暗号資産(仮想通貨)ウォレット「Ledger(レジャー)」の利用者から、資産が不正に流出したとの報告が相次いでいる。ブロックチェーン分析企業のBitquery(ビットクエリー)は10月9日付の調査報告で、流出額を9290万ドル(約147億円、1ドル=158円換算)と推計した。
レジャーは、東南アジアの販売業者CryptoBilis(クリプトビリス)から製品を購入した利用者の資金喪失について調査している。予防措置として、同社にレジャー製品の販売と発送を一時停止するよう求めた。ただし、流出の原因は明らかになっておらず、レジャー製品全体に共通する脆弱性が確認されたわけではない。
レジャーが提供する「ハードウェアウォレット」は、暗号資産を自分で管理するための専用端末だ。端末には、資産を動かすために必要な「秘密鍵」を保管する。同社の説明によると、秘密鍵をインターネットにつながるパソコンやスマートフォンから隔離し、盗まれるリスクを抑える仕組みだ。
ビットクエリーの調査によると、ビットコイン(BTC)、イーサリアム(ETH)、Tron(トロン)、BNB Chain(BNBチェーン)、Polygon(ポリゴン)の5つのネットワークで、311のウォレットから資金が流出した。同社は、攻撃者側のウォレット間で移動した資金などを除外して集計したとしている。
レジャーは、過去90日以内にCryptoBilisから端末を購入した利用者に対しては、まだ初期設定をしていない場合は設定を始めないよう呼びかけた。設定済みの場合は、新しい復元フレーズで設定した別のレジャー端末への資産移動を検討するよう求めている。
【次に読む】
» ハードウェアウォレット「Coldcard」の脆弱性、流出140億円超に拡大──第3波で攻撃手法も変化
» ハードウェアウォレットでインシデント、8月に相次ぐ──資産流出と情報漏洩の現状
» 暗号資産ウォレットSafePal、約4万人分の顧客注文情報に不正アクセス
|文:平木 昌宏
|トップ画像:Adobe Stock


