BTC $64,366.36 +0.02%
ETH $1,904.77 +1.78%
BNB $592.04 -1.11%
XRP $1.04 -1.68%
SOL $73.13 -0.76%
TRX $0.3274 -0.16%
DOGE $0.0687 -1.44%
ADA $0.1960 +2.40%
BCH $212.36 -0.23%
LINK $8.15 +0.38%
HYPE $55.81 -2.38%
AAVE $88.65 -2.81%
SUI $0.6727 -2.35%
XLM $0.1600 -4.10%
ZEC $493.48 -4.86%
BTC $64,366.36 +0.02%
ETH $1,904.77 +1.78%
BNB $592.04 -1.11%
XRP $1.04 -1.68%
SOL $73.13 -0.76%
TRX $0.3274 -0.16%
DOGE $0.0687 -1.44%
ADA $0.1960 +2.40%
BCH $212.36 -0.23%
LINK $8.15 +0.38%
HYPE $55.81 -2.38%
AAVE $88.65 -2.81%
SUI $0.6727 -2.35%
XLM $0.1600 -4.10%
ZEC $493.48 -4.86%

レジャー

すべて
記事
速報

Ledger CTO:Coldcardの脆弱性警告 ハードウェアウォレットのセキュリティはAI時代に適応する必要がある

Decrypt の報道によると、Ledger の最高技術責任者チャールズ・ギルメットは、Coldcard の脆弱性事件がハードウェアウォレットの乱数生成の弱点を暴露し、AI がネットワークセキュリティの攻防の構図を再形成していることを強調しました。ギルメットは、ハードウェアウォレットのセキュリティモデルは「乱数に依存している」と指摘し、今回の事件が最も高価な方法でこれを証明したと述べました。Ledger はそのハードウェアウォレットが影響を受けていないと述べており、助記詞は認証されたセキュリティエレメント内のハードウェア乱数生成器によって生成され、ソフトウェアのロールバックパスはなく、毎回完全な 256 ビットの乱数を生成します。ギルメットは、オープンソースコードが十分に審査されていない場合、安全とは限らないと考えており、AI が攻撃者に機械の速度でコードをスキャンし脆弱性を特定する能力を与えているため、防御も同じ速度で進める必要があると述べています。これには、安全な設計、ハードウェア、数学に依存する必要があります。ギルメットは、ユーザーがハードウェアウォレットを選択する際には、その乱数生成方法と独立した認証を受けているかどうかを理解するべきだと提案しています。

Zilliqa Ledgerアプリに深刻な脆弱性が発覚、5件のネイティブトランザクションに署名すると秘密鍵が漏洩する可能性あり

Zilliqaは、Zilliqa Ledgerアプリに深刻な乱数生成の脆弱性が存在し、ネイティブな非EVM Zilliqa取引のSchnorr署名に影響を与えることを発表しました。攻撃者は公開されたチェーン上のデータを利用するだけで、偏りのある一時的な乱数から署名者の秘密鍵を復元することができます。Zilliqa Ledgerアプリを通じて約5件以上のネイティブ取引に署名し、放送したアカウントは、すでに漏洩したと見なされるべきです。関連する署名はチェーン上に永久に記録されているため、後続のアプリ更新でもリスクを排除することはできず、影響を受けた秘密鍵は無効にする必要があります。EVM取引およびzilliqa-js、gozilliqa-sdk、pyzilなどの開発ツールは影響を受けません。脆弱性は、アプリが乱数をコピーする際に誤った32バイトを選択し、8バイトのゼロパディングを保持し、8バイトのエントロピーを失ったことに起因し、各乱数が最大64ビットゼロに固定される結果となりました。攻撃者は、5件以上の影響を受けた署名を利用して、通常のハードウェアで数秒以内に秘密鍵を復元することができます。Zilliqaは7月19日に疑わしい積極的な利用活動を観察し、7月21日に根本原因を確認しました。Zilliqaはさらなる資金損失を防ぐためにネイティブ取引を一時停止し、Ledgerと修正版アプリの準備を進めています。しかし、修正版では既に露出した鍵を保護することはできず、影響を受けたユーザーは現在、自ら資産を移動するべきではなく、公式の調整処理案の発表を待つべきです。

XRPレジャーがBoundlessを導入し、パブリックチェーンで銀行レベルのプライバシーとコンプライアンス取引を実現

XRP Ledgerは、銀行や資産管理機関がパブリックチェーン上でプライバシー保護とコンプライアンスを両立させた取引を実行できるように、ゼロ知識基盤インフラ提供者のBoundlessを統合したことを発表しました。このソリューションは、取引規模、頻度、取引相手などのセンシティブな情報を隠すことができ、選択的開示と役割ベースのアクセス制御を通じて、依然として規制当局による監査を許可することで、プライバシーとコンプライアンスのバランスを取ることを可能にします。この統合は、クロスボーダーB2B決済、資金および資本管理、店頭取引(OTC)、トークン化された資産の発行、そしてオンチェーン取引や貸付などの機関向けシナリオをサポートします。業界では、パブリックチェーンの透明性とプライバシーのニーズの矛盾が、機関の採用における重要な障害であると考えられており、このソリューションはいわゆる「透明税」を低減することを目指しています。同時に、プライバシー分野の競争は激化しています。ゼロ知識証明(ZK)や完全同型暗号(FHE)などの技術路線が加速して実現され、プライバシー機能がオプション機能から基盤インフラに移行しています。データによると、トークン化された資産の市場規模は約292.5億ドルに達し、月ごとに約7.9%増加しています。

Ledger 研究者:Android チップの脆弱性により、デバイスが完全に制御される可能性があり、スマートフォンベースの Web3 ウォレットは物理的攻撃のリスクにさらされています。

Ledger の Donjon 研究チームは、電磁故障注入(EMFI)が一般的な MediaTek スマートフォンチップを完全に破壊できることを示しました。このチップは多くの Android スマートフォンモデルで使用されています。この問題は、攻撃者がデバイスへの物理アクセスを取得する必要がありますが、スマートフォンに秘密鍵を保存しているユーザーが直面するリスクを浮き彫りにしています。Ledger は、TSMC が製造した MediaTek Dimensity 7300(MT6878)チップを研究したと述べています。研究者は EMFI ツールを使用してチップのブート ROM を妨害し、コアセキュリティチェックを回避して、チップを完全に制御し、最高権限レベル(EL3)で任意のコードを実行できるようにしました。Ledger は、この発見が Ledger ハードウェアウォレットに影響を与えないことを強調しています。Ledger は 5 月に MediaTek にこの脆弱性を開示しました。MediaTek は、EMFI 攻撃は MT6878 チップのセキュリティ範囲を超えていると応じ、このチップは消費者向け製品用に設計されており、金融またはハードウェアセキュリティモジュールアプリケーションには適していないと述べました。同時に、MediaTek は、暗号ハードウェアウォレットなどのより高いセキュリティ要件を持つデバイスには、専用の防御措置が含まれるべきであると付け加えました。この報告書が発表された時、暗号ユーザーに対する物理攻撃事件が世界中で増加しています。

Ledgerは、AI駆動の世界におけるアイデンティティ管理のために設計された、179ドルのNano Gen5を発表しました。

ChainCatcher のメッセージによると、CoinDesk が報じたところでは、暗号通貨ハードウェアウォレットプロバイダーの Ledger が製品ラインを全面的に更新し、新しい「所有権時代」に向けた展開を行いました。その象徴的なデバイスである Ledger Nano Gen5 の再設計版、Ledger Live アプリケーションのアップグレード版 Ledger Wallet、そして機関向け資産管理のための Ledger Enterprise Multisig プラットフォームが発表されました。新しい Nano はもはや単なる暗号通貨ウォレットではなく、Ledger はこれを「サイニンガー」と呼び、デジタル資産とアイデンティティの保管場所としています。デバイス名の変更は、デジタル時代の安全性に対する同社の核心的理解の変化を反映しています。これは安全な署名デバイスとして、暗号通貨取引、スマートコントラクト、及びアイデンティティ認証などを処理できます。「クリアサイン」をサポートしており、ユーザーは承認前にデバイス上で直接取引を確認できます。また、Bluetooth と NFC 機能を備えており、移動中の署名が可能で、復元キーは資産の復元に追加の安全保障を提供します。価格は 179 ドル / 179 ユーロです。
app_icon
ChainCatcher Building the Web3 world with innovations.