CZ、Ledgerハードウェアウォレットにサプライチェーン攻撃リスクと警鐘
AI マーケットサマリー
CZとLedgerは、販売代理店に影響したサプライチェーンの侵害を指摘し、偽造品または改ざんされたデバイスがビットコイン、イーサリアム、トロンにわたる合計8,600万ドル超のウォレット流出につながったとの報告がある。この事件は、自己保管型ハードウェアの自主管理におけるカストディおよびカウンターパーティー・リスクに対する認識を高め、ユーザーがウォレットを移行しデバイスの真正性(出所)を精査する中で、短期的な暗号資産のリスク・センチメントを圧迫する可能性がある。調査が継続しており、根本原因と影響範囲について不確実性が残る。
影響度
● 普通
影響を受ける資産
BTC/USDT+2.23%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
BlockBeatsによると、10月9日、CZはLedgerのハードウェアウォレット利用者に対し警戒を呼びかけ、とりわけ直近で端末を購入したユーザーに注意を促した。現時点の情報では、問題はサプライチェーン上で発生し、関与は特定のサプライヤー1社に限られる可能性が高いという。一部のユーザーが偽造品、または改ざんされたLedger端末を受け取った恐れがある。
CZは、Ledgerは業界で実績のある高いセキュリティを備えたハードウェアウォレットブランドだとしつつも、こうした事案は起こり得ると指摘。BNBエコシステムおよび暗号資産業界全体に対し、盗難資金の追跡と回収支援への協力を求めた。
これに先立ちLedgerは、東南アジアのユーザーが被害を受けた資産盗難事案を調査中だと公表。対象端末は販売業者CryptoBilis経由で購入されたものとされ、LedgerはCryptoBilisに販売・出荷の停止を要請した。Ledgerは、過去90日以内に同社経由で端末を購入したユーザーに初期設定(初期化)を行わないよう推奨。すでに設定済みの場合は、新しいリカバリーフレーズで新規のLedger署名端末を作成し、資産を新しいウォレットへ移すよう案内している。
オンチェーン調査員Specterは、今回の事案でビットコイン、イーサリアム、トロンの各ネットワーク上で数百のウォレットが侵害され、損失は8,600万ドル超に達すると推計。セキュリティ研究者tanuki42は以前、損失が7,200万ドルを上回り、被害額は増加し続けていると指摘していた。
原因の特定や、関与した端末にセキュリティ上の脆弱性が存在したかどうかは、引き続き調査中だという。