアとハードウェアデバイス間の通信がキャッチされたり改ざんされたりすると、ユーザーは深刻な資産損失を被る可能性があります。この記事は、攻撃プロセスとその防止策をよく説明しています。
https://zhangzhao.name/%E7%A1%AC%E4%BB%B6%E9%92%B1%E5%8C%85%E4%B8%8A%E7%9A%84%E8%BE%BE%E6%91%A9%E5%85%8B%E5%88%A9%E6%96%AF%E4%B9%8B%E5%89%91-%E9%9A%90%E7%A7%98%E7%9A%84%E4%B8%AD%E9%97%B4%E4%BA%BA%E5%A8%81%E8%83%81-522af4897bab
https://zhangzhao.name/%E7%A1%AC%E4%BB%B6%E9%92%B1%E5%8C%85%E4%B8%8A%E7%9A%84%E8%BE%BE%E6%91%A9%E5%85%8B%E5%88%A9%E6%96%AF%E4%B9%8B%E5%89%91-%E9%9A%90%E7%A7%98%E7%9A%84%E4%B8%AD%E9%97%B4%E4%BA%BA%E5%A8%81%E8%83%81-522af4897bab