Ledgerがリカバリーフレーズを聞き出すマルウェアに対する注意を呼びかけ
Crypto Times 編集部

ハードウェアウォレットを販売するLedgerはユーザーからリカバリーフレーズを聞き出そうとするマルウェアが確認されたとして、注意を呼びかけています。
WARNING: we’ve detected a malware that locally replaces the Ledger Live desktop application by a malicious one. Users of infected computers are asked to enter their 24-word recovery phrase after a fake update. Please refer to our security best practices https://t.co/MlAUlgoqj9 pic.twitter.com/Qzr3o4xaOq
— Ledger (@Ledger) 2019年4月25日
今回確認されたマルウェアはWindows向けのLedger Liveアプリユーザーをターゲットにしています。アプリを更新するようにユーザーを脅し、アップデートが完了すると24単語のリカバリーフレーズの入力を求める仕組みになっています。
Ledgerはマルウェア自体はユーザーの資産を脅威に晒すことはできないが、ユーザーがリカバリーフレーズを入力してしまうと資産に危険が及ぶ可能性があります。
同社はリカバリーフレーズは資産を守るために重要な存在で、決して他人に教えないよう強調しました。
Hardware wallets have been designed to protect crypto assets against this kind of attacks. Funds are safe unless users themselves give their recovery phrase to the hacker (through social trickery). Education of users is paramount to mitigate this.
— Ledger (@Ledger) 2019年4月25日
「ハードウェアウォレットはこのような攻撃から仮想通貨資産を守るように設計されています。ハッカーにリカバリーフレーズを渡さない限りは資産は安全です。被害を軽減するにはユーザーの教育が最も重要です。」
記事ソース: Twitter