ニュース暗号資産Ledger、販売店経由で購入したウォレットの初期設定を控えるようユーザーに警告 — 資金損失の報告を受けて

Ledger、販売店経由で購入したウォレットの初期設定を控えるようユーザーに警告 — 資金損失の報告を受けて

著者: Bitcoin Magazine·

重要ポイント

  • •Ledgerは、販売店CryptoBilisからハードウェアウォレットを購入した東南アジアの顧客間で報告された資金損失について調査を行っている。
  • •Ledgerは直近90日以内にCryptoBilisからデバイスを購入した顧客に対し、初期設定を行わないよう、また既に設定済みの場合は新しいシードで新しいLedgerサインナーに資産を移すよう助言した。
  • •調査の続く中、LedgerはCryptoBilisに対し同社製品のすべての販売と出荷の停止を要請した。
  • •ブロックチェーン調査者のSpecterは本件に関連する窃取アドレスを追跡し、損失額を8,600万ドル超と推計したが、Ledgerは損失総額を公表しておらず、損失の発生経緯も説明していない。
  • •Ledgerは本件がこの特定の販売店と市場に限定されたものであり、Ledgerから直接購入された製品に関する報告はなく、同社のインフラ、システム、サービスも侵害されていないと述べた。
Ledger、販売店経由で購入したウォレットの初期設定を控えるようユーザーに警告 — 資金損失の報告を受けて

ハードウェアウォレットメーカーのLedgerは、販売店を通じて購入したデバイスに問題があると東南アジアの顧客から報告を受け、ユーザー資金の損失を調査していると、10月9日金曜日に発表した。

パリに拠点を置く暗号資産ハードウェアウォレットメーカーは、販売店CryptoBilisから直近90日以内にデバイスを購入した顧客に対し、初期設定を行わないよう助言した。またLedgerは、CryptoBilisに対し同社製品のすべての販売と出荷を停止するよう要請したと述べた。Ledgerのデバイスは、暗号資産を管理する秘密鍵をオフラインで保管するために使用される。

Ledgerはユーザーの損失額を明らかにしていない。ただし、ブロックチェーン調査者のSpecterはX上で、SNSでの投稿をもとに窃取アドレスを追跡し、8,600万ドル超が失われたと述べた。同社は損失がどのように発生したかについては説明していない。

BREAKING: Ledger reports loss of funds from users in South East Asia who purchased products from the reseller "CryptoBillis". The situation is ongoing and users are urged to review Ledger's official updates. pic.twitter.com/0GT3cthQtD

— Bitcoin Magazine (@BitcoinMagazine) October 9, 2026

「Ledgerは、CryptoBilisという販売店から製品を購入した東南アジアのユーザーから報告された資金損失について調査しています」と同社はXのサポートアカウントで述べた。

「すでにLedgerデバイスを初期設定済みの場合は、資産を新しいLedgerサインナー(新しいシードを使用)へ移すことをご検討ください。調査が進展次第、引き続きお客様に最新情報をお知らせします」と同社は述べた。この助言は、こうしたデバイスの仕組みを示している。初期設定時に作成されるシードフレーズがウォレットの資金を管理する秘密鍵を生成するため、影響を受けたユーザーを新しいシードへ誘導することで、資産を元の設定に紐づくものから切り離すことができる。

Bitcoin Magazineへの声明でLedgerは、現時点で入手している情報に基づくと、本件はこの特定市場のこの販売店に限定されたものだと述べた。

「Ledgerから直接購入された製品に関する報告はなく、Ledgerのインフラ、システム、サービスは侵害されていません」と同社は付け加えた。

ウェブサイトによると、CryptoBilisはマレーシアのクアラルンプールに拠点を置くハードウェアウォレット販売店である。同社はBitcoin Magazineの質問にすぐには回答しなかった。

本件は、今年暗号資産業界を襲った一連のデータ侵害およびセキュリティ事故の最新のものである。7月には、ハッカーがColdcardハードウェアウォレットのユーザーから約1億2,000万ドル相当のビットコインを窃取した。

カナダ企業Coinkiteが製造したColdcard製品にはファームウェアのバグがあり、シードの生成不良を招き、ハッカーが投資家のシードフレーズを実質的に推測できる状態になっていた。Galaxy Researchによると、攻撃後の数か月間で、複数の攻撃者がそれぞれ独自にこのバグを悪用したという。

別の事例として、ハードウェアウォレットメーカーのTrezorは先月、サードパーティの物流パートナーからデータが盗まれたことにより、約81,000人の顧客情報が流出したと報告した。

犯罪者は今年を通じて暗号資産ユーザーのデータを標的にしてきた。以前には、暗号資産ウォレットメーカーLedgerの決済代行業者Global-eを経由して詐欺師が顧客情報を入手し、フィッシングメールの送信に使用した。

この記事はBitcoin Magazineに最初に掲載され、Mathew Di Salvoによって執筆されました。