Ledger、CryptoBilis経由で購入した東南アジア利用者の資産流出を調査
Huoxing Financeによると、ハードウェアウォレット大手Ledgerは10月9日、東南アジアの利用者に関連する資産盗難事案について調査を進めていると明らかにした。対象は、販売代理店CryptoBilisを通じて端末を購入したユーザー。
LedgerはCryptoBilisに対し、販売および出荷の停止を要請。過去90日以内に同社経由で端末を購入した利用者には、初期化(セットアップ)を行わないよう呼びかけた。すでにセットアップを完了している場合は、新しいニーモニックフレーズで新たなLedger署名デバイスを作成し、資産を新ウォレットへ移すよう促している。
オンチェーン調査員のSpecterは、Bitcoin、Ethereum、Tronの各ネットワークで数百のウォレットが侵害され、被害総額は8,600万ドル超に達すると推計した。セキュリティ研究者tanuki42も、被害が7,200万ドルを上回り、金額は増加し続けているとの見方を示している。
現時点で、事案の原因や影響を受けた端末にセキュリティ上の脆弱性が含まれるかどうかは特定されておらず、調査が続いている。