Trezorの配送パートナー企業でデータ侵害が発生。顧客データ流出も機器とバックアップは被害なしと説明する方針

暗号資産ハードウェアウォレットメーカーのTrezor(トレザー)において、配送パートナー企業でのデータ侵害により顧客データが流出したことが明らかになりました。同社によると、ハードウェアウォレット端末本体およびバックアップデータは被害を受けておらず、安全な状態が保たれているとしています。一方で、流出した顧客データは攻撃者にとって有用な情報となるため、フィッシング攻撃などの2次被害に対する注意が必要と見られます。

配送パートナーにおけるデータ侵害の発生

暗号資産(仮想通貨)の秘密鍵をオフラインで管理するハードウェアウォレットを手がけるTrezorの配送パートナー企業において、セキュリティ侵害が発生し、顧客データが外部に流出しました。Trezor側の発表によると、ハードウェアウォレットのデバイス本体およびバックアップ用データ(シークレットフレーズ等)には一切手が付けられておらず、影響を受けていないとされています。

流出データに伴うセキュリティ上のリスク

ウォレット端末のセキュリティや秘密鍵情報自体は保護されているものの、流出した顧客データは攻撃者にとって非常に貴重な情報となり得ます。顧客情報が悪意のある第三者に渡ることで、ウォレット所有者を狙った精巧なフィッシング詐欺やソーシャルエンジニアリング攻撃などのリスクが高まる可能性があると見られます。

ポイント

  • 暗号資産ハードウェアウォレットメーカーのTrezorにおいて、配送パートナーのデータ侵害による顧客データ流出が発生しました。
  • 同社のハードウェアウォレット端末およびバックアップデータは一切の影響を受けておらず、無事であるとされています。
  • 流出した顧客データが攻撃者に渡ったことで、所有者を標的としたフィッシング攻撃などのリスクが高まる可能性がある点で注目されます。
ブロックチェーン総研Blockchain Research Institute
数字とニュースでブロックチェーン産業を読む。8月中はすべてのレポートを無料で公開しています。
レポートを見る →

監修者:Pacific Metaマガジン編集部

Pacific Metaマガジン編集部は、ブロックチェーン領域を中心に、RWA(リアルワールドアセット)、セキュリティトークン(ST)、ステーブルコイン、NFTなどのトークン活用や、AI×ブロックチェーン領域における事業開発・実装に関する情報を発信する編集チームです。株式会社Pacific Metaが、グループ累計260社以上・41カ国以上のプロジェクトを支援してきた知見をもとに、記事の企画・監修を行っています。

ビジネスでの活用から個人の学びまで、ブロックチェーンやトークンに関する情報を、最新動向と実務でのナレッジを踏まえてわかりやすくお届けします。編集部や事業内容の詳細は、公式サイトをご覧ください。

ニュース
ブロックチェーンマガジン