はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

仮想通貨ウォレット「レジャー社」、セキュリティ侵害の補償対策を発表 被害者支援と安全強化に全力

画像はShutterstockのライセンス許諾により使用

ハッキング被害の統括レポート

先週発生したセキュリティインシデントに対応して、暗号資産(仮想通貨)ウォレット企業のLedger社は20日の声明で、被害を受けたユーザーに全面的な支援を提供すると約束した。この攻撃により、総額60万ドル(約8,600万円)の被害が発生したと報告されている。

また、Ledger社のCEO兼会長のPascal Gauthier氏は、Ledgerの顧客でないユーザーも含め、2023年12月14日に攻撃によって資産を盗まれた被害者に対して補償を行うという公約を発表した。

同社のレポートによると、12月14日の午前に、元社員がフィッシング攻撃の被害に遭い、攻撃者はこれを利用してLedger Connect Kitを通じて外部dAppsに悪意のあるコードを注入した。使用されたマルウェアはAngel Drainerで、このタイプの攻撃は直近3か月間で増加している。

出典:Ledger

この攻撃で一部のイーサリアム仮想マシン(EVM)dAppsユーザーは、ウォレット から資産が抜き取られるトランザクションに署名させられた。攻撃は迅速に特定され、5時間以内に対処策が実施されたが、被害は既に発生していた。

攻撃者はLedger Connect Kitではなく、CDNを通じて悪意のあるコードパッケージを配信し、ユーザーの資産をハッカーのウォレットに転送した。このコードは、Connect-Kit-loaderを統合しているdAppsによって動的にロードされた。

対策として、Ledger社のセキュリティチームは、アクセスコントロールのレビューと監査を進めている。また、ポリシーを強化し、外部ツールへのアクセスを徹底的にチェックする方針。2024年初頭には内部セキュリティトレーニングプログラムを強化し、アクセスコントロールやコードプロモーションに焦点を当てたサードパーティによる監査を実施する予定だ。

関連:メタマスク、新しいセキュリティアラート機能を導入へ

クリア署名の促進を提案

さらに、Ledger社はエコシステムのパートナー、特にdApps(分散型アプリケーション)の開発者たちに対し、ブラインド署名の廃止と、クリア署名の促進を提案している。これは、トランザクションの詳細を完全に理解し、Ledgerデバイス上で確認できるようにするもの。

同社は2024年6月までにブラインド署名を終了する予定で、外部パートナーと協力して、DApps全体でクリア署名の使用を奨励する新しい基準を確立すると強調した。

クリア署名は取引内容が可読化される 出典:Ledger

クリア署名を採用することで、エンドユーザーは取引の内容をLedgerデバイスの安全なディスプレイ上で正確に確認し、検証することができ、これによりマルウェアやフィッシング攻撃による不正な取引からの保護が強化される。

Ledgerはまた、ハッキング犯人の追跡に動いており、資金回収に向けて法執行機関と協力していると述べた。CEOのPaul Gauthier氏は、「捜査の進展に伴い、被害者の支援と犯人の逮捕、盗まれた資産の回収に向けて当局と密接に協力している」と述べている。

このインシデントを受け、ステーブルコインUSDT発行体のTether社は、攻撃者のアドレスを凍結し、その情報をブロックチェーン分析企業Chainalysisと共有した。攻撃者のコードは約5時間有効で、SushiSwapなどの分散型取引所が被害を受けた。Ledgerは同日中に問題の修正を実施した。

Ledger社は声明で、「我々は先週のセキュリティインシデントのフォローアップに100%集中しており、将来このようなインシデントが防止され、エコシステムが安全であることを確認しています」と確認した。

Angel Drainerとは

出典:Ledger

Angel Drainerは、EVMチェーンに特化したマルウェアで、直近3か月間で増加している。ウォレットから資産を排出するトランザクションを作成するために設計される。必要に応じてスマートコントラクトを展開し、最大限の被害を引き起こすようカスタマイズされたトランザクションを生成する。

ERC20(トークン規格)やNFT(非代替性トークン)の場合は承認と許可メッセージの署名を要求し、ネイティブトークンでは偽の「請求」トランザクションへの署名を求め、後にトークンを排出する。このため、Ledgerとしては、ハードウェアデバイスの信頼性のあるディスプレイ上でトランザクションを検証できるクリア署名を推奨していく方針だ。

関連:メタマスクらが注意喚起 Ledger対応の広範なdAppsで仮想通貨が不正流出か

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/14 水曜日
10:45
ビットコインとイーサリアム、異なる強気の動き リサーチ会社が価格動向を分析
K33リサーチとQCPキャピタルの分析によると、ビットコインは100,000ドルを超え、健全な上昇を見せている。米中関税合意を背景に、BTCとETHは安定化を図りながらも新たな動きを見せ始めている模様。
10:20
VanEck、RWAトークン化ファンドを開始 イーサリアムなどに対応
資産運用大手ヴァンエックは、同社初のRWAトークン化ファンド「VBILL」をローンチ。イーサリアム、ソラナ、アバランチ、BNBチェーンのブロックチェーンに対応する。
07:55
XRPの価格動向 バイナンス先物データに見る強気の兆しとは、アナリスト分析
アナリストBorisVestの分析によると、XRPはバイナンスで売り圧力が吸収され、強気シグナルが点灯。OI(建玉)の上昇と共に、価格上昇の可能性が高まる模様だ。
07:15
ビットコインの「実現価格」が示す強気相場継続のシグナル、Cryptoquantアナリスト分析
Crypto Daの分析によると、仮想通貨ビットコインの「実現価格」が上昇を続けており、強気市場が続くことを示唆。マイクロストラテジーや機関投資家のBTC購入が価格上昇を牽引。
07:05
タイ政府、デジタル投資トークン「G-Token」発行へ
タイのピチャイ財務相は、デジタル投資トークン「G-Token」の発行計画を発表。発行規模は200億円であることや仮想通貨ではないことなどが明らかになっている。
06:10
米SEC、ソラナ・ライトコイン現物ETFの判断を延期
SECがグレースケールのソラナ・ライトコイン現物ETFの判断を延期。ブラックロックのビットコインETFにおける「現物償還方式」導入の是非も引き続き審査へ。
05:55
ビットコイン準備金法案など2件に拒否権 ボラティリティ懸念で、アリゾナ州知事
アリゾナ州のホブズ知事がビットコイン準備金や州機関による仮想通貨決済法案を拒否。唯一署名したのは仮想通貨ATMの詐欺対策強化法。全米でビットコイン投資への慎重姿勢が広がる中、アリゾナも追随。
05:40
テザー社が約680億円相当のビットコイン購入、『21キャピタル』合併に向けた戦略的取得
テザーが約4812BTC(680億円相当)を取得。買収合意に基づきキャンター・エクイティ・パートナーズとの合併に活用。Strike創業者が率いる『21キャピタル』はビットコイン特化企業として始動へ。
05:30
ロンドン資産運用会社がイーサリアムを大量購入、過去一週間で700億円相当分取得
ロンドン拠点のAbraxas Capitalが、過去6日間で約21万ETHを取得。AaveからUSDTを借入しBinanceに入金。ペクトラ・アップグレードを契機にETH価格は急上昇。
05/13 火曜日
17:09
ビットバンク、コスモス(ATOM)取扱開始、手数料無料キャンペーン実施
ビットバンクがコスモス(ATOM)の取扱いを開始。6月12日までメイカー・テイカー共に手数料0%のキャンペーン実施中。現物取引、販売所、貸出の3サービスに対応、「貸して増やす」なら年率最大5%の運用も可能だ。
14:15
韓国大統領選、仮想通貨現物ETF導入公約で実現性高まる
6月の韓国大統領選で与党「国民の力」党と野党「共に民主党」の両候補が仮想通貨現物ETF承認を公約した。人口の約30%が仮想通貨取引を行う韓国で、各党が若年層を含む仮想通貨投資家にアピールしている。
13:45
米SECのアトキンス新委員長、仮想通貨規制改革を明言
米SECのアトキンス新委員長が仮想通貨円卓会議で、旧体制下の「場当たり的」政策を批判し、仮想通貨規制の改革方針を発表した。発行・保管・取引の3分野で具体策を示している。
13:18
ビットコインのデフレ化加速か、セイラーのストラテジー社のBTC買い占めが影響
ストラテジー社のビットコイン購入ペースが市場に与える影響をクリプトクオントのCEOが分析。供給不足とデフレ圧力が強まり、BTCの価格安定化に向けた新たな力が働いている。
12:18
市場予想上回る米中関税引き下げ合意で「リスク選好」強まる 機関投資家の資金流入は4週連続増
トランプ政権の米中関税合意で市場の不確実性が緩和し、日米株式市場では株価が大きく上昇した。ビットコイン(BTC)は10万ドル台維持した。仮想通貨ETFへの資金流入4週連続増加で年初来67億ドルまで到達した。
12:00
ザ・グラフ(GRT)とは?将来性・買い方|Web3時代の検索インフラ
プロジェクトがGRTを選ぶ ブロックチェーンの取引量は日々うなぎ登り── NFT、DeFi、ゲーム、DAO……あらゆる Web3 アプリが生み出すオンチェーンデータは、もはや個…

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧