Ledger、拡散したEthereum「ハッキング」主張は既に修正済みのバグを指すと説明、別個の署名関連欠陥には引き続き修正が必要
重要ポイント
- •Ledgerは、拡散されたEthereumの「ハッキング」主張が、同社がすでに修正済みだった脆弱性を指すものであり、新たに発見された侵害ではないと表明した。
- •Ledgerは、修正済みのバグとは別個の2件の署名関連欠陥を認め、それらが引き続きそれぞれの修正を必要としていると述べた。
- •署名関連の欠陥は、取引中にユーザーが承認していると信じている内容に影響を与えうるため、深刻とみなされている。
- •ハードウェアウォレットのファームウェアアップデートは、バックグラウンドで自動更新されるスマートフォンアプリとは異なり、各所有者がインストールして初めて有効になる。
- •Ledgerは、拡散された主張が進行中の問題と一致するのか、すでに修正済みの問題なのかを確認するために、自社のファームウェアリリースノートおよびセキュリティ開示情報を参照するようユーザーに案内している。

ハードウェアウォレットメーカーのLedgerは、拡散したEthereumの「ハッキング」に関する主張が、実際には同社がすでに修正済みだったバグを指すものだと表明した。同時に、同社は2件の別個の署名関連の欠陥について、引き続きそれぞれの修正が必要だと述べた。
Ledgerが拡散されたEthereumハッキング主張について述べたこと
ハードウェアウォレットとは、暗号資産の鍵をオフラインで保管する小型の物理デバイスである。Ledgerは、最も広く使われている製品のひとつを製造している。
Ledgerによれば、オンラインで拡散した懸念を呼ぶ主張は、同社がすでに修正済みだったバグに関連するものだった。言い換えれば、この「ハッキング」の報道が説明していたのは、もはや未解決ではない問題である。
これは、何ひとつ問題がなかったとする全面的な否定ではない。Ledgerが反論したのは、拡散された特定の主張の枠組みに対してのみであり、自社ソフトウェアにセキュリティ対応が必要だったという認識に対してではない。
この区別は重要だ。修正済みのバグに関する再掲の報道は、根底にある問題が投稿の拡散以前に解決されていた場合でも、速報のように受け取られうる。このパターンは、業界が通常どのように欠陥を扱うかを反映している。セキュリティ研究者は通常、責任ある開示(レスポンシブル・ディスクロージャー)の慣行に基づき、ウォレットのバグを非公開でベンダーに報告し、修正はファームウェアアップデートを通じて提供され、詳細はその後初めて公開される。したがって、解決から相当期間を経て議論される脆弱性は、実際には新しくなくても新鮮に聞こえることがある。
なぜ別個の署名関連欠陥が依然として重要だったのか
Ledgerはまた、まだ修正が必要な2件の別個の署名関連欠陥を認めた。「署名」とは、デバイスが取引を承認し、ユーザーが本当に資金を送りたいことを確認する工程である。
これらの欠陥は、拡散された主張の背景にあった既に修正済みのバグとは別物である。両者を単一の脆弱性として扱えば、2つの異なる状況が曖昧になってしまう。
署名関連の欠陥は、ユーザーが承認していると信じている内容に影響を与えうるため、深刻である。Ledgerは以前にも、署名者を誤認させる恐れがあったEthereumアプリの欠陥を修正するなど、この種のギャップを解消するための措置を講じてきた。
また、ハードウェアウォレットはセルフカストディ(自己管理)の中核に位置しており、これが修正がユーザーに届く方法を変えている。バックグラウンドで自動更新されるスマートフォンアプリとは異なり、ウォレットのファームウェアは各所有者がアップデートをインストールして初めて有効になる。要点は単純だ。1つのバグがすでに修正済みであっても、まだ未解決の他の欠陥を修正する必要性が消えるわけではない。
セキュリティ関連の主張を追うEthereumユーザーにとっての意味
日々のEthereum保有者にとっての教訓は、セキュリティニュースを注意深く読むことにある。拡散された投稿とベンダーの技術的声明は、同じ出来事をまったく異なる形で描写しうる。
反応する前に、ひとつの問いを立てるとよい。この問題は現在進行中のものか、すでに修正済みか、それとも拡散されている主張とは別個のものか。これは3つの異なる答えである。確認の場はベンダーの公式チャネルだ。Ledgerはファームウェアのリリースノートとセキュリティ開示情報を公開しており、何がいつ修正されたかが記載されている。これは、拡散された主張が進行中の問題と一致するのか、解決済みの問題なのかを検証する最も直接的な方法である。
今回のケースでは、実際の修正対応と誤解を招く公開情報の叙述が同時に存在していた。両方とも同時に真実だったため、この話は混乱を招いたのである。
Ethereumは引き続き、取引所をまたいで活発な市場取引が行われている、最も多く保有・取引されている暗号資産のひとつであり、利害関係は現実のものだ。ユーザーが増えるほど、警戒を呼ぶ見出しを解釈しようとする人も増える。
こうした成長は、タイが提案している個人投資家向けEthereum ETFの規則をめぐる政策論議や、税務報告のために規制当局がオンチェーン活動を追跡する方法にも表れている。
実務的な教訓は、デバイスのソフトウェアを最新に保ち、恐ろしく聞こえる主張が進行中の問題を指すのか、古くてすでに修正済みの問題を指すのかを確認することだ。異なる問題を単一の「ハッキング」の話に平坦化することは、通常、明確さよりも大きなパニックを引き起こす。
免責事項:本記事は情報提供のみを目的としており、金融・投資アドバイスを構成するものではありません。暗号通貨およびデジタル資産の市場には重大なリスクが伴います。意思決定の前には、必ずご自身で調査を行ってください。