はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨ウォレット「レジャー社」、セキュリティ侵害の補償対策を発表 被害者支援と安全強化に全力

画像はShutterstockのライセンス許諾により使用

ハッキング被害の統括レポート

先週発生したセキュリティインシデントに対応して、暗号資産(仮想通貨)ウォレット企業のLedger社は20日の声明で、被害を受けたユーザーに全面的な支援を提供すると約束した。この攻撃により、総額60万ドル(約8,600万円)の被害が発生したと報告されている。

また、Ledger社のCEO兼会長のPascal Gauthier氏は、Ledgerの顧客でないユーザーも含め、2023年12月14日に攻撃によって資産を盗まれた被害者に対して補償を行うという公約を発表した。

同社のレポートによると、12月14日の午前に、元社員がフィッシング攻撃の被害に遭い、攻撃者はこれを利用してLedger Connect Kitを通じて外部dAppsに悪意のあるコードを注入した。使用されたマルウェアはAngel Drainerで、このタイプの攻撃は直近3か月間で増加している。

出典:Ledger

この攻撃で一部のイーサリアム仮想マシン(EVM)dAppsユーザーは、ウォレット から資産が抜き取られるトランザクションに署名させられた。攻撃は迅速に特定され、5時間以内に対処策が実施されたが、被害は既に発生していた。

攻撃者はLedger Connect Kitではなく、CDNを通じて悪意のあるコードパッケージを配信し、ユーザーの資産をハッカーのウォレットに転送した。このコードは、Connect-Kit-loaderを統合しているdAppsによって動的にロードされた。

対策として、Ledger社のセキュリティチームは、アクセスコントロールのレビューと監査を進めている。また、ポリシーを強化し、外部ツールへのアクセスを徹底的にチェックする方針。2024年初頭には内部セキュリティトレーニングプログラムを強化し、アクセスコントロールやコードプロモーションに焦点を当てたサードパーティによる監査を実施する予定だ。

関連:メタマスク、新しいセキュリティアラート機能を導入へ

クリア署名の促進を提案

さらに、Ledger社はエコシステムのパートナー、特にdApps(分散型アプリケーション)の開発者たちに対し、ブラインド署名の廃止と、クリア署名の促進を提案している。これは、トランザクションの詳細を完全に理解し、Ledgerデバイス上で確認できるようにするもの。

同社は2024年6月までにブラインド署名を終了する予定で、外部パートナーと協力して、DApps全体でクリア署名の使用を奨励する新しい基準を確立すると強調した。

クリア署名は取引内容が可読化される 出典:Ledger

クリア署名を採用することで、エンドユーザーは取引の内容をLedgerデバイスの安全なディスプレイ上で正確に確認し、検証することができ、これによりマルウェアやフィッシング攻撃による不正な取引からの保護が強化される。

Ledgerはまた、ハッキング犯人の追跡に動いており、資金回収に向けて法執行機関と協力していると述べた。CEOのPaul Gauthier氏は、「捜査の進展に伴い、被害者の支援と犯人の逮捕、盗まれた資産の回収に向けて当局と密接に協力している」と述べている。

このインシデントを受け、ステーブルコインUSDT発行体のTether社は、攻撃者のアドレスを凍結し、その情報をブロックチェーン分析企業Chainalysisと共有した。攻撃者のコードは約5時間有効で、SushiSwapなどの分散型取引所が被害を受けた。Ledgerは同日中に問題の修正を実施した。

Ledger社は声明で、「我々は先週のセキュリティインシデントのフォローアップに100%集中しており、将来このようなインシデントが防止され、エコシステムが安全であることを確認しています」と確認した。

Angel Drainerとは

出典:Ledger

Angel Drainerは、EVMチェーンに特化したマルウェアで、直近3か月間で増加している。ウォレットから資産を排出するトランザクションを作成するために設計される。必要に応じてスマートコントラクトを展開し、最大限の被害を引き起こすようカスタマイズされたトランザクションを生成する。

ERC20(トークン規格)やNFT(非代替性トークン)の場合は承認と許可メッセージの署名を要求し、ネイティブトークンでは偽の「請求」トランザクションへの署名を求め、後にトークンを排出する。このため、Ledgerとしては、ハードウェアデバイスの信頼性のあるディスプレイ上でトランザクションを検証できるクリア署名を推奨していく方針だ。

関連:メタマスクらが注意喚起 Ledger対応の広範なdAppsで仮想通貨が不正流出か

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/11 月曜日
14:54
ビットコイン現物ETF、6週連続の純流入 先週は約975億円の資金流入
ビットコイン現物ETFに先週約975億円の純流入、6週連続のプラス。IBITが流入をけん引し、累積純流入額は593億ドル超に。
14:14
スイ、今年中に秘匿取引を導入へ プライバシー決済と大規模決済に対応
Mysten LabsのアビオドゥンCPOが、Suiブロックチェーンで2026年中に秘匿取引機能を導入すると表明。プライバシー決済と大規模決済への対応を目指す。
13:30
ブラックロック、トークン化MMF関連商品2件をSECに申請
ブラックロックがステーブルコイン保有者向けのオンチェーン対応MMF関連商品2件をSECに申請した。両ファンドは、ステーブルコインで資産を保有する投資家が、規制準拠型の安全資産で利回りを獲得できるように設計されている。
13:02
ストラテジーのセイラー会長、ビットコイン売却可能性について詳細語る
ストラテジーのセイラー会長が仮想通貨ビットコイン売却の可能性と戦略的意図を解説した。損益分岐点や、純購入者の立場を維持する意欲も示している。
10:56
12年以上休眠の古参ホルダー、500BTCを移動 含み益は約88倍に=Lookonchain
12年以上休眠していたビットコインの古参ホルダーのウォレットが500BTCを移動。取得時の約88倍となる約4,062万ドル相当で、含み益は約4,017万ドルに達する。
10:23
カントン・ネットワーク、470億円規模の資金調達を計画=報道
金融機関向けブロックチェーン「カントン・ネットワーク」運営会社が、a16zクリプト主導で約470億円の資金調達を目指している。大手企業から注目を集める中での動きだ。
08:43
モルガン・スタンレーのビットコインETF、運用開始1カ月で約304億円を純流入 日次流出はゼロ
モルガン・スタンレーのビットコインETF「MSBT」が運用開始1カ月で約304億円を純流入。日次流出ゼロという記録を達成し、機関投資家の強い需要を示した。
08:13
韓国の仮想通貨保有額、1年余りで半減 株式市場好調が資金吸収
韓国の仮想通貨保有額が1年余りで半減。株式市場への資金流出に加え、AML規制強化や2027年の22%課税方針が市場の重しとなっている。
05/10 日曜日
09:30
今週の主要仮想通貨材料まとめ、ETHのグラムステルダム集中作業やソラナとグーグルのAI決済発表など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|ビットコインの量子脅威対策や5年以内100万ドル到達の強気予測に高い関心
今週は、仮想通貨ビットコインの量子コンピュータ対策、VanEckのマシュー・シーゲル氏によるビットコイン価格の強気予測、ホワイトハウスによるクラリティー法案の成立目標設定に関する記事が関心を集めた。
05/09 土曜日
13:15
トランプ・メディア1〜3月期決算、仮想通貨下落などで大幅損失 キャッシュフローは黒字維持
トランプ・メディアが2026年1~3月期決算を発表。仮想通貨などの含み損が響き大幅な純損失を計上。一方、金融資産は前年比3倍に拡大し営業キャッシュフローは黒字だ。
11:00
ジーキャッシュ、量子コンピュータ耐性ロードマップを公表 クロスチェーン流入も好調
プライバシー仮想通貨ジーキャッシュの開発企業CEOは、量子回復性ウォレットを1か月以内に展開し、18か月以内に完全なポスト量子化を目指すと表明した。
10:20
米上院銀行委員会、クラリティー法案を5月14日にマークアップ予定
米上院銀行・住宅・都市問題委員会が5月14日の正式会合で注目の「クラリティー法」のマークアップを実施する予定だ。利回り条項は妥協済みだが、トランプ一族の仮想通貨利益をめぐる倫理条項が新たな焦点に浮上した。
08:10
コインベース、サービス障害発生後に取引再開
仮想通貨取引所コインベースは、サービス障害が発生したと発表。その後、主要な問題は完全に解決したと説明しており、停止していた取引サービスを再開している。
07:55
アプトス、機関取引・AIエージェント向け基盤に78億円超を投入
アプトス財団とアプトス・ラボが8日、機関投資家向け取引と自律AIエージェントの2分野に特化した5000万ドル超のエコシステム投資を公表。自社プロダクト、研究、プロトコル基盤、戦略ファンドに資金を配分する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧