Changpeng Zhaoの警告
Binanceの共同創業者であるChangpeng Zhao(CZ)は、暗号投資家に対して新しいハードウェアウォレットに厳格な「隔離」期間を設けるよう促しました。この警告は、東南アジアで発生した事件に関連しており、地元のLedgerディストリビューターが侵害された結果、ユーザーが8600万ドル以上を失ったことから発せられました。
新たな脆弱性の明らかに
この秋の出来事は、業界における新たな脆弱性を明らかにしました。ハッカーはデジタルバグを悪用することから、配送中にデバイスを物理的に傍受することに焦点を移しています。リスクについてコメントしたCZは、デバイスを購入した直後に大量の資産を新しいアドレスに移すことを避けるよう推奨しました。彼の見解では、ウォレットは少なくとも数週間は未使用のままであるべきです。
この期間中、投資家は潜在的なハッキング攻撃に関する報道を注意深く監視する必要があります。
自己管理の責任
CZは、デジタル資産の自己管理には常に無視できない追加の責任が伴うことをユーザーに思い出させました。彼は、今日の環境では、物理デバイスが最終顧客に届く前に改ざんされる可能性がある一方で、ソフトウェアの公式ウェブサイトもハッキングされる可能性があると強調しました。
予防的なタイムアウト
このような予防的なタイムアウトは、ユーザーに機会の窓を提供します。もしリセラーに到着したデバイスのバッチがすでに侵害されている場合、オンチェーンアナリストは最初の盗難を検出し、メディアで警告を発するための2週間の猶予があります。
Ledgerの緊急発表
厳格な推奨の直接の引き金は、10月9日にLedgerがリセラーCryptoBilisを通じた販売の一時停止に関する緊急発表を行ったことでした。以前、オンチェーン研究者は、マレーシア、インドネシア、フィリピンの投資家に属する数百のウォレットから、ビットコイン、イーサリアム、トロンネットワークを通じて約8690万ドルの流出を追跡していました。
攻撃の手法
攻撃者はリセラーの中間倉庫でパッケージを物理的に開封し、元の指示を事前に生成されたシードフレーズに置き換えました。Ledgerは、工場の生産、ファームウェア、Ledger Liveアプリケーションは侵害されていないと別途強調しました。この攻撃は、物流リンクとしてのCryptoBilisのみに影響を与えました。
顧客への勧告
過去90日以内にデバイスを購入したすべての顧客には、デバイスをアクティブ化しないように、また、侵害のリスクがある場合は緊急に資産を新しいアドレスに移動するように勧告されました。
広範なトレンドの確認
Ledgerの事件は、より広範なトレンドを確認しました。過去3ヶ月間、物理的な配送が「コールド」ストレージにおける主な弱点となり、市場のすべての主要プレーヤーに影響を与えています。8月には、ColdcardメーカーのCoinkiteが、第三者ディストリビューターのシステムが侵害されたと報告しました。9月には、Trezorが、物流請負業者のShipMonkがハッキングされ、購入者の実名、電話番号、住所が漏洩したことにより、8万人の米国顧客に影響を与えるデータ侵害を認めました。
新たな標準の確立
地元のマーケットプレイスやディストリビューターを通じてウォレットを購入することは、現在実質的に安全ではないと見なされています。大口保有者にとって、新たな標準は、製造元から直接ハードウェアを注文し、POボックスなどの中立的な住所への配送を手配し、CZの方法に従って必須の「隔離」期間を実施することです。