#ledger确认用户设备遭植入未授权硬件

うわ、盗難対策のためにお金を払ってコールドウォレットを買ったのに、逆に数百万ドルをハッカーの懐に送り込んでしまったってこと?😱

今回のLedgerとCryptoBilisをめぐる件では、CZまで注意喚起に乗り出しました。暗号資産界隈の人たち全員にとって、まさに教訓となる出来事です。

リーク情報によると、あるユーザーは4か月前、平均購入価格6.5万ドルで80 BTCを購入。元手はなんと520万ドルで、一時は138万ドルの含み益が出ていたそうです。

セキュリティ対策として、CryptoBilisからLedgerのハードウェアウォレットをわざわざ購入し、80 BTCをすべて移しました。

ところが数日もしないうちに、ウォレットの中身がすっかり消えてしまったのです!

さらに信じがたいことに、別のユーザーもこの販売業者からLedgerを購入し、700万USDTを保管していたところ、同じように盗難被害に遭ったとされています。

オンチェーンセキュリティ研究者のSpecterは、被害に遭った可能性のあるウォレットは数百個に上り、BTC、ETH、TRONなど複数のチェーンにまたがっていると推定しています。関連する損失は8600万ドルを超える可能性があります。

もちろん、具体的な攻撃手法や実際の損失についてはまだ確定しておらず、現時点でLedgerのハードウェア自体に脆弱性があると断定することはできません。

しかしLedgerはすでにCryptoBilis関連の販売経路を停止しており、十分に警戒すべき事態です。

以前は、取引所にコインを置いておくのは危険だけど、コールドウォレットに移せばもう安心だと思っていました。

ところが今になって、コールドウォレットを間違った販売経路から買うと、リカバリーフレーズが生成される前に、すでに誰かに細工されている可能性があると分かったのです。

だからみんな、特に最近CryptoBilisからLedgerを買った人は、公式のセキュリティ通知をすぐに確認してください。

デバイスにリスクがあると思ったら、信頼できるデバイスでリカバリーフレーズを新たに生成したウォレットに資産を移してください。出どころの分からないリカバリーフレーズは絶対に使い続けないでください。

結局、暗号資産界隈で一番奇妙なのは、必死に相場を研究し、暴落を切り抜け、草コインの罠を避け、先物取引の強制清算も防いだのに、最後は資産を守るために使ったはずのコールドウォレットで失敗するかもしれないということです。

以前は取引所の破綻を心配していたのに、今ではハードウェアウォレットのサプライチェーンまで警戒しなければなりません。

暗号資産で稼ぐだけでも大変なのに、稼いだお金を安全に守る方法を考えるほうが、稼ぐこと以上に頭の痛い問題になってしまいました。😭

$BTC $ETH #Ledge #加密安全