Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

あなたのLedgerは危険にさらされていますか?$2.5MがNano Sから消失しました

12月13日、すべてがXで爆発しました。@anchor_dropsがLedger Nano Sから10 BTC + 150万ドルのNFTが盗まれたと報告しました。合計で250万ドルの話をしています。そう、そのウォレットは「ハッキング不可能」と言われているものです。

私たちが知っていること(y知らないことsabemos)

Ledger Nano S: 市場で最も安全なデバイスの一つとして知られています。ユーザー: デバイスが侵害されたと主張しています。会社: 現在まで沈黙を保っています。そして、ここが面白くなってくるところです。

どうなったの?

ここに主要な理論があります:

理論1:Ledgerのファームウェアの故障 システムに未知の脆弱性が発見されたということです。物理的なデバイスの操作または誰も見たことのないソフトウェアのエクスプロイトである可能性があります。

理論2:人的エラー / フィッシング ユーザーはLedgerの偽サイトに騙され、知らずにリカバリーフレーズを共有しました。あるいは、単にシードを安全でない場所に保管していました。あなたが思っているよりも一般的です。

理論3: ユーザーのPCが感染していた ユーザーがウォレットを操作している間、取引や資格情報を傍受したコンピュータのマルウェア。

これが重要な理由 (とても)

Ledgerは究極の安全ソリューションとして販売されています。何百万もの人々がこれらのデバイスを信頼しています。250万ドルの盗難は「報告されたバグ」ではなく、信頼の危機です。もしNano Sが危険にさらされる可能性があるなら、人々の貯蓄は本当にどれほど安全なのでしょうか?

さらに、この盗難はハッカーが技術を進化させていることを示唆しています。もはや、不適切に保管されたプライベートキーだけを狙っているわけではありません。今やハードウェアウォレットを狙っています。

レッジャーの履歴 (はそれほどクリーンではない)

これは初めてではありません:

  • 2020: 大規模データ侵害。27万人以上の顧客が(のメール、電話)にさらされました。資金への直接アクセスはありませんでしたが、顧客はその後フィッシングの標的となりました。
  • フェイクアップデートキャンペーン: Ledgerを装った詐欺メールが、リカバリーフレーズをキャプチャするサイトにリダイレクトします。

Ledgerのユーザーの場合はどうすればよいですか?

  1. 正当なデバイスであることを確認してください - 梱包のシールが intact、公式のチャネルで購入
  2. ファームウェアを常に更新する - セキュリティパッチは重要です
  3. あなたのリカバリーフレーズ = 黄金 - オフライン、安全、絶対にオンラインではない
  4. 常に監視する - ブロックチェーンエクスプローラーで定期的に残高と取引を確認してください。
  5. マルチシグや追加のパスフレーズを考慮する - 追加の保護層

レジャーの沈黙が問題です

盗難そのものを超えて、Ledgerは何が起こったのかを公に明らかにしていません。これは本当に彼らのシステムの欠陥だったのか?ユーザーのミスなのか?クライアント側のマルウェアなのか?沈黙は推測を助長し、どんな誠実な声明よりも早く信頼を損ないます。

結論: ハードウェアウォレットは依然として安全ですが… 銀の弾丸ではありません

はい、Ledgerや同様のデバイスは、最も安全な方法の一つであり続けています。プライベートキーのオフライン保管は機能します。しかし、これはセキュリティは共有の責任であることを示しています。デバイスが完璧でも、あなたが間違いを犯すと(フィッシング、マルウェア、シードの不適切な管理)があれば、終わりです。

今、私たちは皆、Ledgerが何を言うのかを待っています。彼らの回答は、コミュニティが彼らを引き続き信頼するか、またはパラノイアが新たなレベルに達するかを定義します。

BTC0.89%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン