Ledger、暗号資産ウォレット調査で物理的ハードウェア改ざんを発見
暗号資産ハードウェアウォレットメーカーのLedgerは、影響を受けたユーザー端末内に不正な電子部品が挿入されているのを確認したと発表しました。この発見は、東南アジアの正規販売代理店CryptoBilisを通じて販売されたウォレットが関与する暗号資産盗難被害の調査において、物理的なサプライチェーン改ざんを示す初の具体的な証拠となります。
この不正なハードウェア改造は、秘密鍵を生成・保管する主要なセキュアエレメントチップを侵害するのではなく、端末コンポーネントとディスプレイ画面間の内部通信線を盗聴するように設計されていました。予防措置として、CryptoBilisは調査が続く間、すべてのハードウェアウォレットの販売を停止しました。独立系セキュリティ研究者のMark Karpelès氏も、ユーザーの写真の確認およびマレーシアから調達された影響を受けたLedger Nano Xの分解調査を行い、隠されたハードウェアの存在を確認しました。
Ledgerは警察当局と協力し、影響を受けた顧客に連絡を取ることで、改造が施された端末の数や、インプラントが盗難を容易にしたかどうかを特定しようとしています。捜査機関が物理的改ざんの発生源を特定しようとしているため、ウォレットの所有者や投資家は公式発表を注視する必要があります。
ポイント
- Ledgerは、東南アジアの正規販売代理店に関連するウォレット端末内に不正な内部ハードウェアが発見されたことを確認しました。
- 正規代理店のCryptoBilisは、調査が継続している間、すべてのハードウェアウォレットの販売を停止しました。
- 物理的な改造は、端末のセキュアエレメントチップをハッキングするのではなく、内部通信線を対象としています。
- Mt. Goxの元幹部であるMark Karpelès氏は、未開封のLedger Nano X端末内の不正コンポーネントを独立して確認しました。
- Ledgerは影響を受けたユーザーや捜査機関と連携し、侵害の追跡と責任者の特定を進めています。
Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org
記事の作り方免責事項よくある質問
Ledgerはセキュリティ調査で何を発見しましたか?
Ledgerは影響を受けたハードウェアウォレットの内部に挿入された不正な電子部品を発見し、盗難被害に関する調査の中で物理的なサプライチェーン改ざんを確認しました。
改ざんされたLedger端末にはどの代理店が関与していましたか?
改ざんされた端末は東南アジアの正規販売代理店であるCryptoBilisからのものであることが判明し、同社は調査中の予防措置としてすべてのウォレット販売を停止しました。
Ledger端末内のセキュアエレメントチップは侵害されましたか?
いいえ、不正なコンポーネントは秘密鍵を保護するセキュアエレメントチップを侵害するのではなく、画面に接続された内部通信線を監視するように設計されていました。
