バイナンス共同創設者、8600万ドルのLedger代理店ハッキングを受けウォレットの「隔離」を提唱

中立影響中

バイナンスの共同創設者であるチャンポン・ジャオ氏は、暗号資産投資家に対し、新しく購入したハードウェアウォレットについて、少なくとも2週間の厳格な隔離期間を設けるよう勧告した。この警告は、東南アジアにおける大規模なセキュリティ侵害を受けたもので、現地のLedger販売代理店であるCryptoBilisが物理的に侵害され、ユーザーが8,690万ドル以上の損失をベた。

この事件は、ハッカーがデジタルの脆弱性を悪用するのではなく、輸送中の物理的なデバイスを傍受するという、脅威の状況の変化を浮き彫りにしている。今回のケースでは、攻撃者は中間倉庫でパッケージを開封し、公式のセットアップ手順書を事前に生成されたリカバリーフレーズに差し替えていた。Ledgerは、今回の侵害は販売代理店の物流チェーンに厳しく限定されていたため、同社の内部製造およびソフトウェアシステムは安全に保たれていると説明した。

これらのサプライチェーンリスクを軽減するため、セキュリティ専門家や大口保有者は、デバイスをメーカーから直接、私書箱などのニュートラルな住所に注文するケースを増やしている。投資家は、TrezorやCoinkiteなどの競合他社における最近のデータ侵害や代理店の悪用事例に続き、他のハードウェアウォレットメーカーが同様の物流上の侵害を経験していないか監視する必要がある。

ポイント

  • バイナンスの共同創設者であるチャンポン・ジャオ氏は、潜在的なハッキングが検出される時間を確保するため、新しいハードウェアウォレットに2週間の隔離期間を設けることを推奨した。
  • ハッカーは、東南アジアの販売代理店の倉庫でLedgerウォレットを物理的に傍受することにより、8,690万ドル以上を盗み出した。
  • 今回の侵害は、デバイスのファームウェアをハッキングするのではなく、元のウォレットの取扱説明書を事前に生成されたシードフレーズに差し替えるというものであった。
  • Ledgerは影響を受けた代理店を通じた販売を一時停止し、過去90日以内に購入した最近の購入者に対してデバイスを有効化しないよう勧告した。
  • この事件は、主要なハードウェアウォレットブランドの物理的な配送チャネルを標的とした、サプライチェーン攻撃の広範な傾向を反映している。

Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org

記事の作り方免責事項

よくある質問

なぜバイナンス共同創設者のCZ氏はハードウェアウォレットの隔離を推奨したのですか?

少なくとも2週間の隔離期間を設けることで、オンチェーンアナリストが侵害されたデバイスのバッチからの初期の盗難を検出し、新しい購入者が資産を移動する前に一般に警告する時間を確保できるためです。

ハッカーはどのようにしてLedgerユーザーから8600万ドルを盗み出したのですか?

攻撃者は、代理店の中間倉庫でパッケージを物理的に開封し、元の取扱説明書を事前に生成されたシードフレーズに差し替えることで、不正な資産流出を引き起こしました。

最近のCryptoBilisの顧客は、手元のLedgerデバイスをどうすべきですか?

過去90日以内に同代理店からデバイスを購入した顧客は、デバイスを有効化せず、リスクのある資産を安全な新しいアドレスに緊急に移動することが推奨されます。