QRコードをスキャンしてダウンロードしてください。
BTC $69,949.81 -0.55%
ETH $2,052.61 -2.52%
BNB $626.73 -3.31%
XRP $1.41 -2.63%
SOL $84.67 -4.42%
TRX $0.2787 +0.57%
DOGE $0.0944 -3.82%
ADA $0.2659 -3.08%
BCH $519.60 -2.11%
LINK $8.66 -3.25%
HYPE $32.29 +1.58%
AAVE $111.29 -2.33%
SUI $0.9561 -4.67%
XLM $0.1593 -2.46%
ZEC $232.49 -4.16%
BTC $69,949.81 -0.55%
ETH $2,052.61 -2.52%
BNB $626.73 -3.31%
XRP $1.41 -2.63%
SOL $84.67 -4.42%
TRX $0.2787 +0.57%
DOGE $0.0944 -3.82%
ADA $0.2659 -3.08%
BCH $519.60 -2.11%
LINK $8.66 -3.25%
HYPE $32.29 +1.58%
AAVE $111.29 -2.33%
SUI $0.9561 -4.67%
XLM $0.1593 -2.46%
ZEC $232.49 -4.16%

ハードウェアウォレット

Ledgerは、AI駆動の世界におけるアイデンティティ管理のために設計された、179ドルのNano Gen5を発表しました。

ChainCatcher のメッセージによると、CoinDesk が報じたところでは、暗号通貨ハードウェアウォレットプロバイダーの Ledger が製品ラインを全面的に更新し、新しい「所有権時代」に向けた展開を行いました。その象徴的なデバイスである Ledger Nano Gen5 の再設計版、Ledger Live アプリケーションのアップグレード版 Ledger Wallet、そして機関向け資産管理のための Ledger Enterprise Multisig プラットフォームが発表されました。新しい Nano はもはや単なる暗号通貨ウォレットではなく、Ledger はこれを「サイニンガー」と呼び、デジタル資産とアイデンティティの保管場所としています。デバイス名の変更は、デジタル時代の安全性に対する同社の核心的理解の変化を反映しています。これは安全な署名デバイスとして、暗号通貨取引、スマートコントラクト、及びアイデンティティ認証などを処理できます。「クリアサイン」をサポートしており、ユーザーは承認前にデバイス上で直接取引を確認できます。また、Bluetooth と NFC 機能を備えており、移動中の署名が可能で、復元キーは資産の復元に追加の安全保障を提供します。価格は 179 ドル / 179 ユーロです。

OneKeyはMilk Sad事件に対して応答し、脆弱性がそのソフトウェアおよびハードウェアウォレットの安全性に影響を与えないことを確認しました。

ChainCatcher のメッセージによると、OneKey の中国語 Twitter によれば、最近の "Milk Sad 事件" に関連する乱数の脆弱性について、OneKey チームはこの脆弱性が OneKey のソフトウェアおよびハードウェアウォレットのニーモニックフレーズと秘密鍵の安全性に影響を与えないことを明らかにしました。脆弱性は、Libbitcoin Explorer (bx) 3.x バージョンがシステム時間と Mersenne Twister-32 アルゴリズムに基づく擬似乱数生成器を使用していることに起因し、シード空間はわずか 2³² ビットであり、攻撃者は予測またはブルートフォースで秘密鍵を導き出すことができます。影響を受ける範囲には、一部の古い Trust Wallet とすべての bx 3.x または古い Trust Wallet Core を使用している製品が含まれます。OneKey は、そのハードウェアウォレットが EAL6+ セキュリティチップに内蔵された TRNG 真の乱数生成器を採用していると述べています;古いデバイスも SP800-22 および FIPS140-2 エントロピー テストを通過しています;ソフトウェアウォレットはシステムレベルの CSPRNG エントロピーソースを使用して乱数を生成し、暗号学的基準に準拠しています。チームは、ユーザーに資産を管理するためにハードウェアウォレットを使用することを推奨し、ソフトウェアウォレットで生成されたニーモニックフレーズをハードウェアウォレットにインポートしないようにすることで、最高の安全性を確保することを強調しています。

Ledger CTO:現在、大規模なサプライチェーン攻撃が発生しており、JavaScriptエコシステム全体がリスクにさらされている可能性があります。

ChainCatcher のメッセージによると、Ledger の最高技術責任者 Charles Guillemet が投稿したところによれば、現在大規模なサプライチェーン攻撃が発生しています:著名な開発者の NPM アカウントが侵害されました。影響を受けたパッケージのダウンロード数は 10 億回を超えており、これは JavaScript エコシステム全体がリスクにさらされる可能性があることを意味します。悪意のあるコードの動作原理は、バックグラウンドで静かに暗号通貨アドレスを改ざんし、資金を盗むことです。ハードウェアウォレットを使用している場合は、各署名取引を慎重に確認してください。そうすれば安全です。ハードウェアウォレットを使用していない場合は、一時的にオンチェーン取引を避けてください。攻撃者がソフトウェアウォレットのリカバリーフレーズを直接盗んでいるかどうかはまだ不明です。詳細な報告。Ledger やその他のクリア署名をサポートするハードウェアウォレットを使用している場合は、影響を受けません。私の以前のツイートは、クリア署名をサポートしていないハードウェアウォレットを使用しているユーザーにリスクがあることを警告するものでした。署名前に各取引を必ず慎重に確認してください。

あるユーザーのハードウェアウォレットは長期間使用されておらず、バッテリーが膨張していた。バッテリーを交換した後、ウォレットが初期化されていることがわかった。

ChainCatcher のメッセージ、SlowMist の余弦が X プラットフォームでハードウェアウォレットの使用に関するセキュリティケースを転送しました:「あるユーザーが BTC をあるハードウェアウォレットに保存して安心していたが、数年後に取り出したところバッテリーが膨らんで使えなくなっていた。同じモデルのウォレットを探して華強北でバッテリーを交換したが、開けてみるとウォレットはすでに初期化されており、バックアップもなく、永遠に失われてしまった。ハードウェアウォレットを使用する際は、必ずバックアップを取るようにしましょう。ハードウェアウォレットを修理する必要がある場合は、必ず専門のハードウェアチームに依頼してください。」余弦はこれに対してコメントしました:「数年後にバッテリーが膨らんで使えなくなり、ウォレットが初期化された?どのハードウェアウォレットですか、私たちは落とし穴を避けましょう...もしリカバリーフレーズのバックアップがあれば我慢できるかもしれませんが...バックアップがなければ本当に...」

first_img 慢雾余弦:ウォレットホワイトリスト機能を使用し、ハードウェアウォレットと組み合わせて二重認証を行うことで「取引記録汚染攻撃」を防ぐことができます。

ChainCatcher のメッセージ、SlowMist の余弦が明らかにしたところによると、先頭と末尾が似たアドレスを使ったフィッシング手法が依然として広く存在し、ブロックチェーン業界の安全基盤に深刻な影響を与えています。余弦は、このようなウォレットの取引履歴を狙った汚染攻撃には、主にいくつかの技術があると指摘しています。これには、偽のトークン契約コードを使用して虚偽のイベントログを生成し、ブロックエクスプローラーやウォレットを欺くこと、また、ゼロ金額の送金イベントログで from/to フィールドに任意のアドレスを記入することが含まれます。これらの手法は、ユーザーに取引が自分の操作から来たと誤解させる可能性があります。他の一般的な手法には、先頭と末尾の文字が同じの送信元アドレスから少額の資金を送ること、クリップボードハイジャック技術を組み合わせること、そして有名な分散型取引所を装って虚偽のイベントログを出力することなどがあります。余弦は、ユーザーがウォレットのホワイトリスト機能を活用し、完全なアドレスを慎重に確認し、有名なハードウェアウォレットと組み合わせて二重確認を行うなどの対策を講じることを推奨しています。以前の報道によると、過去 14 時間以内に 2 つのアドレスが「取引履歴汚染攻撃」を受け、合計で 14 万ドル以上の損失が発生しました。
app_icon
ChainCatcher Building the Web3 world with innovations.