#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
Ledger、不正なハードウェア埋め込みをユーザー端末で確認
Ledgerは、影響を受けたウォレットの少なくとも1台で物理的な改ざんがあったことを確認しました。これにより、再販業者に関連する盗難調査は、サプライチェーンの安全性をめぐる重大な問題へと発展しています。
同社は10月10日、影響を受けたユーザーの1人が所有する端末に、不正なハードウェア部品が埋め込まれていたと発表しました。現在、そのユーザーに連絡を取り、法執行機関およびセキュリティ対応グループのSEAL 911と連携しながら、東南アジアの再販業者CryptoBilisが関与したウォレット盗難の報告について調査しています。
Ledgerによると、同社のセキュリティインフラ、システム、サービスが侵害されたことを示す兆候は、現時点で確認されていません。ただし、影響を受けた端末の台数や、埋め込まれた部品の仕組み、報告された損失のすべてがそれによって生じたのかについては、まだ確認できていません。第三者による損失額の推定には幅があり、被害額は8,600万ドルを超えるとの報道もありますが、これらの数字はLedgerによって確認されていません。
調査が続くなか、再販業者はハードウェアウォレットの販売を一時停止しました。Ledgerは、CryptoBilisから端末を購入し、まだ初期設定をしていない顧客に対し、設定を行わないよう呼びかけています。すでに設定済みの端末を使っているユーザーは、公式の手順に従い、新たに生成したリカバリーフレーズを使って、新しい署名用端末へ資産を移すことを検討してください。
私の見解:これは、「ハードウェアウォレット」だからといって、自動的に「サプライチェーン上も安全」とは限らないことを改めて示しています。購入は公式または認証済みの販売経路に限り、リカバリーフレーズをウェブサイトに入力したり、サポート担当者に共有したりしないでください。また、見慣れない再販業者はリスク要因として捉えましょう。次に注目すべきなのは、Ledgerによる技術的な事後報告と、影響を受けた端末の範囲の確認です。
ハードウェアウォレットはメーカーから直接購入しますか?それとも第三者の販売業者から購入しますか?
#Ledger #CryptoSecurity #HardwareWallets
$STRK $CFX $TIA