暗号資産用ハードウェアウォレットのLedgerは、盗まれたリカバリー情報を使って窃盗犯があなたの暗号資産を送金している間も、ロックされたままである可能性があります。この違いは、10月9日に広まった8,600万ドル超の盗難被害の主張を考えるうえで重要です。

アナリストのSpecterは、Ledgerを使っていると話す人々から寄せられた盗難報告を調査した後、98個のアドレスに合計8,696万ドルがあることを示すArkhamのスクリーンショットを投稿しました。この98個のアドレスは、被害者の人数が確認されたものではありません。Ledgerの脆弱性が関与したかどうかを含め、原因はまだ確認されていません。

ウォレットのバックアップは、元のデバイスがなくてもアクセスを復元できるようにするものです。リカバリー情報をすべて知っている人は、別の場所でウォレットの鍵を再作成できます。追加のパスフレーズで保護されたアカウントには、そのパスフレーズも必要です。

これで、あなたのデバイスが何も承認していないのに資金が移動する仕組みは説明できます。しかし、今回の事例で何が起きたかが明らかになったわけではありません。

ウォレットを「安全にする」ためだと言われても、リカバリー用の24個の単語をウェブサイトやスマートフォンアプリ、サポートチャットに入力しないでください。
Ledgerは、それらを尋ねることは決してないとしています。