ニュース暗号資産Ledger、偽造デバイス関連とみられる8,600万ドルの暗号資産損失を調査中

Ledger、偽造デバイス関連とみられる8,600万ドルの暗号資産損失を調査中

著者: Blockonomi·

重要ポイント

  • •Ledgerは、販売代理店CryptoBilisからハードウェアウォレットを購入した東南アジアのユーザーの間で報告された、8,600万ドルを超える暗号資産損失の調査を進めています。
  • •当該デバイスは顧客の手に渡る前に偽造または改ざんされた疑いがあり、Ledgerは調査期間中、CryptoBilisに対し販売・出荷の停止を指示しました。
  • •オンチェーンアナリストのSpecterは、2026年10月9日にイーサリアム、TRON、ビットコインにわたる数百の被害者ウォレットからの盗難資金を追跡し、各ネットワーク上で複数の盗難アドレスを特定しました。
  • •Binance創設者のCZは、最近Ledgerデバイスを購入したユーザーに警告を発し、本件をLedgerハードウェアウォレット全般の欠陥ではなく、単一ベンダーに限定的なサプライチェーン攻撃であると述べました。
  • •盗まれた資産の回収は、特定された盗難アドレスに関連する入金を取引所やサービスプロバイダが検知・凍結するかどうかに左右される見込みで、Ledgerの継続中の調査による今後の更新が待たれます。
Ledger、偽造デバイス関連とみられる8,600万ドルの暗号資産損失を調査中

Ledgerは、販売代理店CryptoBilisからハードウェアウォレットを購入した東南アジアのユーザーに関連する、報告総額8,600万ドルを超える暗号資産損失の調査を進めています。当該デバイスは顧客の手に渡る前に偽造または改ざんされた疑いがあり、同社は調査の継続中、販売代理店に対し販売・出荷の停止を指示しました。

今回の調査は、LedgerユーザーからXおよびReddit上で相次いだウォレットドレイン(資金流出)被害の報告を受けたものです。2026年10月9日、オンチェーンアナリストのSpecterは、イーサリアム、TRON、ビットコインにわたって盗まれた資金を追跡し、数百の被害者ウォレットからの資金流入を特定しました。この調査結果は、Ledgerハードウェアウォレット全般に影響する脆弱性ではなく、単一の販売代理店に限定されたサプライチェーン攻撃の可能性を示唆しています。Binance創設者のChangpeng Zhao(通称CZ)も、最近Ledgerデバイスを購入したユーザーに対して警告を発しました。

疑われたハードウェアウォレット侵害の可能性ある経緯

Ledgerは最も広く利用されているハードウェアウォレットメーカーの一つであり、そのデバイスは秘密鍵をオフラインで保管するよう設計されており、フィッシングやマルウェアといったインターネット経由の攻撃への露出を低減します。今回報じられた事案は、侵害されたハードウェアウォレットがどのように暗号資産を危険に晒しうるのかという疑問を投げかけています。なぜなら、この保護は、ユーザーが出荷前に改ざんされていない正規のデバイスを受け取ることに完全に依存しているからです。

偽造または改ざんされたデバイスが販売代理店を通じて流通していた場合、攻撃者は顧客が製品を使い始める前にウォレットのセキュリティを侵害していた可能性があります。第三者販売代理店は流通チェーンにおいてメーカーと購入者の間に位置するため、ハードウェアウォレットのセキュリティガイダンスでは、長らく公式または正規販売チャネルからの購入が推奨されてきました。現時点で入手可能な情報では、疑れたデバイスがどのように報告された盗難を可能にしたのかは確定していません。Ledgerの調査では、侵害の手法を特定し、影響を受けた製品を明らかにする必要があります。

Specterのオンチェーン分析は、3つの主要ブロックチェーンネットワークにわたって被害者から資金を受け取った複数の盗難アドレスを特定しました。

There have been a reports on X and Reddit of wallet-draining by Ledger users. I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin. Total losses $86M+… pic.twitter.com/c5dhQeAZ0l

— Specter (@SpecterAnalyst) October 9, 2026

Post: https://x.com/SpecterAnalyst/status/2108534068564373687?ref_src=twsrc%5Etfw

特定されたアドレスには、bc1qで始まるビットコインアドレス、Tで始まるTRONアドレス、0xで始まるイーサリアムアドレスが含まれます。このマルチチェーンにわたる活動は、報告された損失が単一の暗号資産にとどまらないことを示唆しています。

本件の規模は依然として大きく、報告された損失は8,600万ドルを超えています。ただし、現時点で入手可能な情報には、ブロックチェーン別の最終的な内訳、確定した被害者数、またはこれまでに回収された総額は含まれていません。

Ledgerユーザーが知っておくべきこと

調査の進展に伴い、CryptoBilisに対する販売・出荷停止の指示は予防的な対応です。これは、Ledgerのハードウェアウォレット製品ライン全体が侵害されたことを示すものではありません。CZも同様に、これまでに収集された証拠は、Ledgerデバイス全般の欠陥ではなく、単一ベンダーに限定的なサプライチェーン攻撃を示すものだと述べています。

Beware if you use a Ledger hardware wallet, especially if you bought one recently. Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers. Ledger is one of the most…

— CZ BNB (@cz_binance) October9, 2026
n> Post: https://x.com/cz_binance/status/2108558560560918852?ref_src=twsrc%5Etfw

暗号資産保有者にとって、今回の事案は、ソフトウェアの脆弱性や取引所の情報漏洩にとどまらない、デバイスが購入者の手に届くまでの物理的なサプライチェーンに潜むセキュリティリスクを浮き彫りにしています。信頼できるチャネルを通じてハードウェアウォレットを購入することで偽造品への暴露を低減できる可能性があり、ユーザーはデバイスの検証やウォレットの設定の際にメーカーの公式ガイダンスに従うべきです。

最近購入したデバイスに不安を抱く人は、既存のリカバリーフレーズを検証されていないソフトウェアやウェブサイトに入力しないようにしてください。リカバリーフレーズはウォレットが管理する資金への直接的なアクセスを提供するため、入手した者が関連する残高を取得できてしまいます。デバイスの侵害が疑われるユーザーは、公式のセキュリティガイダンスに従い、検証済みの安全なウォレットへの資産移行を検討すべきです。

ブロックチェーン分析の役割

今回の調査は、ネットワークを横断して盗まれた暗号資産を追跡するうえでのブロックチェーン分析の役割も浮き彫りにしています。公開ブロックチェーンはすべての取引を記録するため、アナリストは盗まれた資金が被害者のウォレットから出た後でもその移動を追跡できます。Specterは報告された盗難に関連する複数のアドレスを特定しており、調査担当者に資金の動きを追う手がかりを提供しています。CZは、業界関係者が資産の追跡と回収を支援するとの期待を示しました。ただし、追跡は一般的に終着点ではなく最初の段階であり、暗号資産窃盗事件での回収は通常、特定された盗難アドレスに関連する入金を取引所やサービスプロバイダが検知・凍結するかどうかに依存します。

時点での重要な区分は、疑われた販売代理店レベルでの侵害と、Ledgerのハードウェアウォレットシステム全体での脆弱性の確認との間にあります。調査では、デバイスがどのように侵害されたのか、何人のユーザーが影響を受けたのか、そして盗まれた資金の一部でも回収可能かどうかを明らかにする必要があります。次の具体的な進展は、Ledgerの継続中の調査と、特定されたアドレスを追跡するアナリストからもたらされる可能性が高いでしょう。