Avalanche創業者、暗号資産が暴落する前にAIがXRP Ledgerのバグを悪用する可能性があると警告
Avalanche創業者は、AIが暗号技術を破る前にXRP Ledgerのバグを発見する可能性があると警告し、コード品質への注力を呼びかけている。
マーク・カーペレス氏は、マレーシアから届いた密閉されたLedgerウォレットに、リカバリーフレーズを盗む可能性のある隠しスパイチップを発見した。
かつて破綻した取引所Mt. Goxを率いていたマーク・カーペレス氏によると、彼が受け取った密閉されたLedgerハードウェアウォレットには、パスワードとその内部の暗号通貨の両方を盗み取るために設計された、小さな隠し回路基板が含まれていた。包装は完璧に見えた。
カーペレス氏は、スパイウェアが画面の後ろ、通常はパッドが配置される場所に隠されていたと報告した。そのデバイスにはアンテナと小さなSIMカードが搭載されており、ウォレットの24語のリカバリーフレーズを中継することができた。
そのリカバリーフレーズがあれば、攻撃者は再びハードウェアに物理的にアクセスする必要なく、遠隔からウォレットを空にすることができる。
私のスパイ埋め込みLedgerはマレーシアから届き、シュリンクラップは完璧でした。開けても、最初はその埋め込みに気づきません。それは画面のパッドがあるべき場所に巧妙に隠されていました。
— Mark Karpelès (@MagicalTux) 2026年10月9日
あなたのLedgerを確認するには、Ledgerのガイダンスに従ってください: https://t.co/FlOjWvqkZw pic.twitter.com/D8mixF1o9L
Ledgerの正規品チェック(Genuine Check)は正規のセキュリティチップの存在を確認できるが、同社はそのチップ周辺の物理的な改ざんをすべて捕捉できるわけではないと認めている。これは自社の文書で指摘されている点である。
その結果、改ざんされたウォレットが、隠されたコンポーネントが画面を監視しているにもかかわらず、チェックを通過する可能性がある。
この発見は、LedgerがマレーシアのリセラーCryptoBilisに関連するウォレットが空にされたという主張を調査している最中に表面化した。同社はCryptoBilisに販売と出荷を停止するよう指示した。
オンチーンアナリストによる初期の推定では、損失は8600万ドルを超えるとされた。
その後のBitqueryによる分析では、311のウォレットで9290万ドルの損失が計算された。Ledgerはこれらの数字を確認していない。ある個人は80ビットコインを失ったと言われている。
カーペレス氏は自身のユニットは別のベンダーから入手したと述べた。Ledgerは、CryptoBilisのインシデントの背後に改ざんされたハードウェアがあったとは断定していない。
責任は時に購入者に向けられる。
しかし、LedgerはAmazon、Shopee、Lazadaなどの公式ストアフロントなど、正規販売店のみを使用するよう推奨している。
Ledgerの責任じゃなくてよかったが、リセラーから購入するのはクレイジーだ
— Wendy O (@CryptoWendyO) 2026年10月9日
ハードウェアウォレットの目的は、資金を他人に信頼する必要をなくすことにある。しかし、仲介業者からの購入は、その資金を守るデバイスを他人に信頼することを強いられる。
貯金を小さなデバイスに託す人にとって、この警告は無視しがたい。
免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。
Avalanche創業者は、AIが暗号技術を破る前にXRP Ledgerのバグを発見する可能性があると警告し、コード品質への注力を呼びかけている。
米国の現物イーサリアムETFから10月9日に5610万ドルが流出し、9日連続の純流出となった。一方、ETHのショート建玉は50億ドルに達した。
XT8のX Spaceにおいて、XT取引所のCOOであるArman Achmed氏は、次の10億人のユーザーはブロックチェーン教育ではなく、より簡単で高速な暗号資産体験から生まれると述べた。
デレバレッジの主張にもかかわらず、ビットコインの10/10の下落前にトレーダーはレバレッジを増やしており、10億ドルの強制清算が発生した。