12月13日、すべてがXで爆発しました。@anchor_dropsがLedger Nano Sから10 BTC + 150万ドルのNFTが盗まれたと報告しました。合計で250万ドルの話をしています。そう、そのウォレットは「ハッキング不可能」と言われているものです。
Ledger Nano S: 市場で最も安全なデバイスの一つとして知られています。ユーザー: デバイスが侵害されたと主張しています。会社: 現在まで沈黙を保っています。そして、ここが面白くなってくるところです。
ここに主要な理論があります:
理論1:Ledgerのファームウェアの故障 システムに未知の脆弱性が発見されたということです。物理的なデバイスの操作または誰も見たことのないソフトウェアのエクスプロイトである可能性があります。
理論2:人的エラー / フィッシング ユーザーはLedgerの偽サイトに騙され、知らずにリカバリーフレーズを共有しました。あるいは、単にシードを安全でない場所に保管していました。あなたが思っているよりも一般的です。
理論3: ユーザーのPCが感染していた ユーザーがウォレットを操作している間、取引や資格情報を傍受したコンピュータのマルウェア。
Ledgerは究極の安全ソリューションとして販売されています。何百万もの人々がこれらのデバイスを信頼しています。250万ドルの盗難は「報告されたバグ」ではなく、信頼の危機です。もしNano Sが危険にさらされる可能性があるなら、人々の貯蓄は本当にどれほど安全なのでしょうか?
さらに、この盗難はハッカーが技術を進化させていることを示唆しています。もはや、不適切に保管されたプライベートキーだけを狙っているわけではありません。今やハードウェアウォレットを狙っています。
これは初めてではありません:
盗難そのものを超えて、Ledgerは何が起こったのかを公に明らかにしていません。これは本当に彼らのシステムの欠陥だったのか?ユーザーのミスなのか?クライアント側のマルウェアなのか?沈黙は推測を助長し、どんな誠実な声明よりも早く信頼を損ないます。
はい、Ledgerや同様のデバイスは、最も安全な方法の一つであり続けています。プライベートキーのオフライン保管は機能します。しかし、これはセキュリティは共有の責任であることを示しています。デバイスが完璧でも、あなたが間違いを犯すと(フィッシング、マルウェア、シードの不適切な管理)があれば、終わりです。
今、私たちは皆、Ledgerが何を言うのかを待っています。彼らの回答は、コミュニティが彼らを引き続き信頼するか、またはパラノイアが新たなレベルに達するかを定義します。
16.02K 人気度
15.49K 人気度
18.59K 人気度
10.92K 人気度
128.55K 人気度
あなたのLedgerは危険にさらされていますか?$2.5MがNano Sから消失しました
12月13日、すべてがXで爆発しました。@anchor_dropsがLedger Nano Sから10 BTC + 150万ドルのNFTが盗まれたと報告しました。合計で250万ドルの話をしています。そう、そのウォレットは「ハッキング不可能」と言われているものです。
私たちが知っていること(y知らないことsabemos)
Ledger Nano S: 市場で最も安全なデバイスの一つとして知られています。ユーザー: デバイスが侵害されたと主張しています。会社: 現在まで沈黙を保っています。そして、ここが面白くなってくるところです。
どうなったの?
ここに主要な理論があります:
理論1:Ledgerのファームウェアの故障 システムに未知の脆弱性が発見されたということです。物理的なデバイスの操作または誰も見たことのないソフトウェアのエクスプロイトである可能性があります。
理論2:人的エラー / フィッシング ユーザーはLedgerの偽サイトに騙され、知らずにリカバリーフレーズを共有しました。あるいは、単にシードを安全でない場所に保管していました。あなたが思っているよりも一般的です。
理論3: ユーザーのPCが感染していた ユーザーがウォレットを操作している間、取引や資格情報を傍受したコンピュータのマルウェア。
これが重要な理由 (とても)
Ledgerは究極の安全ソリューションとして販売されています。何百万もの人々がこれらのデバイスを信頼しています。250万ドルの盗難は「報告されたバグ」ではなく、信頼の危機です。もしNano Sが危険にさらされる可能性があるなら、人々の貯蓄は本当にどれほど安全なのでしょうか?
さらに、この盗難はハッカーが技術を進化させていることを示唆しています。もはや、不適切に保管されたプライベートキーだけを狙っているわけではありません。今やハードウェアウォレットを狙っています。
レッジャーの履歴 (はそれほどクリーンではない)
これは初めてではありません:
Ledgerのユーザーの場合はどうすればよいですか?
レジャーの沈黙が問題です
盗難そのものを超えて、Ledgerは何が起こったのかを公に明らかにしていません。これは本当に彼らのシステムの欠陥だったのか?ユーザーのミスなのか?クライアント側のマルウェアなのか?沈黙は推測を助長し、どんな誠実な声明よりも早く信頼を損ないます。
結論: ハードウェアウォレットは依然として安全ですが… 銀の弾丸ではありません
はい、Ledgerや同様のデバイスは、最も安全な方法の一つであり続けています。プライベートキーのオフライン保管は機能します。しかし、これはセキュリティは共有の責任であることを示しています。デバイスが完璧でも、あなたが間違いを犯すと(フィッシング、マルウェア、シードの不適切な管理)があれば、終わりです。
今、私たちは皆、Ledgerが何を言うのかを待っています。彼らの回答は、コミュニティが彼らを引き続き信頼するか、またはパラノイアが新たなレベルに達するかを定義します。