デジタル資産

Ledgerは6月のデータ漏洩から依然として苦しんでおり、盗まれたデータが公開される

mm
Securities.io を Google の優先ソースに追加

2020年6月、デジタル資産を保管するための最も人気のあるハードウェアウォレットであるLedgerがデータ漏洩の対象となりました。当時、100万人以上の顧客が影響を受け、識別情報が盗まれたと推測されていました。現在に至り、漏洩を引き起こしたハッカーが盗まれたデータすべてを公開したことで、状況が再び表面化しているようです。

Ledger データ漏洩

当然ながら、漏洩の影響を受けた人々は不満を抱いています。このことが、Ledgerに対して集団訴訟を提起しようとする人々の増加につながっています。

前述の通り、漏洩によりさまざまな識別情報が盗まれました。具体的には、

  • ハードウェアウォレットの注文フォームとそれに紐づくメールアドレス
  • 居住住所
  • 電話番号
  • Ledgerニュースレターに購読登録した人々のメールアドレス

この漏洩したデータの結果、暗号資産を保有する人々は標的にされやすくなっています。盗難者は、保有者が資産を失うよう仕向ける手口を考案するために熱心に働いています。

一般的な攻撃手法の一つは、盗難者がLedgerから送信されたように見えるメールを作成し、保有者に特定の操作を要求することで、盗難者がハードウェアウォレットにアクセスできるようにすることです。ハードウェアウォレット自体をハッキングしようとするよりも、所有者を騙して無意識のうちに完全なアクセス権を与えさせる方が簡単です。

最も恐ろしいシナリオは、漏洩した居住住所を利用して盗難者が実際に保有者を追跡し、現実世界で接触することです。これは非現実的に聞こえるかもしれませんが、過去には人質に取られ、デジタル資産の引き渡しを強要された事例があります。

悲しい現実

残念ながら、デジタル化が進む現代では、こうしたデータ漏洩に対してますます脆弱になっています。セキュリティ専門家が情報保護にどれだけ努力しても、常に境界を押し広げ、保護策を回避しようとする者が存在します。

これはLedgerのような小規模企業だけの問題ではありません。データ漏洩ははるかに大規模な規模で定期的に発生しています。最近では米国財務省が漏洩の被害者となりました。この事件は、世界中の50社以上が関与したと考えられ、ロシアの情報機関の工作員によるものと疑われています。

このストーリーがどこかで聞き覚えがあるなら、残念ながら事実です。数か月前、米国で複数のロシア情報機関の工作員が『米国に対する犯罪の共謀』で起訴されました。このハッキングでは、関与者がビットコインを使用して購入を隠蔽し、政治キャンペーンや電力網などへのハッキングを可能にしていました。

ビットコインはハックされない

米国財務省への漏洩に関して、ビットコイン支持者は「ビットコインはこれまでハックされたことがない」という事実を強調しています。

この表現はキャッチーですが、残念ながら誤りです。ハッカーはビットコイン自体をハックする必要はなく、セクター周辺のサービスを提供する多数の企業、例えばLedgerをハックすれば資産を盗むことができます。ビットコイン自体には目立ったセキュリティ上の弱点はないかもしれませんが、周囲には弱点を抱える企業が存在します。

Joshua Stonerは多面的な専門家です。彼は革命的な'blockchain'技術に大きな関心を持っています。