8月10日、Trezor は物流パートナー ShipMonk が侵害されたことを開示しました。13,689名の顧客の注文情報が漏えいしたのです。そのうち 11,742名が氏名、メールアドレス、電話番号、配送先住所を、さらに 1,947名が氏名、居住都市、メールアドレスを漏えいしました。影響を受けた注文は 5月10日から 8月8日の間に集中しており、米国、英国、スウェーデン、コロンビア、ブラジル、イタリア、ポルトガルが対象でした。

侵入経路は Trezor 自身にありません――ShipMonk が使っていたサードパーティの分析基盤 Metabase に脆弱性があり、攻撃者はそこから侵入しました。Trezor のウォレット、ファームウェア、インフラはどれも侵害されておらず、秘密鍵にいかなるリスクもありません。

これこそが、この件を別枠で議論する価値がある理由です。資産面は万全ですが、漏れたのは「身元」レイヤーです。

過小評価されている残り半分の脅威

過去2週間、業界では性質のまったく異なる事故が相次いで2件発生しました。

Coldcard の件では、問題は鍵の生成にありました。ファームウェアがハードウェアの乱数チップをスキップし、シードは生まれた時点から推測可能でした。5,200以上のアドレス、1億3,000万ドル超が空にされました。典型的な暗号の破綻です。

Trezor は今回、暗号学的に問題はありません。問題は配送リストです。

しかし、このリストの性質ははっきり理解しておく必要があります。これは普通のECユーザーの名簿ではなく、ふるいにかけられた高価値リストです――リストに載っている各人物が暗号資産を保有していることが裏取りされており、かつ、コールドストレージにお金を払うほど慎重です。さらに、家庭の住所まで付いています。

短期リスクはフィッシングです。攻撃者はすでに、Trezor を装ってメールを送り、ユーザーに24語の回復フレーズを渡させようとしています。この種の攻撃の成功率は、相手があなたの注文情報を正確に言い当てられるほど、著しく上がります。

長期リスクのほうがずっと扱いにくい。過去2年で、フランスでも米国でも、暗号資産保有者を狙った強盗や誘拐の事件が起きています。こうした犯罪の前提条件は、「オンチェーン残高」と「物理的な住所」を結びつけられる名簿があることです。

保有者への助言

1. 5月10日から8月8日の間にTrezorの注文をした人は、デフォルトで自分の情報が漏えいしたと考えてください。

2. 自称公式のメール、SMS、電話はすべてフィッシングだと見なしてください。回復フレーズを入力する正当なシーンなど存在しません――これに例外はありません。

3. 配送先住所と居住住所を分ける。宅配ロッカー、勤務先住所、代行受取サービスはいずれも選択肢です。Trezor は9月に欧州で、年末には米国で匿名配送を導入する予定ですが、これは手遅れになりかけた対策(亡羊補牢)に過ぎません。

4. メタデータの露出面を見直す:取引所のKYC、ハードウェアウォレットの注文情報、公開されたオンチェーンアドレス、ソーシャルメディア上の保有に関する議論。これらは単体で見ると無害でも、組み合わされれば一枚の「人物像(プロフィール)」になります。

MPC アーキテクチャは、鍵の単一障害点(single point of failure)を解決するものです。この種の事故には、基本的に無力です。あなたの配送情報、KYC記録、ソーシャル上の足跡は、秘密鍵を3分割したからといって消えるわけではありません。

鍵のアーキテクチャと身元の露出は、別個の問題領域です。両方を同時に解決できると主張する一式の案は信用できません。

本当の結論は、そう都合よくはありません。セルフカストディの安全な境界は、多くの人が思うより外側にあります。それは「鍵そのもの」だけではなく、「その鍵を持っていると誰が知っているか」まで含みます。そして後半――業界はいまなお、まともな答えを出せていません。