XRPコミュニティのメンバーが、Ledgerコールドウォレットの侵害により、XRP残高の全額を失ったと報告しています。
この主張は、TridentポッドキャストのホストであるJaime氏によってなされ、X上で公に事件を公表しました。Jaime氏によると、彼のLedgerハードウェアウォレットが何らかの形で侵害され、その中に含まれていたXRPが完全に失われたとのことです。
即座に疑念が生じたことに対し、Jaime氏はいくつかの潜在的な障害点について説明しました。彼は24ワードのリカバリーフレーズを共有したことは一度もなく、写真を撮ったりデジタルで保存したりもしていないと述べました。また、Ledgerデバイス自体は物理的に安全な状態を保っており、他の誰にもアクセスされていなかったことを強調しました。
疑問が続く中、Jaime氏は公にLedgerに説明を求めました。X上で同社の公式サポートアカウントをタグ付けし、そのような状況下でこのような損失がどのように発生し得るのかを尋ねました。この訴えにより、ウォレット製造会社からの応答が得られました。
ハードウェアウォレットを手掛けるフランス企業Ledgerは、その後まもなく応答を発表しました。しかし、同社のデバイスに影響を及ぼすセキュリティー侵害は確認されませんでした。代わりに、同社はユーザー様を公式サポートドキュメントに誘導しました。
Ledgerのガイダンスによると、最初のステップは資金が本当に失われているかどうかを確認することです。ユーザー様は、残高を再度確認する前に、Ledger Walletソフトウェアを更新し、アプリケーションキャッシュをクリアすることが推奨されます。
不一致が続く場合、Ledgerはブロックエクスプローラーを通じて保有資産を検証することを推奨しています。Ledger Wallet内でアクセス可能なZerionなどのサードパーティツールも、残高を相互確認するために使用できます。
損失が確認された場合、ユーザー様は送信トランザクションを詳細に調べるよう指示されます。個人的に承認していない送金は、侵害の可能性を示します。Ledgerは、このレビューが外部からの干渉が発生した可能性があるかどうかを判断するために重要であると指摘しています。
その上で、Ledgerはブロックチェーンシステムの構造的な制限を強調しています。同社は、暗号資産取引は一度確認されると取り消すことができないと述べています。パブリックブロックチェーンでは、アカウントを凍結したり資産を回収したりすることはできません。
その結果、Ledgerは回収が攻撃者の特定に依存すると指摘しています。法執行機関または法制度のみが、盗まれた資金の返還を強制することができます。したがって、Ledgerは盗難が疑われる場合は警察に届け出ることを推奨しています。
Ledgerは、そのハードウェアウォレットが既知の技術的攻撃に耐えるよう設計されていると主張していますが、同社は、ほとんどの損失はデバイスの欠陥ではなく人的脆弱性から生じると強調しています。フィッシング、ソーシャルエンジニアリング、その他の形態の詐欺が最も一般的な攻撃ベクトルを構成しています。
Ledgerは、堅牢なセキュリティーツールでさえ、欺瞞や操作ミスからユーザー様を完全に保護することはできないと強調しています。
この事件は、2023年12月に同社がConnect Kitツールに影響を与える侵害を公表した、注目すべきLedger関連イベントを背景に発生しました。
その侵害は、元従業員のNPMJSアカウントがフィッシングによって侵害された後に発生し、悪意のあるバージョンのツールがアップロードされることを可能にしました。
このエクスプロイトは、MetaMask、Lido、Sushiを含む複数の分散型金融(DeFi)プラットフォームに影響を及ぼし、ユーザー様が知らないうちに意図せず攻撃者に資金を送金することになりました。
LedgerのCEOであるPascal Gauthier氏は後に、Ledgerデバイスに直接保存された資産は侵害されていないと述べ、事件中は分散型アプリケーションを避けるようユーザー様に助言しました。
別途、Ledgerは2023年11月、XRPコミュニティを標的とした詐欺活動の急増を受けて、XRP保有者にセキュリティー警告を発しました。詐欺師は、Ripple CEOのBrad Garlinghouse氏に関連する画像と、欺瞞的なXRPテーマのエアドロップを使用して、ユーザー様を誘い込み資産を放棄させました。
総じて、これらのイベントは暗号資産のセルフカストディに関連する持続的なリスクを浮き彫りにしています。Ledgerは、検証、注意、ユーザー様の認識の重要性を引き続き強調し、詐欺戦術が進化し続ける中で、暗号資産保有者に警戒を怠らないよう促しています。


