有名なハードウェアウォレットのメーカーLedgerは、2026年1月5日に再びセキュリティインシデントに直面しました。ブロックチェーン調査者のZachXBTは、顧客の個人データが侵害されたと報告しました。原因はサードパーティの決済プロセッサGlobal-eの脆弱性でした。
この出来事は、暗号産業におけるセキュリティ基準に対する懸念をさらに助長している。Trust Walletユーザーが不正な資金引き出しに直面した直後、わずか数日後にこの漏洩が発生した。また、以前にも悪意ある攻撃者がMetaMaskユーザーを標的にしていた。
パートナーのインフラにおける脆弱性
ZachXBTのデータによると、被害を受けたユーザーはインシデントに関する通知を受け取った。悪意ある第三者は、顧客の氏名および連絡先データへの不正アクセスを実行した。Ledgerの関係者は、不審な活動が確認されたことを確認した。このインシデントは、Global-eサービスとの統合に関連する一部のクラウドインフラに影響を与えた。
同社は脅威の局所化に迅速に対応した。インシデントの調査およびシステムのセキュリティ確認のため、独立した法医学専門家が招かれている。
重要なのは、ウォレット内の資金およびプライベートキーは損なわれていないことである。しかし、アナリストは二次的なリスクに警鐘を鳴らしている。被害を受けた顧客は、社会的エンジニアリングキャンペーンの標的になりうる。損なわれたデータベースは、説得力のあるフィッシングメール作成に頻繁に利用される。
サードパーティサービスの利用リスク
Ledgerのインシデントは、物流および決済分野における外部サービスプロバイダーへの依存の危険性を浮き彫りにした。機密情報を第三者が処理する場合、攻撃面が著しく拡大する。
継続的なモニタリングと厳格なパートナーの確認が、業務上極めて重要となる。これにより、企業単体だけでなく、デジタル資産エコシステム全体の信頼を損なうような違反を防ぐことができる。
現在の状況は2020年の出来事に似ている。当時、悪意ある第三者がLedgerの電子商取引データベースにアクセスした。その結果、数十万のユーザーの個人情報が公開された。このハッキングは、リカバリーフレーズの盗難を狙った大規模な詐欺の波を引き起こした。
業界全体のセキュリティの構造的問題
繰り返されるインシデントは、Ledger経営陣に圧力を高めている。同社には、内部セキュリティプロトコルの強化およびサプライヤー管理の原則の見直しが求められている。また、顧客に対するフィッシング対策教育のより積極的な実施も必要である。
この漏洩に関するニュースは、MetaMaskユーザーに対する攻撃の数時間後に発表された。悪意ある第三者は、二要素認証(2FA)を模倣する詐欺的手法を使用し、シードフレーズを盗み取った。
さらに、2週間前にはChrome用Trust Wallet拡張機能がハッキングされた。犯罪者の行為による損害は約700万ドルにのぼった。このインシデントは、Binance創業者であるチャンペイ・チャオ氏がインサイダーの関与を示唆する可能性を提起させた。
調査では、アップデートチャネルおよびアカウント情報管理における脆弱性が明らかになった。これらの出来事は業界全体の構造的弱みを示している。サプライチェーンのリスクやベンダーのハッキングは、暗号資産の採用が進むにつれて、ウォレットプロバイダーにとって深刻な問題となっている。
