BTC $78,445.28 -0.92%
ETH $2,485.21 -0.26%
BNB $752.50 +1.70%
XRP $1.42 +1.30%
SOL $103.34 -0.57%
TRX $0.3388 +1.33%
DOGE $0.0900 -0.74%
ADA $0.2195 -0.57%
BCH $258.62 +0.01%
LINK $12.53 -1.85%
HYPE $85.03 -0.24%
AAVE $128.85 -2.70%
SUI $0.8111 -0.84%
XLM $0.1878 -3.10%
ZEC $1,176.77 +3.04%
BTC $78,445.28 -0.92%
ETH $2,485.21 -0.26%
BNB $752.50 +1.70%
XRP $1.42 +1.30%
SOL $103.34 -0.57%
TRX $0.3388 +1.33%
DOGE $0.0900 -0.74%
ADA $0.2195 -0.57%
BCH $258.62 +0.01%
LINK $12.53 -1.85%
HYPE $85.03 -0.24%
AAVE $128.85 -2.70%
SUI $0.8111 -0.84%
XLM $0.1878 -3.10%
ZEC $1,176.77 +3.04%

trezor

すべて
記事
速報

first_img LedgerとTrezorは責任あるセキュリティ脆弱性の開示を呼びかけています。

ハードウェアウォレットメーカーのLedgerとTrezorは、安全研究者に対してより責任ある脆弱性開示の方法を取るよう呼びかけています。Ledgerの最高技術責任者チャールズ・ギルメットはXプラットフォームで、人工知能が脆弱性を発見し利用することを容易にしているが、一部の研究者は修正案が発表される前に詳細を公開しており、これを「他人のリスクを利用して注目を集める行為」と呼びました。ギルメットは、研究者に対してまず非公開で脆弱性を報告し、修正のタイムラインに合意した後に詳細を公開するよう促しました。彼は90日を一般的なデフォルトの期限として挙げ、脆弱性の深刻度や修正に必要な作業量に応じて柔軟に調整できると述べました。Trezorのセキュリティ責任者ヤン・コマレクはCointelegraphに対し、90日はメーカーへの約束であり、単なる研究者の義務ではないと述べました。彼は研究者に対してまずメーカーに連絡し、スケジュールを合意することを提案し、メーカーがその期限内に修正を完了できなかった場合は公開開示を選択できるとしました。この発言の背景には、ハードウェアウォレットのセキュリティが最近密接に注目されていることがあります。Coldcardの盗難事件は1億ドルを超える金額が関与しており、Trezorの物流サプライヤーのデータ漏洩も数万名の顧客の個人情報に影響を与えました。

Trezor 物流業者 ShipMonk のデータ漏洩が拡大し、さらに 67,000 人のアメリカのユーザーが影響を受けました。

ハードウェアウォレットメーカー Trezor は、物流パートナー ShipMonk のデータ漏洩事件の進展を更新し、以前に公表された漏洩規模が過小評価されていたことを明らかにしました。2019年11月から2021年8月の間に注文した約67,000人のアメリカのユーザー情報が完全に漏洩し、氏名、メールアドレス、電話番号、配送先住所、注文番号が含まれています。Trezor は、以前に ShipMonk と関連データが契約およびデータポリシーに従って削除され、書面での保証を受けたと確認していたが、相手のシステムでは実際には削除されていなかったと述べています。Trezor は自社のシステムには影響がないとし、ハードウェアウォレットは依然として安全であるが、影響を受けたユーザーはより多くの標的型フィッシング攻撃のリスクに直面する可能性があるとしています。すべての影響を受けたユーザーには、個別にメールで通知されています。この事件は8月13日に最初に公表され、当時約13,700人のユーザーに影響を与えました。Trezor は、ユーザーが注文する際の情報漏洩リスクを低減するために、匿名配送サービスの導入を加速させていると述べています。

安全会社:2.82億ドルのビットコインとライトコインがTrezorの偽サポート詐欺によって盗まれた

Bitcoin.comによると、ビットコインとライトコインの保有者がTrezorのサポートスタッフを装った攻撃者に12語のリカバリーフレーズを提供し、約2.82億ドルの資産が移動されました。その中には約1.39億ドルのビットコインと1.53億ドルのライトコインが含まれています。ブロックチェーンフォレンジック会社のZeroShadowは、この事件はソーシャルエンジニアリング攻撃に起因しており、ウォレットソフトウェアやプライベートキーインフラが侵害されたわけではないと述べています。盗まれた資金は数分以内にTHORChainクロスチェーンブリッジで分割され、即時交換サービスを通じてモネロに変換されました。ZeroShadowの監視チームは20分以内に約70万ドルの資金をマークし、凍結しました。BIP39標準に基づくと、12語のリカバリーフレーズは約128ビットのエントロピーを含み、24語のリカバリーフレーズは256ビットのエントロピーを含みます。Chainalysisは、採掘されたビットコインの最大23%がキーの喪失により永久にアクセスできなくなっており、数百万BTCが関与していると推定しています。その理由には、リカバリーフレーズの忘却、バックアップの損傷、相続計画の未設定が含まれます。

Trezorの幹部がZachXBTのハードウェアウォレットに対する「完全にゴミ」という批判に反論:ハードウェアウォレットは現在最良のセルフホスティング方法である

The Blockによると、Trezorの最高商務責任者であるDanny Sandersは、ブロックチェーン調査員ZachXBTによる最近の暗号ハードウェアウォレットへの批判に反論しました。ZachXBTは今週初めにTelegramに投稿し、「すべてのハードウェアウォレットは完全にゴミであり、取引の署名や資金の保管などの重要なタスクを実行するために使用することをお勧めしません」と述べ、ユーザーに資金を保管し取引を署名するために専用のiPhoneを使用するよう提案しました。これに対し、Sandersはインタビュー番組で、ハードウェアウォレットのファームウェア/ソフトウェアの更新が時々緊急または大規模な取引に干渉することがあることを認め、ユーザー体験が確かに「不器用」であり、ユーザーのフラストレーションを理解していると述べました。しかし、ZachXBTの一概に言う意見には反対しました:ハードウェアウォレットは巨額の資金を管理する上級ユーザーには最適な単一の解決策ではないかもしれませんが、ゴミではありません。彼は、ハードウェアウォレットと比較して、iPhoneのオペレーティングシステムと接続機能がより多くの「攻撃リスク」をもたらすことを指摘しました。一般的な暗号ユーザーにとって、ハードウェアウォレットは現在最良の自己保管方法であると述べました。

Trezorの幹部:ビットコインをすべてETFに渡すことは業界にとって最悪の結果であり、自己保管の核心原則を弱める。

The Blockの報道によると、ハードウェアウォレットメーカーTrezorの幹部は、市場がビットコインを完全にETF化する傾向が、暗号業界の核心理念に長期的なリスクをもたらす可能性があると述べています。同社の最高商務責任者であるDanny Sandersは、BTC Pragueイベント中の見解として、現在の世界の暗号ユーザー数は約6億人に達しているが、自ら資産を管理するユーザーは約10%に過ぎず、その中でハードウェアウォレットを使用しているユーザーは約1200万から1300万にとどまっていると述べました。アメリカの現物ビットコインETFが2024年に導入されて以来、530億ドル以上の資金が流入しており、ビットコインの機関投資家による配置が著しく増加していますが、Sandersはこの傾向がユーザーがプライベートキーを直接保有する行動を弱める可能性があると指摘しています。彼は、自ら資産を管理することがビットコインシステムの核心的な属性の一つであると考えていますが、ユーザー体験とセキュリティのハードルにおいて依然として顕著な課題が存在し、より多くのユーザーは取引所やETFなどの管理ツールを通じて市場に参加する傾向があると述べました。Sandersは、業界は単に「ビットコインをETFに入れる」という道を受け入れるのではなく、自ら資産を管理することの使いやすさと安全性を向上させることに重点を置くべきだと強調しました。彼は、長期的にETFが主導する保有構造に進化する場合、ビットコインが分散型資産としての基礎論理を弱めることになり、これは業界にとって「最も望ましくない結果」である可能性があると述べました。
app_icon
ChainCatcher Building the Web3 world with innovations.