セキュリティ専門家、Ledgerハードウェアウォレットの物理的改ざんリスクを詳細に解説

中立影響中

セキュリティ研究者は、物理的に改造されたLedger暗号資産ウォレットに関わる潜在的なハードウェア攻撃メカニズムを詳細に説明しました。元Mt. Gox CEOのMark Karpelès氏は、マレーシアから発送されたシュリンクラップに包まれた未使用状態のデバイスを受領したものの、通常は画面のクッションパッドが配置される場所にスパイモジュールが隠されていたと報告しました。このモジュールには、マイクロコントローラー、アンテナ、eSIM、およびデバイスのディスプレイバスに直接接続されたLTE通信部品が含まれていました。

SlowMistの最高情報セキュリティ責任者(CISO)である23pds氏は、このようなプリント基板の改造は極めて高度な侵害行為であると説明しました。ユーザーがセキュアエレメント内で新しいリカバリーシードを生成すると、そのフレーズが画面に表示されます。悪意のあるインプラントはディスプレイデータラインを傍受し、セットアップ中にシードフレーズの文字を記録して、その機密情報を携帯電話ネットワーク経由で送信することで、攻撃者が遠隔からウォレットにアクセスして資産を盗み出すことを可能にします。

ハードウェアウォレットを使用する投資家は、物理的なサプライチェーンリスクやデバイスの完全性に注意を払う必要があります。市場関係者は、不正な盗聴デバイスによるデジタル資産の侵害を防ぐため、ハードウェアウォレットのサプライチェーンセキュリティに関する追加情報や、物理的ハードウェアの真正性を検証するためのガイダンスに注目しています。

ポイント

  • 元Mt. Gox CEOのMark Karpelès氏は、マレーシアから届いたシュリンクラップに包まれた状態の改ざんされたLedgerウォレットを受領しました。
  • デバイスには、画面バスに接続されたLTE部品、アンテナ、eSIM、マイクロコントローラーを含む隠されたスパイモジュールが含まれていました。
  • SlowMistのCISOである23pds氏は、ディスプレイデータラインをタッピングすることで、インプラントがセキュアエレメントで生成された秘密のシードフレーズを取得できるようになると指摘しました。
  • 傍受されたセットアップデータは携帯電話ネットワーク経由で送信され、遠隔の攻撃者が後から資金を移動することを可能にします。

Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org

記事の作り方免責事項

よくある質問

報告されたLedgerハードウェアウォレットの攻撃はどのように機能しますか?

デバイス内部に植え付けられた悪意のあるモジュールが画面のデータラインをタッピングし、セットアップ中に表示されるシードフレーズの単語を傍受します。隠された部品は統合されたeSIMとLTE接続を介してリカバリーフレーズを送信し、攻撃者が後から資金にアクセスして送金できるようにします。

改造されたLedgerウォレットは到着時に目に見える損傷がありましたか?

いいえ、ウォレットは変更されていないシュリンクラップの中で損傷がなく、開封時にも一目でわかる異常はありませんでした。スパイインプラントは、通常画面のクッションパッドがある場所に隠されていました。