WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨ウォレット「レジャー社」、セキュリティ侵害の補償対策を発表 被害者支援と安全強化に全力

画像はShutterstockのライセンス許諾により使用

ハッキング被害の統括レポート

先週発生したセキュリティインシデントに対応して、暗号資産(仮想通貨)ウォレット企業のLedger社は20日の声明で、被害を受けたユーザーに全面的な支援を提供すると約束した。この攻撃により、総額60万ドル(約8,600万円)の被害が発生したと報告されている。

また、Ledger社のCEO兼会長のPascal Gauthier氏は、Ledgerの顧客でないユーザーも含め、2023年12月14日に攻撃によって資産を盗まれた被害者に対して補償を行うという公約を発表した。

同社のレポートによると、12月14日の午前に、元社員がフィッシング攻撃の被害に遭い、攻撃者はこれを利用してLedger Connect Kitを通じて外部dAppsに悪意のあるコードを注入した。使用されたマルウェアはAngel Drainerで、このタイプの攻撃は直近3か月間で増加している。

出典:Ledger

この攻撃で一部のイーサリアム仮想マシン(EVM)dAppsユーザーは、ウォレット から資産が抜き取られるトランザクションに署名させられた。攻撃は迅速に特定され、5時間以内に対処策が実施されたが、被害は既に発生していた。

攻撃者はLedger Connect Kitではなく、CDNを通じて悪意のあるコードパッケージを配信し、ユーザーの資産をハッカーのウォレットに転送した。このコードは、Connect-Kit-loaderを統合しているdAppsによって動的にロードされた。

対策として、Ledger社のセキュリティチームは、アクセスコントロールのレビューと監査を進めている。また、ポリシーを強化し、外部ツールへのアクセスを徹底的にチェックする方針。2024年初頭には内部セキュリティトレーニングプログラムを強化し、アクセスコントロールやコードプロモーションに焦点を当てたサードパーティによる監査を実施する予定だ。

関連:メタマスク、新しいセキュリティアラート機能を導入へ

クリア署名の促進を提案

さらに、Ledger社はエコシステムのパートナー、特にdApps(分散型アプリケーション)の開発者たちに対し、ブラインド署名の廃止と、クリア署名の促進を提案している。これは、トランザクションの詳細を完全に理解し、Ledgerデバイス上で確認できるようにするもの。

同社は2024年6月までにブラインド署名を終了する予定で、外部パートナーと協力して、DApps全体でクリア署名の使用を奨励する新しい基準を確立すると強調した。

クリア署名は取引内容が可読化される 出典:Ledger

クリア署名を採用することで、エンドユーザーは取引の内容をLedgerデバイスの安全なディスプレイ上で正確に確認し、検証することができ、これによりマルウェアやフィッシング攻撃による不正な取引からの保護が強化される。

Ledgerはまた、ハッキング犯人の追跡に動いており、資金回収に向けて法執行機関と協力していると述べた。CEOのPaul Gauthier氏は、「捜査の進展に伴い、被害者の支援と犯人の逮捕、盗まれた資産の回収に向けて当局と密接に協力している」と述べている。

このインシデントを受け、ステーブルコインUSDT発行体のTether社は、攻撃者のアドレスを凍結し、その情報をブロックチェーン分析企業Chainalysisと共有した。攻撃者のコードは約5時間有効で、SushiSwapなどの分散型取引所が被害を受けた。Ledgerは同日中に問題の修正を実施した。

Ledger社は声明で、「我々は先週のセキュリティインシデントのフォローアップに100%集中しており、将来このようなインシデントが防止され、エコシステムが安全であることを確認しています」と確認した。

Angel Drainerとは

出典:Ledger

Angel Drainerは、EVMチェーンに特化したマルウェアで、直近3か月間で増加している。ウォレットから資産を排出するトランザクションを作成するために設計される。必要に応じてスマートコントラクトを展開し、最大限の被害を引き起こすようカスタマイズされたトランザクションを生成する。

ERC20(トークン規格)やNFT(非代替性トークン)の場合は承認と許可メッセージの署名を要求し、ネイティブトークンでは偽の「請求」トランザクションへの署名を求め、後にトークンを排出する。このため、Ledgerとしては、ハードウェアデバイスの信頼性のあるディスプレイ上でトランザクションを検証できるクリア署名を推奨していく方針だ。

関連:メタマスクらが注意喚起 Ledger対応の広範なdAppsで仮想通貨が不正流出か

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/24 水曜日
05:55
メタが予測市場アプリ「アリーナ」を開発、カルシ・ポリマーケットと競合へ=報道
メタのマーク・ザッカーバーグCEOが予測市場アプリ「アリーナ」の開発を指示したと報じられた。フェイスブックやインスタグラムとは独立した新アプリとして展開し、カルシやポリマーケットとの競争に参入する方針とされる。
05:35
イーサリアム財団が組織再編、人員を20%削減しプロトコル強化に集中
イーサリアム財団は23日、数ヶ月に及ぶ組織再編の結果として54名(全体の約20%)を削減し、プロトコル層をはじめとする5つのクラスターを軸とした新体制に移行したと発表した。投資家にとっては財団の戦略的優先順位が明確化される局面となる。
05:00
米上場ナカモト、医療クリニックを閉鎖しビットコイン専業企業へ移行完了
米上場のビットコインDAT企業のナカモトが6月19日に医療クリニックの運営を終了し、ビットコイン専業企業への転換を完了した。メディア・資産運用・コンサルの3事業に注力する方針だ。
06/23 火曜日
21:14
SBI新生信託銀行、円連動ステーブルコイン「JPYSC」を6月中に発行 信託型で国内初=日本経済新聞
SBIグループが日本円連動のステーブルコイン「JPYSC」を週内にも発行する。SBI新生信託銀行が発行体となる信託型では国内初。発行額の上限がなく機関投資家・グローバル企業の大口利用を見込む。3メガバンクの共同発行構想にも影響を与えそうだ。
17:32
仮想通貨市場、6月の下落銘柄比率が87% 「年間最弱月」の可能性=CryptoRank
CryptoRankのデータによると、ステーブルコインを除くトップ100銘柄のうち87.1%が6月に下落し、2026年最高水準を記録した。平均リターンはマイナス8.6%、中央値はマイナス12.3%と広範な下落となっている。
16:41
リップル、ルクセンブルク当局がMiCAライセンス予備承認 欧州展開へ
リップルがルクセンブルクの金融規制機関CSSFより、MiCA規制に基づくCASPライセンスの予備承認を取得。既存のEMIライセンスと組み合わせ、欧州経済領域(EEA)30カ国での仮想通貨決済サービスの全面展開が可能になる。
15:31
ビットコイン長期保有者の売却、2024年11月以来の低水準 平均962BTC=アナリスト
保有5年超のビットコイン古参投資家(OG)による売却ペースが急速に鈍化。90日移動平均は962BTCと2024年11月以来の低水準に低下し、相場への売り圧力が緩和しつつあることをCryptoQuantのデータが示す。
14:21
米住宅法案、上院を通過 CBDC発行を2030年まで禁止
米上院が住宅法案「21世紀ROADHousingAct」を85対5で可決。法案には連邦準備制度によるCBDC発行を2030年まで禁じる条項が盛り込まれた。下院通過・大統領署名を経て成立する見通し。
13:45
グレースケール、米クラリティー法で恩恵を受け得る4大仮想通貨銘柄を特定 機関投資家の資金はどこへ向かうか
グレースケールは、米クラリティー法案が成立した場合、トークン化資産(RWA)や分散型金融(DeFi)の本格的普及が進み、イーサリアム・ソラナ・BNBチェーン・カントンネットワークの4つが最大の受益者になると予測した。
13:05
英中銀、ポンド建てステーブルコインの行動規範案を公開 発行上限や利回り禁止など提案
イングランド銀行は、金融システム上重要なポンド建てステーブルコインを対象とした行動規範草案を公開した。発行上限、利回り禁止、償還などの内容を盛り込んでいる。
11:02
トランプ大統領が量子コンピュータ推進の大統領令に署名、2028年実現目標
トランプ米大統領が22日、量子コンピュータの開発・商用化を加速する大統領令に署名した。科学研究向けの量子コンピュータを2028年までに実現する目標を掲げ、政府システムのポスト量子暗号移行は2030〜31年を目指す。
10:45
ビットコインマイナーHIVE Digital、自社GPUクラスターでH100同等性能を実証
ビットコインマイナーからAIインフラ企業へと転換するHive Digital Technologiesの株価が一時上昇。コロンビア大学の研究チームがパラグアイのGPUクラスターで大規模言語モデルの効率化実験を行い、その成果がNeurIPSへ投稿された。
10:15
イーサリアム、バリデーター報酬の一部を開発資金に充当する提案が物議
イーサリアム開発者がバリデーター報酬の一部を公共財開発に充当する仕組みを提案。フリーライダー問題への対処を狙うも、コミュニティから反発の声も上がり議論を呼んでいる。
09:45
グレースケール予測、FRB利上げ見送りならビットコインが株式に追いつく可能性
グレースケールは22日、FRBが利上げを見送った場合にビットコイン価格が米株式市場に追いつく可能性があると指摘した。イラン戦争開始後の価格乖離を背景に金利上昇懸念があるとし、ビットコインは現水準で割安と分析。
09:25
ビットコイン現物ETF、6週連続で資金流出 過去最長の記録更新
SoSoValueのデータによると、6月18日までの週に米現物ビットコインETFから約2億2680万ドルが流出し、6週連続の流出を記録。過去最長の連続流出ストリークとなる一方、流出額は6月第1週の17億2000万ドルから大幅に縮小しており、アナリストは売り圧力の収束を指摘する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧