BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Ledgerハードウェアのサプライチェーン攻撃が大規模なウォレット資金移動の前に露見した可能性、元Mt. Gox CEO Mark Karpelès氏が警告を発していた

Odaily星球日报讯 据 Bitcoin News の監視によると、元Mt. Gox CEOのMark Karpelès氏が、隠し監視用インプラント装置を仕込んだ物理的に改ざんされたLedgerデバイスを公開告発した後、複数のウォレットに対する協調的な資金移動を意図せず引き起こした可能性がある。10月8日、Karpelès氏は、隠しSIMカードを搭載した偽造または改ざんされたLedgerデバイスが市場で販売されていると警告した。これらのSIMカードは盗み取られたシードフレーズを送信することができる。関連するインプラント装置は、デバイスの画面に送信されるデータを傍受し、ユーザーがウォレット設定時に表示されるリカバリーフレーズを取得できるとされている。このようなデバイスは、元のセキュアエレメントが無傷で維持されているため、Ledger公式の真正性チェックを通過する可能性があるとされている。なぜなら、検証プロセスでは不正な物理的改造を検出できないからである。浮上している推測の一つは、攻撃者が影響を受けたデバイスからシードフレーズを収集し、複数のウォレットの資金を同時に移動させるのを待っていたというものである。Karpelès氏の警告は約9万回閲覧されたとされ、攻撃者に自身の行動が露見したことを気づかせ、盗んだ資金の移動を促した可能性がある。Karpelès氏によると、同氏が検査した影響を受けたLedgerデバイスの1台はマレーシアから来たもので、無傷のシュリンクフィルム包装が施され、画面の下にインプラント装置が隠されていた。現在疑われている攻撃経路は、暗号アルゴリズムの脆弱性ではなく、ハードウェアサプライチェーンの侵害である。Karpelès氏の警告とその後に発生したウォレット資金移動との関連性はまだ確認されておらず、同一のインプラント装置によるものかどうかも確認されていない。関連する状況が確認された場合、この事件は、たとえデバイスがメーカーの認証を通過していても、侵害されたハードウェアがユーザーの資産セルフカストディの安全性を損なう可能性があることを示すであろう。