38.32k 閲覧数21.3k件の議論
38.3k 閲覧数104件の議論
33.1k 閲覧数4.54k件の議論
111.37k 閲覧数1.34k件の議論
26k 閲覧数26.25k件の議論
48.89k 閲覧数1.51k件の議論
5.29k 閲覧数29件の議論
19.88k 閲覧数550件の議論
51.62k 閲覧数205件の議論
26.6k 閲覧数36.06k件の議論
🚨 Arkhamで8,700万ドル規模のLedgerユーザー窃盗クラスターが発覚
これは小規模なエクスプロイトではありません。
近年のハードウェアウォレット関連の資金流出として、最も重大なものの一つです。
Arkham Intelligenceは、「ledger user theft」の名で、大規模なクラスターを特定しました。現在、98のアドレスにわたり約8,696万ドルを保有しています。
現在、これらのウォレットに保管されている資産の内訳は以下のとおりです。
16,843 ETH → 4,215万ドル
211.199 BTC → 1,756万ドル
1,650万 USDT → 1,650万ドル
1,052.3万 USDD → 1,052万ドル
少額のTRX、USDC、BNB
Tron上の主な資金調達元は、以下のアドレスを指しています。
TLsBWQidHcE97HtmsHfMVhSzFgud3bxKPu
何が起きたのか
Specterを中心とするオンチェーン調査員は、Ethereum、Bitcoin、Tron上の数百の被害者ウォレットからの流入を追跡しました。疑われる損失総額は8,600万ドルを超えており、さらに高い数字を示す追跡サービスもあります。
Ledgerは、CryptoBilisという再販業者を通じてデバイスを購入した東南アジアのユーザーから、資金が流出したとの報告について調査中であることを正式に認めました。予防措置として、Ledgerは以下を実施しました。
CryptoBilisに対し、すべての販売と発送を直ちに停止するよう要請
過去90日以内にこの再販業者から購入した人に対し、まだセットアップしていない場合はデバイスを設定しないよう助言
すでにデバイスを有効化した人には、新しいデバイスで新たなシードフレーズに資金を移すよう推奨
有力な説はサプライチェーン攻撃です。再販業者を通じて販売されたハードウェアウォレットが改ざんされ、攻撃者がシードフレーズを抽出、または事前に把握できた可能性があります。
なぜこれが重要なのか
ハードウェアウォレットは、最後のセキュリティ層であるはずです。その層が流通段階で侵害されると、最も慎重なユーザーでさえ、悪意のある取引に一度も署名することなく資金を流出させられる可能性があります。
今回の事件は、次のことを厳しく思い出させます。
認可を受けていない、または第三者の再販業者からハードウェアウォレットを購入しない
必ず公式メーカーから直接購入する
初回セットアップ時に、パッケージ、封印、ファームウェアを確認する
予期しない「空のウォレット」に関する報告を深刻に受け止め、直ちに資金を移す
Tetherは、すでに関連アドレスの一部で紐づいたUSDTの凍結を開始していますが、資金の大部分(特にUSDDおよびすでに移動された資産)は依然として危険にさらされています。
このクラスターは現在もリアルタイムで監視されています。資金は移動し続けています。調査は継続中です。
警戒を怠らないでください。
すべてのデバイスを確認してください。
ハードウェアの入手元について、決して妥協しないでください。
これは業界全体にとって厳しい教訓です。
ハードウェアウォレットにおけるサプライチェーンリスクについて、皆さんはどう考えますか?以下にコメントしてください。
#LedgerLossesNear90Million