Ledgerのコールドウォレットにサプライチェーン攻撃の疑い、公式がCryptoBilisを調査――所有権は黒竜江省の人物に移転されていた。
Ledgerは10月9日、マレーシアのハードウェアウォレット販売業者CryptoBilisからデバイスを購入した東南アジアのユーザーの資金が盗まれた事件について、調査中であると発表した。オンチェーンセキュリティ機関MistTrackによると、報告された損失は9,000万ドル近くに上る。調査の過程で、CryptoBilisの今年3月の所有権変更も明らかになり、同社の現唯一の株主の登記上の住所は中国黒竜江省にある。 サプライチェーン攻撃の疑い Mt. Goxの元CEOであるMark Karpelèsは、台湾時間2026年10月9日にXへ写真を投稿し、Ledgerのデバイスを分解したところ、もともとディスプレイのクッションが置かれていた場所に、LTEモジュールとeSIMを搭載した追加の回路基板が見つかったと指摘した。同氏によると、この回路基板はディスプレイに送られる信号を読み取り、デバイスの初期設定時に表示されたリカバリーフレーズを取得したうえで、LTEモバイルネットワークを通じて外部へ送信できるという。 同氏は、このデバイスはマレーシアから来たものであり、CryptoBilisが販売した可
1時間前