Ledgerで約8,600万ドルの資産流出が発生(集計方法によっては7,200万〜9,300万ドルとの見方も)。攻撃経路は依然として不明です。
現時点で分かっていること:
→ 被害者は正規販売代理店のCryptoBilis経由で購入
→ ハードウェアへの不正な細工があったとの説が出ているものの、法医学的な証拠はゼロ
→ オンチェーンの追跡で分かるのは資金の行き先であり、攻撃者が「どうやって」侵入したかではない
ハードウェアウォレットを使っているなら、次の点を徹底してください:
1. メーカーから直接購入する。販売代理店として掲載されているからといって、安全とは限りません。
2. ウォレットの確認をうたうウェブサイトやアプリに、シードフレーズを絶対に入力しないでください。これは昔からある典型的な詐欺です。
3. セットアップ中にデバイスの様子がおかしいと感じたら、公式サポートが安全を確認するまで資金を入れないでください。
4. シードフレーズが漏えいした場合、新しいシードフレーズで新しいウォレットに資金を移す以外に解決策はありません。別のデバイスで古いシードを復元しても何も変わりません。
過去90日間にCryptoBilisで購入した人へのLedgerの助言:
→ まだセットアップしていない場合は、デバイスをセットアップしない
→ すでにセットアップ済みの場合は、今すぐ資産を新しいデバイスと新しいシードに移す
本当に重要なのはここです。ハードウェアウォレットは秘密鍵を守ってくれますが、侵害されたセットアップや漏えいしたシードフレーズからは守ってくれません。
最大の疑問はまだ解明されていません。攻撃者は実際にどうやってアクセスしたのか?それが分かるまでは、すべてのハードウェアウォレット利用者が警戒を怠らないようにすべきです。
現時点で分かっていること:
→ 被害者は正規販売代理店のCryptoBilis経由で購入
→ ハードウェアへの不正な細工があったとの説が出ているものの、法医学的な証拠はゼロ
→ オンチェーンの追跡で分かるのは資金の行き先であり、攻撃者が「どうやって」侵入したかではない
ハードウェアウォレットを使っているなら、次の点を徹底してください:
1. メーカーから直接購入する。販売代理店として掲載されているからといって、安全とは限りません。
2. ウォレットの確認をうたうウェブサイトやアプリに、シードフレーズを絶対に入力しないでください。これは昔からある典型的な詐欺です。
3. セットアップ中にデバイスの様子がおかしいと感じたら、公式サポートが安全を確認するまで資金を入れないでください。
4. シードフレーズが漏えいした場合、新しいシードフレーズで新しいウォレットに資金を移す以外に解決策はありません。別のデバイスで古いシードを復元しても何も変わりません。
過去90日間にCryptoBilisで購入した人へのLedgerの助言:
→ まだセットアップしていない場合は、デバイスをセットアップしない
→ すでにセットアップ済みの場合は、今すぐ資産を新しいデバイスと新しいシードに移す
本当に重要なのはここです。ハードウェアウォレットは秘密鍵を守ってくれますが、侵害されたセットアップや漏えいしたシードフレーズからは守ってくれません。
最大の疑問はまだ解明されていません。攻撃者は実際にどうやってアクセスしたのか?それが分かるまでは、すべてのハードウェアウォレット利用者が警戒を怠らないようにすべきです。