OneKey、Ledgerの推計9000万ドル規模の暗号資産ハッキングを受けてウォレットのセキュリティを強化
ハードウェアウォレットメーカーのOneKeyは、Ledgerのハードウェアウォレット保有者に影響を与えた大規模なセキュリティ侵害を受け、デバイスおよびサプライチェーン全体でセキュリティの強化を進めています。10月9日に発生したこのインシデントは東南アジアのユーザーを標的としたもので、暗号資産の被害額は約9000万ドルと推計されており、捜査当局が正確な攻撃手法と最終的な被害額の特定を進めています。
今回のセキュリティ対応は、悪意のある第三者が納品前にハードウェア内部を改造し、デバイス画面に表示される重要なリカバリーシードを窃取したのではないかという懸念に端を発しています。物理的な改ざんが今回の資金流出の原因であったという確認済みの証拠は現時点ではありませんが、このシナリオはウォレットのパッケージ、内部回路、および正規販売チャネルにおける潜在的な脆弱性を浮き彫りにしています。
これらの潜在的リスクに対処するため、OneKeyはリカバリーフレーズをデバイス画面に表示するのではなく、暗号化通信を用いてバックアップカードに送信することで、シードフレーズの提供方法を変更する計画です。また、同社は内部ハードウェアの暗号化強化、改ざん防止パッケージの改善、および正規販売ネットワークに対する監視の強化も実施しています。
ポイント
- OneKeyは、Ledgerの大規模なセキュリティ侵害を受けて、デバイスのパッケージング、内部ウォレットのセキュリティ、および販売業者の監視を強化しています。
- 東南アジアのLedgerハードウェアウォレットユーザーを標的とした10月9日の攻撃により、推計約9000万ドルの資産被害が発生しました。
- 攻撃者が物理的なハードウェア部品を極秘に装着し、画面上に表示されるウォレットのリカバリーフレーズを盗み出す可能性があるとの懸念が浮上しました。
- OneKeyは、デバイス画面に表示する代わりに、暗号化通信を通じてリカバリーシードフレーズをバックアップカードに直接送信する計画です。
Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org
記事の作り方免責事項よくある質問
最近のLedgerハードウェアウォレットのハッキングでいくら被害が出ましたか?
東南アジアのLedgerユーザーに影響を与えた10月9日のハッキングによる推計被害額は約9000万ドルですが、正確な金額については現在も調査が続けられています。
OneKeyはハードウェアウォレットのセキュリティをどのようにアップグレードしていますか?
OneKeyは、画面に表示する代わりに暗号化通信を使用してリカバリーフレーズをバックアップカードに送信することを計画しています。また、内部暗号化、パッケージ保護、および販売者の監視も強化しています。
Ledgerの暗号資産ハッキングでハードウェアの改ざんは確認されましたか?
いいえ。物理的な改ざんは画面表示されたリカバリーフレーズを傍受する潜在的な攻撃手法として特定されたものの、今回の侵害で使用されたという確認済みの証拠はありません。
