はっきり言っておこう、ハードウェアウォレット自体は役割を果たしていた。問題は、それが入っていた箱のほうだ。2026年10月9日、Ledgerはインドネシア、マレーシア、フィリピン向けに認定された転売業者CryptoBilisを通じてデバイスを購入した東南アジアの顧客の間で資金損失が発生していることを確認し、調査中であると発表した。オンチェーン調査員はすでに、Bitcoin、Ethereum、Tron上の窃盗疑惑アドレスに8600万ドル以上を追跡している。Ledgerは自社システムは侵害されていないと述べている。それはおそらく事実であり、そしてまさにそれが問題なのだ。
コールドストレージは常に「信頼の連鎖の終着点」として売られてきた。あなたの鍵、あなたのデバイス、あなたのコイン。今回の事件は、信頼の連鎖がもっとずっと前、工場とペタリン・ジャヤの店頭カウンターの間のどこかから始まっていることを思い出させる。そして、完璧に安全なチップであっても、すでに誰かが知っているシードを守ることはできないのだ。
CryptoBilisのLedgerデバイスに何が起きたのか?
最初の警報はXとRedditのユーザーから上がった。フィッシングリンクをクリックしたわけでも、承認に署名したわけでも、明らかなミスをしたわけでもないのにウォレットが空になったという報告だ。匿名の調査員Specterはこれらの報告をまとめ、受け取りアドレスを追跡し、98のアドレスにわたる総額を8696万ドルと算出した。セキュリティ研究者tanuki42は以前に7200万ドル以上を指摘し、被害者にSEAL 911への連絡を促していた。金曜日の午後までに、Arkham Intelligenceの「ledger drainer」とラベル付けされたエンティティは、約7150万ドルが依然としてフラグ付きアドレスに残っていることを示していた。実際のところ、Ledgerの対応は迅速かつ率直だった。CryptoBilisにすべての販売と発送の停止を求め、過去90日以内にこの転売業者から購入した人にはセットアップを開始しないよう伝えた。そしてすでにセットアップ済みの人には、新しいLedger署名者(新しいシード付き)への資産移動を検討するよう勧告した。同社は、損失はこの一つのチャネルを通じて販売されたデバイスに限定されていると考えており、自社インフラが侵害された形跡は「ない」と述べている。CryptoBilisを改ざんしたとは非難しておらず、転売業者は金曜日までに公開声明を出していない。| 情報源 | 推定額 | 範囲 | ステータス |
|---|---|---|---|
| Specter(オンチェーン調査員) | 8696万ドル | Bitcoin、Ethereum、Tron上の98アドレス | 未検証、被害者数不明 |
| tanuki42(セキュリティ研究者) | 7200万ドル以上 | 窃盗疑惑アドレス | 以前の数字、増加中とされる |
| Arkham「ledger drainer」エンティティ | 約7150万ドル | 現在フラグ付きアドレスに保有されている資金 | 未検証のエンティティラベル |
| Ledger | 非開示 | 東南アジアのCryptoBilis購入者 | 調査継続中 |
Specterはすでに「数百の被害者ウォレット」という表現を撤回し、実際の被害者数は確定していないと認めている。集計内のすべてのアドレスがCryptoBilisの購入者に属することを証明した者はいない。8600万ドルは公開報告から構築された上限値として扱うべきであり、監査済みの損失額ではない。
盗まれた暗号資産はどこへ行ったのか?
Arkhamの内訳は見出しの数字よりも興味深い。攻撃者が実際に何を集めていたかを示しているからだ。

| 資産 | フラグ付きアドレス内の概算価値 | 追跡総額に占める割合 |
|---|---|---|
| Ether(ETH) | 2940万ドル | 41% |
| Bitcoin(BTC) | 1750万ドル | 25% |
| USDD(Tronステーブルコイン) | 1360万ドル | 19% |
| Tether(USDT) | 1080万ドル | 15% |
強奪額のおよそ3分の1はステーブルコインであり、USDDはTronネイティブの資産で、SpecterのアドレスリストもTronに偏っている。これは地域性に合致する。Tron USDTは東南アジアの多くでデフォルトの決済レールであり、被害者はまさに地元ユーザーが保管するものを保管していた。USDTの部分がもう一つ重要な理由がある。Tetherはそれを凍結でき、法執行機関の要請で繰り返しそうしてきた。USDDには発行体による凍結の同等の実績がない。攻撃者が賢ければ、ステーブルコインを最初にスワップし、凍結の窓は閉じる。金曜日の報告時点で、資金は目に見える形でブリッジ、ミキシング、取引所への入金はされていなかった。
正規のハードウェアウォレットがなぜ流出させられるのか?
率直に言えば、ハードウェアウォレットが守るものは一つだけだ。デバイス上で安全に生成された後の秘密鍵である。それ以前のすべては、その脅威モデルの外にある。攻撃者がサプライチェーンを通じて侵入する現実的な方法は3つあり、それぞれにまったく異なる防御が必要だ。
事前シード済みデバイス。最も古い手口だ。転売業者がデバイスを初期化し、24ワードをリカバリーカードに書き、箱を再封印して新品として売る。購入者は「すぐ使える」ウォレットを見て資金を入金し、攻撃者は保持していたシードのコピーでそれを一掃する。Ledger自身のガイダンスは明確で、本物のデバイスがリカバリーフレーズがすでに入力された状態で届くことはない。新しくシードを生成した購入者はこれを完全に無効化できる。
偽造デバイス。2023年、Kasperskyはクラシファイドサイトから購入した偽のTrezor Model Tを分解し、封印が無傷に見えたと報告した。その改造ファームウェアはランダムシードを攻撃者がハードコードした20のフレーズの一つに置き換え、パスフレーズの最初の文字以外をすべて黙って無視した。ユーザーはすべて正しく行い、デバイス上で「新しい」シードを生成した。それは単に新しくなかっただけだ。ここでは、自分でシードを生成しても何の役にも立たない。あなたを救うのはメーカーのアテステーションチェックであり、クローン化されたチップはこれを通過できない。つまり、インプラント。これが恐ろしいものであり、現在CryptoBilisに結び付けられている説だ。元Mt. Gox CEOのMark Karpelèsは、マレーシアで購入したとされるLedgerの分解写真を投稿した。シュリンク包装は無傷だったという。彼は、画面パディングが通常ある場所に隠された2枚目のボードを説明している。ワイヤーアンテナ、LTEモジュール、データeSIMを備えている。彼の説明によれば、インプラントは128×64ピクセルのディスプレイを読み取り、セットアップ画面を認識し、シードワードをテキストとしてセルラーネットワーク経由で送信する。本物のセキュアエレメントは手つかずのままだ。ファームウェアも手つかずのままだ。アテステーションチェックは通過する。デバイスが本物だからだ。ただ、乗客がいるだけなのだ。
Karpelèsは自身のユニットがCryptoBilisから来たとは述べておらず、彼の発見は一人の研究者のデバイスであり、確認された根本原因ではない。しかし、このメカニズムが成り立つなら、被害者が不審な承認を報告しなかった理由が説明できる。シードは表示された瞬間にデバイスを離れたのだ。そして攻撃者は単に入金を待っていた。
Ledger Genuine Checkは改ざんされたデバイスを検知できるのか?
部分的にはできる。そして、その「部分的」がすべてだ。文書化された攻撃経路の分析によれば、単一の防御ですべてのケースをカバーできるものはない。3つのサプライチェーン攻撃すべてに触れる唯一の制御は、どこでデバイスを購入したかである。
| 攻撃経路 | Genuine Checkで検知できる? | 自分でシードを生成すると役立つ? | 直接購入は役立つ? |
|---|---|---|---|
| 事前シード済みリカバリーカード | いいえ(デバイスは本物) | はい、完全に | はい |
| ハードコードされたシードを持つ偽造デバイス | はい、公式ソフトウェアで実行した場合 | いいえ | はい |
| 画面を読み取るハードウェアインプラント | いいえ(セキュアエレメントは本物) | いいえ | はい、ほぼ |
| 偽のウォレットアプリまたはフィッシングページ | 該当なし | いいえ | いいえ |
最後の行は視点のためにある。4月、あるミュージシャンがAppleのMac App Storeから偽のLedger Liveアプリをダウンロードした後、約42万4000ドルのビットコインを失った。ほとんどのハードウェアウォレットの「ハック」は、今でも親切に頼まれて24ワードをソフトウェアに入力する人々によるものだ。CryptoBilisのケースが異なるのは、被害者が認定ストアフロントを信頼した以外、明らかに何も間違ったことをしていない点である。
これはLedgerの問題か、転売業者の問題か?
誰が答えるかによって、両方だ。Changpeng Zhaoは、証拠は一つのベンダーに局所化されたサプライチェーン攻撃を指していると述べ、タイミングに疑問はあるが、「セルフカストディには追加の責任が伴う」と付け加えた。AnchorWatch CEOのRob Hamiltonは、CryptoBilisがTrezor、Tangem、SafePal、OneKey、Ellipal、CoolWalletも販売しているため、影響範囲はLedgerを超えて広がる可能性があると警告した。Bitcoin Malayaはすでにこの疑問を公に投げかけている。
Ledgerの立場は技術的には正しい。チップは壊れておらず、サーバーも侵害されていない。しかし同社は公式転売業者ページにCryptoBilisを掲載しており、それはまさにクアラルンプールやマニラの購入者が「この店は安全だ」と判断するシグナルである。認定転売業者プログラムは信頼の委任だ。それが失敗したとき、「我々のシステムは侵害されていない」は真実の声明であり、誰のETHも返ってこない。これはブランドにとって厳しい年でもある。1月には決済プロセッサGlobal eの侵害によりLedger.com購入者の氏名と連絡先が流出し、2023年のConnect Kitライブラリ侵害はまだ記憶に新しい。
ハードウェアウォレット所有者は今すぐ何をすべきか?
正直に言うと、過去90日以内にCryptoBilisから購入したなら、議論の余地なくLedgerのアドバイスに従うべきだ。セットアップしないこと。すでにセットアップ済みなら、メーカーから直接購入した新しいデバイスにすべてを移動し、その新しいデバイス上でシードを生成する。古いシードを新しいハードウェアで再利用しないこと。そのシードこそが侵害されている可能性のあるものだ。
それ以外の人にとって、結論はシンプルで退屈だ。だからこそ人々は飛ばしてしまう。もちろん、メーカー自身のストアから購入すること。マーケットプレイスの出品、割引転売業者、フォーラムからの「未開封」ユニットではない。上の表が示すように、これが3つのサプライチェーン経路すべてをカバーする唯一の防御だ。
すでに単語が書かれた状態で届くデバイスは拒否すること。正規のウォレットが事前シード済みで出荷されることは決してない。絶対にない。
公式ソフトウェアを通じてアテステーションチェックを毎回実行すること。インプラントは検知できないが、偽造品は排除できる。それでも、パスフレーズを使うこと。それだけで漏洩したリカバリーカードを無効化する。画面を監視するインプラントは入力中にそれを捕捉できる可能性があるため、攻撃のコストを上げる追加レイヤーとして扱い、解決策とは考えないこと。
大口保有は分割すること。一つのデバイスが侵害されていると判明しても、すべてを保有していてはならない。
これは、プラットフォームとコールドストレージの間で定期的に資金を移動する人、暗号カジノプレイヤーを含むすべての人にとって重要だ。CryptoCasino.Vegasのような迅速なペイアウトプラットフォームは、あなたが指定したアドレスに自動的に出金を処理する。つまり、それらの賞金のセキュリティは、そのアドレスを生成したデバイスに完全に依存している。クリーンで直接調達されたハードウェアウォレットは、その連鎖の最後のリンクだ。CryptoBilisの購入者が今まさに学んだように、それはほとんどの人が検査しようと思わないリンクでもある。
Ledgerは調査が続く中で更新を約束している。根本原因が特定されるまで、最も安全な仮定は不快なものだ。認定販売業者からの本物のデバイスでも、依然として侵害されている可能性がある。そして、完全に信頼できるサプライチェーンは最短のものだけである。