コールドウォレットで最も危険な攻撃対象は、なんと画面でした。

Ledgerは昨日、ある被害者のハードウェアウォレットの画面の裏側から、未承認のハードウェアインプラントが見つかったと発表しました。ユーザーが初めてセットアップし、画面に24個のシードフレーズが表示されたその瞬間に、インプラントはそれを「盗み見て」いました。パッケージには一切傷がなく、公式の真贋確認も通過していました。

事件の流れはすでに明らかです。東南アジアの正規販売代理店CryptoBilisから流出したデバイスに細工が施されており、オンチェーン追跡によると損失は約9,000万ドル(Ledgerは具体的な金額を独自に確認していません)、被害は300以上のアドレスに及びます。Tetherは関係するアドレスの約1,000万$USDTを凍結しましたが、攻撃者は凍結を逃れるため、約1,470万$USDTをすぐに$USDDへ交換しました。また、約430 $ETH はTornado Cashを経由しました。

LedgerはCryptoBilisに対し、ハードウェアウォレットの販売をすべて一時停止するよう要請しました。また、過去90日間に同社経由で購入したユーザーに対し、未初期化のものは開封せず、すでに使用を開始しているものは、新しいデバイスと新しいシードフレーズにできるだけ早く移行するよう勧めています。

教訓は一つ。ハードウェアウォレットは必ず公式チャネルから購入し、開封したらまず真贋を確認してください。$USDT $ETH

#TetherFreezesUSDTLinkedToLedgerTheft #LedgerConfirmsUnauthorizedHardwareImplantInUserDevice

以上は投資助言ではありません。DYOR(ご自身で調査)を。取引にはリスクが伴います。