箱は密封され、プラスチック包装も完璧だった。しかし内部のLedgerハードウェアウォレットには、パスワードと所有者の暗号資産を盗むための小型基板が仕込まれていた。こう語るのは、元マウントゴックス代表のマーク・カルプレス氏である。
2014年に経営破綻した取引所を率いたカルプレス氏によれば、このスパイウェアは本来クッションが入るべき画面裏に隠されていた。基板にはアンテナと、ウォレットの24語のリカバリーフレーズを送信できる小型SIMが組み込まれていた。
その24語があれば、遠隔でウォレット内資産を全て抜き取ることができる。攻撃者がデバイスに再度触れる必要はない。
Ledgerのセキュリティチェックでもスパイチップを検出できない可能性
Ledgerの真正性チェックは、端末に本物のセキュリティチップが搭載されていることのみを確認する仕組み。しかし、その周辺に加えられた物理的な改変までは検出できない。Ledgerもこの限界を自社のガイダンスで認めている。
そのため、改ざんされたウォレットでもチェックを通過しつつ、隠された部品が画面を監視する可能性がある。
このような事例が明らかになったのは、Ledgerがマレーシアの販売代理店CryptoBilisを巡るウォレット流出報告の調査を進めている最中である。Ledgerは同社に対し、製品の販売と発送の停止を要請した。
オンチェーン調査員は当初、被害総額を8600万ドル超と推定していた。
その後のBitqueryの分析では、被害は311ウォレットで9290万ドルと算出された。Ledgerはこの数字を確認していない。被害者の中にはビットコイン80BTCを失った例もあるという。
カルプレス氏は自身の端末が別の販売業者から入手したものであると述べている。Ledgerは現時点で、CryptoBilisによる損失が改ざんされたハードウェアによるものだと断定していない。
責任はどこにあるのか
一部で購入者を批判する声がある。
しかしLedger自身も認定販売業者の利用を推奨しており、AmazonやShopee、Lazadaの公式ストアも含まれている。
ハードウェアウォレットは、資産管理において他人を信用せずに済むよう作られている。しかし仲介業者から購入すれば、その資産を守る端末そのものについて見知らぬ第三者を信頼することになる。
貯蓄を託す小型端末への信頼を前提とする人にとって、この警告は見過ごせないものといえる。









