EPISODE · Sep 11, 2026 · 23 MIN
Trezor顧客情報流出で考え直す、ハードウェアウォレットの入手方法3つ📦#96
from Read BTC Podcast|もやしゃもとビットコイン · host moyashamo
こんにちは、もやしししゃもです。今回は「Trezor顧客情報流出で考え直す、ハードウェアウォレットの入手方法📦」について話します。2026年9月5日にTrezorで6.7万人という大規模の顧客情報が流出したという発表がありました。8月13日時点でも情報流出のニュースがありましたがアップデートがありました。ハードウェアウォレットはAmazonやメルカリなど非正規の場で購入するのはリスクになる一方、正規のサイトで購入すると攻撃の狙い目に住所情報を入力することになるので難しい問題です。住所情報の安全性の観点でハードウェアウォレットを入手する3つの方法について考えました。ハードウェアウォレット自体の安全性については考慮していませんので、あくまで住所情報観点で聴いていただければと思います。また調べる中で2011年時点で未署名トランザクションのようなことを行っていた「Bitcoin Armory」というプロジェクトを発見したので共有しました。最近ハードウェアウォレットネタが多くなってしまいすみません。笑⚡LNでのチップはこちら[email protected]⚡Xhttps://x.com/sishamo_moyashi⚡もやしししゃもと雑談フォームhttps://forms.gle/isooVx27RGUACeveA⚡匿名お便りフォームhttps://forms.gle/vJ1YMYPHBcTdPUju6【BGMクレジット】曲名 『Log Cabin』作曲 RYU ITOhttps://ryu110.com/過去のPodcastはこちらにまとまっています* https://readbtc.substack.com/podcast参考リンク* Lightning Base* Specter DIY* SeedSigner* Krux* Coconut* Bitcoin Armoryとはポッドキャストメモ* 2026年9月2日、Trezorが配送業者ShipMonkによるデータ削除不履行を発表し、2019年11月〜2021年8月に注文した米国顧客のうち新たに6.7万人分の情報漏洩が判明* 漏洩情報は氏名・メールアドレス・電話番号・配送先住所・注文番号で、シードフレーズやデバイス自体の安全性には問題なし。ただしフィッシング詐欺への注意が必要* フランスではビットコイン保有者を狙うレンチ攻撃の「闇バイト」がマニュアル化されており、住所情報と「ビットコイン保有者らしさ(属性)」が結びつくことが本質的なリスク* 対策として3手法が考えられる* ①ライトニングベース(匿名配送で住所と購入商品が紐付かない)* 厳密には郵便局が住所情報を持つのでリスクはありますが・・* ②DIY系ウォレット(Specter DIY・SeedSigner・Krux・ココナッツウォレットなど、購入時点でハードウェアウォレット用途と判別されない)* ③私書箱など別住所を用意して公式企業から輸入* 余談としてハードウェアウォレットの歴史を振り返り、2011年のBitcoinArmory(オンライン/オフラインPC分離型の先駆け)や2018年のPSBT実装が「シードフレーズの保管装置」から「署名機」への役割転換の転機になったと考察もやしししゃもへの個別メッセージ連絡先 Get full access to Read BTC at readbtc.substack.com/subscribe
Embed this episode
Ready to play
Trezor顧客情報流出で考え直す、ハードウェアウォレットの入手方法3つ📦#96
No transcript for this episode yet
Similar Episodes
No similar episodes found.