やばい!Ledgerのハードウェアウォレットをめぐる疑惑、どんどん大きくなってる!
最初はよくある仮想通貨盗難事件だと思っていたのに、まさか販売代理店の中国人の新オーナーまで特定されるとは。
かなりとんでもない話だ。
今年上半期、Ledgerの正規販売代理店CryptoBilisが売却された。
新たに公開された会社登記資料によると、株式は8月にJiamingという個人へ譲渡され、登記上の住所は中国・黒竜江省にある。
さらに驚くべきことに、Mt. Goxの元CEOで現在は東京在住のMark Karpelèsが、何者かに細工された疑いのあるLedgerハードウェアウォレットを公開した。
分解してみると、画面の下に隠されていたのは、なんと:
LTE通信モジュール
eSIM
アンテナ
マイクロコントローラー
これは何を意味するのか?
これらのモジュールが実際に画面の情報を読み取れるなら、ユーザーがウォレットを初めて設定してシードフレーズを生成する際に、画面の内容をひそかに取得し、モバイルネットワーク経由で外部に送信できる可能性がある。
自分のビットコインやイーサリアムは、オフラインのコールドウォレットに保管されていると思っている。
ところが実際には、ウォレットを起動した時点で、シードフレーズがすでに漏れている可能性がある。
さらに恐ろしいのは:
オンチェーン調査員の推定では、関連が疑われる盗難額はすでに8,600万ドルを超え、BTC、ETH、TRONなどの資産が含まれている。
しかも、これが最終的な金額とは限らない。
LedgerはすでにCryptoBilisに対し、販売と出荷の停止を要請しており、事件は現在も調査中だ。スパイモジュールと資金流出との関連や、新株主が事件に関与しているかどうかは、まだ確認されていない。
以前は、コールドウォレットのほうが取引所より安全だと思っていた。
でも今になって気づいた。コールドウォレットの最大の危険は、ネットにつながっていることではなく、手元に届くまでに誰かが細工していないか、こちらにはわからないことなのかもしれない。
これが本当にサプライチェーン攻撃なら、ハードウェアウォレット業界全体の信頼の仕組みを見直さなければならない。
最初はよくある仮想通貨盗難事件だと思っていたのに、まさか販売代理店の中国人の新オーナーまで特定されるとは。
かなりとんでもない話だ。
今年上半期、Ledgerの正規販売代理店CryptoBilisが売却された。
新たに公開された会社登記資料によると、株式は8月にJiamingという個人へ譲渡され、登記上の住所は中国・黒竜江省にある。
さらに驚くべきことに、Mt. Goxの元CEOで現在は東京在住のMark Karpelèsが、何者かに細工された疑いのあるLedgerハードウェアウォレットを公開した。
分解してみると、画面の下に隠されていたのは、なんと:
LTE通信モジュール
eSIM
アンテナ
マイクロコントローラー
これは何を意味するのか?
これらのモジュールが実際に画面の情報を読み取れるなら、ユーザーがウォレットを初めて設定してシードフレーズを生成する際に、画面の内容をひそかに取得し、モバイルネットワーク経由で外部に送信できる可能性がある。
自分のビットコインやイーサリアムは、オフラインのコールドウォレットに保管されていると思っている。
ところが実際には、ウォレットを起動した時点で、シードフレーズがすでに漏れている可能性がある。
さらに恐ろしいのは:
オンチェーン調査員の推定では、関連が疑われる盗難額はすでに8,600万ドルを超え、BTC、ETH、TRONなどの資産が含まれている。
しかも、これが最終的な金額とは限らない。
LedgerはすでにCryptoBilisに対し、販売と出荷の停止を要請しており、事件は現在も調査中だ。スパイモジュールと資金流出との関連や、新株主が事件に関与しているかどうかは、まだ確認されていない。
以前は、コールドウォレットのほうが取引所より安全だと思っていた。
でも今になって気づいた。コールドウォレットの最大の危険は、ネットにつながっていることではなく、手元に届くまでに誰かが細工していないか、こちらにはわからないことなのかもしれない。
これが本当にサプライチェーン攻撃なら、ハードウェアウォレット業界全体の信頼の仕組みを見直さなければならない。