はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

仮想通貨ウォレット「レジャー社」、セキュリティ侵害の補償対策を発表 被害者支援と安全強化に全力

画像はShutterstockのライセンス許諾により使用

ハッキング被害の統括レポート

先週発生したセキュリティインシデントに対応して、暗号資産(仮想通貨)ウォレット企業のLedger社は20日の声明で、被害を受けたユーザーに全面的な支援を提供すると約束した。この攻撃により、総額60万ドル(約8,600万円)の被害が発生したと報告されている。

また、Ledger社のCEO兼会長のPascal Gauthier氏は、Ledgerの顧客でないユーザーも含め、2023年12月14日に攻撃によって資産を盗まれた被害者に対して補償を行うという公約を発表した。

同社のレポートによると、12月14日の午前に、元社員がフィッシング攻撃の被害に遭い、攻撃者はこれを利用してLedger Connect Kitを通じて外部dAppsに悪意のあるコードを注入した。使用されたマルウェアはAngel Drainerで、このタイプの攻撃は直近3か月間で増加している。

出典:Ledger

この攻撃で一部のイーサリアム仮想マシン(EVM)dAppsユーザーは、ウォレット から資産が抜き取られるトランザクションに署名させられた。攻撃は迅速に特定され、5時間以内に対処策が実施されたが、被害は既に発生していた。

攻撃者はLedger Connect Kitではなく、CDNを通じて悪意のあるコードパッケージを配信し、ユーザーの資産をハッカーのウォレットに転送した。このコードは、Connect-Kit-loaderを統合しているdAppsによって動的にロードされた。

対策として、Ledger社のセキュリティチームは、アクセスコントロールのレビューと監査を進めている。また、ポリシーを強化し、外部ツールへのアクセスを徹底的にチェックする方針。2024年初頭には内部セキュリティトレーニングプログラムを強化し、アクセスコントロールやコードプロモーションに焦点を当てたサードパーティによる監査を実施する予定だ。

関連:メタマスク、新しいセキュリティアラート機能を導入へ

クリア署名の促進を提案

さらに、Ledger社はエコシステムのパートナー、特にdApps(分散型アプリケーション)の開発者たちに対し、ブラインド署名の廃止と、クリア署名の促進を提案している。これは、トランザクションの詳細を完全に理解し、Ledgerデバイス上で確認できるようにするもの。

同社は2024年6月までにブラインド署名を終了する予定で、外部パートナーと協力して、DApps全体でクリア署名の使用を奨励する新しい基準を確立すると強調した。

クリア署名は取引内容が可読化される 出典:Ledger

クリア署名を採用することで、エンドユーザーは取引の内容をLedgerデバイスの安全なディスプレイ上で正確に確認し、検証することができ、これによりマルウェアやフィッシング攻撃による不正な取引からの保護が強化される。

Ledgerはまた、ハッキング犯人の追跡に動いており、資金回収に向けて法執行機関と協力していると述べた。CEOのPaul Gauthier氏は、「捜査の進展に伴い、被害者の支援と犯人の逮捕、盗まれた資産の回収に向けて当局と密接に協力している」と述べている。

このインシデントを受け、ステーブルコインUSDT発行体のTether社は、攻撃者のアドレスを凍結し、その情報をブロックチェーン分析企業Chainalysisと共有した。攻撃者のコードは約5時間有効で、SushiSwapなどの分散型取引所が被害を受けた。Ledgerは同日中に問題の修正を実施した。

Ledger社は声明で、「我々は先週のセキュリティインシデントのフォローアップに100%集中しており、将来このようなインシデントが防止され、エコシステムが安全であることを確認しています」と確認した。

Angel Drainerとは

出典:Ledger

Angel Drainerは、EVMチェーンに特化したマルウェアで、直近3か月間で増加している。ウォレットから資産を排出するトランザクションを作成するために設計される。必要に応じてスマートコントラクトを展開し、最大限の被害を引き起こすようカスタマイズされたトランザクションを生成する。

ERC20(トークン規格)やNFT(非代替性トークン)の場合は承認と許可メッセージの署名を要求し、ネイティブトークンでは偽の「請求」トランザクションへの署名を求め、後にトークンを排出する。このため、Ledgerとしては、ハードウェアデバイスの信頼性のあるディスプレイ上でトランザクションを検証できるクリア署名を推奨していく方針だ。

関連:メタマスクらが注意喚起 Ledger対応の広範なdAppsで仮想通貨が不正流出か

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
14:00
ステーブルコインの未来はオムニチェーン アジアの金融革命を加速させる相互運用性の必然|Four Pillars
ステーブルコインの総供給量は2025年2月に2250億ドルに到達し、前年比63%の急成長を遂げる中、相互運用性が次なる進化の鍵となっている。LayerZeroのOFT標準を採用したTether、PayPal、Ondoなどの先進事例を参考に、アジア市場は単なる発行にとどまらない相互運用性戦略の構築が不可欠な段階に。
13:51
デロイト「トークン化不動産市場は10年後までに4兆ドル規模に急成長し得る」
デロイトの最新レポートによると、ブロックチェーン技術を活用したトークン化不動産市場は年平均27%で成長し、2035年には575兆円規模に達する見込みだ。私募ファンド、証券化ローン、不動産開発の3領域での展開事例を紹介している。
13:40
コインチェック、X不正ログインによりサービス全停止の緊急対応
暗号資産取引所コインチェックが公式Xアカウントへの不正アクセスを受け、フィッシング被害防止のため全サービスを一時停止。再開時期は未定で、顧客に不審URLのクリック回避を呼びかけている。
12:10
米ProShares、XRP先物ETF3種を上場へ レバレッジ型とインバース型を提供
米ProSharesが新たに仮想通貨XRPの先物ETF3銘柄を上場予定だ。2倍レバレッジ型、ショート型などを提供する。現物ETF承認への期待も高まる中、市場への影響が注目される。
11:50
ビットコイン93000ドル台で高止まり、チャイナマネーなど相場転換の主要因は?
週明けのビットコイン市場は9万3000ドル台で高値維持。世界の流動性増加、金と仮想通貨の相関性、米中貿易戦争に伴う中国マネーのシフトがアルトコイン弱気相場からの転換要因に。専門家は市場の「デジタルゴールド」としての性質に注目される。
04/27 日曜日
14:00
今週の主要仮想通貨材料まとめ、米CMEのXRP先物提供やSOLの企業購入事例など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
ビットコイン10万ドルも視野、貿易摩擦懸念緩和が支援材料に|bitbankアナリスト寄稿
bitbankアナリスト長谷川氏によるビットコイン週次レポート。ドル安進行と米中関係改善期待を背景にビットコインは200日線を突破し三役好天を形成した。今後の重要経済指標と共に注目される節目の10万ドル到達の可能性を解説。
11:00
週刊仮想通貨ニュース|金の最高値とBTC上昇の関係に高い関心
今週は、金の最高値更新と仮想通貨ビットコインの価格上昇の関係分析、ビットコイン価格とM2マネーサプライの相関関係、42,000BTC保有予定の21キャピタル設立に関するニュースが最も関心を集めた。
10:00
Sui(スイ)ブロックチェーンのDEX「Cetus AMM」の使い方、ウォレット準備から取引まで
Suiブロックチェーン上の主要DEX「Cetus AMM」の使い方を解説。OKJでのSUI購入からウォレット設定、Walrus(WAL)を想定した、トークンスワップの使い方まで初心者にもわかりやすく紹介します。
04/26 土曜日
13:20
米ナスダック、SECの仮想通貨規制緩和を歓迎も有価証券分類の明確化求める
米ナスダックがSECに対し、仮想通貨が「実質的に株式」である場合は同等の規制を適用すべきとのコメントレターを提出した。
11:40
世界初のXRP現物ETF、ブラジルで先行取引開始 米国承認前に実現
ブラジル証券取引所B3で世界初のXRP現物ETF「XRPH11」の取引が4月25日に開始。Hashdexが運用する本ファンドはナスダックのXRP指数に連動する。
11:25
スイス中銀総裁がビットコイン準備金提案に反対表明、国民投票イニシアチブの行方は
スイス国立銀行総裁が、ビットコインは準備金として不適合だとの見解を示した。一方で国民投票を目指す「ビットコイン・イニシアチブ」は署名活動を継続中だ。
11:15
オソフ上院議員が批判 トランプ大統領のミームコイン晩餐会は「弾劾されるべき違反」
ジョージア州代表のオソフ上院議員がトランプ大統領のTRUMPコイン保有者向け晩餐会を「弾劾に値する犯罪」と批判。上位220名の保有者を招待する計画に対し、民主党議員からは利益相反の懸念が高まり、SECへの調査要請も行われている。
10:45
「1000万BTC保有でも問題なし」─アモウズ氏、ストラテジー社のビットコイン寡占懸念を一蹴
サイフェディアン・アモウズ氏が、企業によるビットコイン寡占リスクについて見解を示した。トランプ関税政策を批判し、ビットコインによる米国債務問題の解決策についても言及している。
10:15
世界経済の不確実性はビットコインにとって追い風=ブラックロック幹部
ブラックロックの幹部が世界経済の不確実性がビットコインの価値上昇につながると指摘。フィンクCEOは先月、米国の債務管理失敗によりドルの準備通貨地位がビットコインに奪われる可能性を警告。市場の地政学的分断が進む中、低相関資産としてのビットコインの役割が注目される。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧