#Ledgerがユーザーデバイスへの不正なハードウェアインプラントを確認

Ledgerは、インドネシア、マレーシア、フィリピンを拠点とする東南アジアの販売代理店CryptoBilisから購入されたハードウェアウォレットで、不正な改造が見つかったことを受け、重要なセキュリティアップデートを発表しました。

これは、影響を受けたアカウントから資金が引き出されたとの報告を受けたものです。10月10日、LedgerサポートはXで、影響を受けたデバイスの1台に、正規品には搭載されていない不正なインプラントである非純正チップが含まれていたと発表しました。

オンチェーン調査員のSpecterは、ビットコイン、イーサリアム、トロン全体で損失額が8,600万ドルを超える可能性があると推定しています。一方、471のアドレスで7,200万ドルから9,340万ドルに及ぶという別の推定もあります。

Ledgerは損失の総額を確認していません。元Mt. Gox CEOのMark Karpelesによる分析では、画面の裏に隠された携帯通信機能付きのインプラントが見つかりました。この装置は、デバイスのセットアップ中にリカバリーフレーズを読み取り、Ledgerの真正性チェックを回避できるものでした。

Ledgerは明確な指針を示しています。過去90日以内にCryptoBilisからデバイスを購入し、まだセットアップしていない場合は、初期化しないでください。

すでにセットアップ済みの場合は、まったく新しいシードを使って新しいLedgerデバイスに直ちに資産を移し、古いフレーズからの復元を避けることを推奨します。

Ledgerは、自社のインフラは侵害されておらず、この問題は該当する販売代理店に限定されたものとみられるとしています。

CryptoBilisはハードウェアの販売をすべて停止しました。LedgerはSEAL 911および関係当局と連携し、情報提供用の連絡先メールアドレスを公開しています。

リカバリーシードの安全を確保するため、Ledgerから直接購入することが推奨されています。

#BTC #ETH #Tron