40.22k 閲覧数21.6k件の議論
39.18k 閲覧数206件の議論
33.74k 閲覧数4.95k件の議論
113.17k 閲覧数1.42k件の議論
26.71k 閲覧数26.41k件の議論
49.64k 閲覧数1.57k件の議論
5.88k 閲覧数62件の議論
20.32k 閲覧数600件の議論
52.41k 閲覧数241件の議論
26.69k 閲覧数36.2k件の議論
#Ledger事件损失近9000万
1. $90M Ledgerのサプライチェーン侵害:残されたセキュリティ対策はどれほどあるのか?
報告された損失は、暗号資産業界全体にとって重大な警鐘となっています。2026年10月9日、あるブロックチェーン分析企業は、購入されたLedgerデバイスに関連する311個のウォレットから、約9,290万ドルが流出したと推定しました。この数値は調査目的の推定値であり、最終的に独立検証された損失総額ではありません。
改ざんされたLedgerハードウェアウォレットが関与した最近の9,000万ドル超のエクスプロイトは、第三者再販業者による流通およびハードウェアインプラントと関連しており、暗号資産における脅威の方向性が根本的に変化していることを浮き彫りにしています。オンチェーンのスマートコントラクトや暗号署名標準が成熟するにつれ、攻撃者は中核的な暗号技術を破ろうとするのではなく、物理的な流通経路、サプライチェーン、クライアント側の依存関係をますます標的にしています。
暗号資産のセキュリティに依然として存在する不足点:
* 物理的なサプライチェーンの完全性:ハードウェアウォレットは、複雑なグローバル再販業者ネットワークを通じて販売されています。認可されていない、または侵害された中間業者を経由したデバイスに対して、暗号学的な「真正性チェック」を保証することは、依然として未解決の物理的攻撃面です。
* ブラインド署名と検証の不足:ユーザーは画面上で正確なパラメーターを完全に確認しないまま、頻繁にトランザクションを承認しており、フィッシングや悪意あるペイロードの注入にさらされています。
* 単一障害点となる自己管理への過度な依存:マルチシグ構成(Multi-Sig)、アカウント・アブストラクション、しきい値署名方式は、一般の個人ユーザーには依然として十分に活用されておらず、シードフレーズの抽出や単一デバイスの侵害が壊滅的な結果につながる状態です。
この事件は、ハードウェアウォレット分野における最も重大なセキュリティ事象の一つです。Ledgerの中核インフラは侵害されていないものの、流出規模(約9,000万~$93M 、300以上のウォレット)は、物理的なサプライチェーンと流通ネットワークに深刻な構造的リスクがあることを露呈させています。
業界が依然として防御を強化する必要がある分野:
サプライチェーンの検証:改ざん防止包装、デバイス認証、再販業者のより厳格な審査。
より安全なウォレット設定:ユーザーが多額の資金を移転する前に確認できる、明確な警告と検証手順。
トランザクション保護:多重署名ウォレット、支出上限、大口資産に対する独立したトランザクション確認。
インシデント対応:ウォレットメーカー、取引所、ブロックチェーン研究者、ステーブルコイン発行者間の、より迅速な連携。
ユーザーがすべきこと:報告で言及された販売業者からLedgerを購入した人は、Ledgerの現行のセキュリティガイドラインに従うべきです。デバイスがすでに初期化されている場合は、新たに生成したリカバリーフレーズを使用して、信頼でき検証済みの署名者へ資金を移転する必要がある可能性があります。既存のリカバリーフレーズをウェブサイトに入力したり、サポート担当者と共有したりしないでください。
より広い教訓は、自己管理にはハードウェアウォレットを所有するだけでは不十分だということです。セキュリティは、製造から最終処理に至るまで、プロセス全体を網羅しなければなりません。
1. 事件の主要分析
* サプライチェーンの傍受:数百のウォレットで、あらかじめ設定された秘密鍵に基づいて自動的に資金を流出させていたという証拠は、事前に改ざんされたデバイス、または傍受されたサプライチェーンを強く示しています。カスタムハードウェアインプラントや、シードフレーズを密かに外部へ流出させられる改変ファームウェアが存在するとの報告は、Ledgerの「真正性チェック」のような従来のソフトウェアレベルの検査を回避します。
監査。
3. ユーザー向けの実行可能な推奨事項
あなた自身、またはあなたのネットワーク内の誰かが、最近、地域の第三者販売業者を通じてデバイスを購入した場合:
1. 資産の即時移行:過去90~120日以内にこの販売業者から購入したデバイスを有効化した場合は、直ちにすべての資金を安全で信頼できる場所(安全でクリーンなマシン上に設定したノンカストディアルソフトウェアウォレット、または別のメーカー直販のハードウェアウォレットなど)へ移転してください。
2. 未使用のデバイスを有効化しない:この販売業者から、まだセットアップされていないデバイスを受け取った場合は、開封したり電源を入れたりしないでください。
3. シードフレーズの生成を確認する:包装内に同梱された、あらかじめ印刷されたリカバリーフレーズやカードは絶対に使用しないでください。初回セットアップ時に、デバイス自体が完全に新しいシードフレーズを生成することを確認してください。
4. 直接購入する:可能な限り、自己管理用ハードウェアはメーカーから直接購入し、サプライチェーンの物流経路を短縮してください。
* 認可再販業者における単一障害点:以前は、認可再販業者からの購入はメーカー直販と同等と考えられていました。この攻撃は、地域の第三者販売業者が、内部の悪意ある人物や輸送物流の傍受によって侵害されたハブになり得ることを示しています。
* 自動化された悪用:オンチェーンのフォレンジックデータは、攻撃者が数週間前から複数チェーンでテストを実施していたことを示しています。初期化されると、自動スクリプトは数秒以内に一括トランザクションを次々と実行しました。これは、ユーザーがウォレットに資金を入れる前から、攻撃者が完全なシードフレーズへのアクセス権を保持していたことを証明しています。
2. 実践的なセキュリティ評価
改ざんされたハードウェアデバイス 重大(秘密鍵が直接露出) 再販業者による販売は停止、ユーザーには移行を推奨。
Ledgerハードウェア/ファームウェアの中核 低(世界規模の侵害なし) Ledgerの中核システムが侵害された直接的な証拠はない。
中央集権型の二次販売 高 第三者流通モデルには、より厳格な暗号学的
私の見解:これは、ハードウェアウォレットのセキュリティがデバイスメーカーだけでなく、サプライチェーン全体に依存していることを示す重大な警告です。報告された損失が改ざんされたデバイスに関連しているのであれば、この事件は、ハードウェアウォレットを購入すれば暗号資産が自動的に安全になるという考えの重大な弱点を露呈させています。
$MU $NVDA $TSLA $SPCX