BTCC / BTCC Square / BeincryptoJP /
Ledgerが再び情報流出―業界のセキュリティ基盤に深刻な懸念

Ledgerが再び情報流出―業界のセキュリティ基盤に深刻な懸念

Published:
2026-01-05 21:13:07

ハードウェアウォレット大手Ledgerで再び顧客情報流出が発生―デジタル資産管理の信頼性に赤信号が灯った。

繰り返されるセキュリティインシデント

今回の情報流出は、同社のサードパーティ製カスタマーサポートツール「Ledger Live」の脆弱性を突かれたものだ。攻撃者は顧客の氏名、メールアドレス、配送先住所など個人を特定可能な情報にアクセス。仮想通貨の秘密鍵そのものはハードウェアデバイス内に隔離されているため直接的な盗難リスクは低いとされるが、フィッシング攻撃や標的型脅威の危険性が急浮上している。

業界全体への波及効果

Ledgerは「自己保管」を謳うハードウェアウォレット市場で圧倒的なシェアを誇る。その巨人が二年以内に二度目の大規模情報漏洩を起こした事実は、単なる一企業の問題を超える。業界全体のセキュリティ標準に対する根本的な疑問を投げかけている―結局のところ、最も安全とされる保管ソリューションでさえ、中央集権的なサービスプロバイダーという単一障害点を抱えているのだ。

規制当局の目が光る

FSA(金融庁)をはじめとする各国の規制当局は、顧客資産保護の観点から本件を注視している模様。自己保管ソリューションに対する規制の枠組みが再考される可能性も―伝統金融の監査役たちが、ようやく「Not your keys, not your coins」の真の意味を理解し始めたのかもしれない。

投資家はどう動くべきか

即座のパニック売りは推奨しないが、リスク管理の見直しは必須だ。マルチシグネチャ(複数署名)の採用、複数デバイスへの分散保管、定期的なバックアップ―自己責任の原則が、今ほど重要な時はない。結局のところ、仮想通貨の世界で最も脆弱なリンクは、コードでもブロックチェーンでもなく、人間とその運営する企業なのだから。

皮肉なことに、伝統金融機関が「リスクが高すぎる」と批判するこの業界で、最も信頼されている保管ソリューションが顧客データを守れない現実―まるで、金庫は鉄壁なのに受付で名簿を盗まれる銀行のようなものだ。

Global-e社の情報流出でLedger利用者データ漏洩

ZachXBT氏によると、被害を受けた利用者宛てのメールから、氏名や連絡先情報が不正アクセスされたことが判明した。Ledger社は報道によれば、Global-eに関連するクラウドインフラの一部で異常な動きを検知したと認めている。報告によれば、同社は迅速に事態の封じ込めに動いた。

同社は外部のフォレンジック(鑑識)専門家も招へいし、原因解明とシステム保護に取り組んでいる。

Community alert: Ledger had another data breach via payment processor Global-e leaking the personal data of customers (name & other contact inFORMation).

Earlier today customers received the email below. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) JanuARy 5, 2026

ウォレットの資金や秘密鍵が漏洩した証拠はない。ただし専門家は、被害にあった顧客はフィッシング攻撃や詐欺のリスクが高まると警告する。なぜなら、漏洩したデータがソーシャルエンジニアリング攻撃に悪用される恐れがあるためである。

Ledger社のインシデントは、決済や物流で外部業者に依存するリスクを浮き彫りにする。サードパーティが機微な顧客情報を管理することで、攻撃対象となる面積が広がる現実。

パートナー企業の継続的な監視と厳格な審査は、個人情報と業界全体の信頼を損なう事態を防ぐために不可欠。

仮想通貨業界のセキュリティ低下か

今回の流出はLedgerが2020年に経験した事件を想起させる。当時、攻撃者がECおよびマーケティングデータベースへ不正アクセスし、数十万ユーザーの個人情報が流出した。

その際は大規模なフィッシング攻撃も発生し、ユーザーはリカバリーフレーズや仮想通貨を奪う詐欺的手法の標的となった。

こうしたインシデントの連続は、Ledger社に対し、ベンダー管理、社内のセキュリティ対策、そして利用者自身による資産防御の教育強化を求める圧力となる。

一方で、本稿はMetaMask利用者が攻撃を受けてからわずか数時間後に報じられている。BeInCryptoによれば、悪質な攻撃者は2要素認証(2FA)を装うフィッシング詐欺を展開し、ユーザーのシードフレーズを盗み取っている。

Ledger社の流出事件も、Trust WalletのChrOMe拡張機能ハッキング事件から2週間足らずで発生した。Trust Walletの事件では、およそ700万ドル分の利用者資金が影響を受けた。この事案を受け、バイナンス創業者のチャンポン・ジャオ氏は内部関与の可能性も示唆した。

調査により、アップデート提供のパイプライン、認証情報管理、サードパーティ依存性といった領域の脆弱性が浮き彫りになった。

これら一連の出来事は、業界に構造的な弱点が存在することを示す。サプライチェーンリスク、拡張機能を利用した攻撃、ベンダー流出が、ウォレット事業者にとって主要な懸念事項となっている。

仮想通貨の普及が進むなか、業界は利便性と安全性のバランスを取り続けている。一方で、攻撃者はチェーンの最も脆弱な部分を執拗に狙い続けている。

|Square

BTCCアプリを入手して、暗号資産取引を始めてみませんか?

早速始める QRコードをスキャンして、100M人以上のトレーダの仲間になりませんか?