レジャー資産流出、供給網攻撃の可能性浮上
2026.10.10 11:03
ハードウェアウォレット企業のワンキー(OneKey)創業者イーシー(Yishi)は、最近発生したレジャー(Ledger)利用者の資産流出事件を巡り、機器内部に悪性部品が挿入された可能性があるとの見方を示したと、Xで明らかにした。
イーシー氏は、復旧フレーズが画面に表示される過程で、暗号化されていないデータを傍受する手口が有力な原因の一つだと説明した。ただ、この攻撃手法と今回の事件との関連性は、まだ確認されていないと強調した。
そのうえで、ワンキーは類似の攻撃に対応するため、復旧フレーズを画面に表示せず、暗号化通信でバックアップする機能を近く導入する予定だとした。あわせて、機器内部通信の暗号化、改ざん防止包装の強化、販売業者の管理強化も進めるとしている。
レジャーはこれに先立ち、東南アジアの販売業者クリプトビリス(CryptoBilis)を通じて販売された機器に関連する資産流出事件を調査していると発表していた。オンチェーン分析家らは、被害規模が約9,000万ドル(約135億円)に達する可能性があると推定している。
以前の関連速報
最初のコメントを残してください
コメントを残すにはログインが必要です
ログイン