Tangem ウォレットは電子メールの不具合を通じてユーザーのシード フレーズを収集しました

デジタル通貨の世界の最新動向について常に最新の情報を得るコツを持った経験豊富な仮想通貨投資家として、このタンゲムの大失敗は私をかなり不安にさせました。私はこれまでずっと働いてきたので、ユーザーの秘密キーを扱うときは常にセキュリティが最重要であるべきであり、電子メールやその他の手段で秘密キーを公開することは決して受け入れられないことを知っています。

この脆弱性が Tangem 自体ではなく Redditor によって明るみに出たという事実は、危険信号を引き起こしています。同社は最初にこの問題が指摘されたときにこの問題を軽視していたようだが、これがユーザーベースの不信の火に油を注ぐだけだ。

さらに、この不具合について議論した元の Reddit の投稿が削除されたことで疑惑がさらに高まり、透明性についての疑問が生じています。私の著書では、隠蔽は決して企業の評判にとって良い前兆ではありません。

良い面としては、Tangem は最終的に問題を認め、さらなる漏洩を防ぐための修正を発行しました。しかし、彼らの反応はかなり控えめだったようで、状況の重大さを考えると憂慮すべきことである。もっと積極的なアプローチがあれば、ユーザーを安心させ、信頼を回復するのに大いに役立ったでしょう。

これらの出来事を考慮して、すべての Tangem ユーザーに、これ以上のシード フレーズの漏洩を避けるために、注意を払い、モバイル アプリケーションを速やかに更新することをお勧めします。私としては、この状況を注視し、そのような疑わしい慣行を行っていると思われるプロバイダーにデジタル資産を預ける前に、よく考えてみるつもりです。

最後に、暗号通貨ウォレットのプロバイダーが、昔ながらの電子メールの脆弱性によりユーザーの資金を危険にさらすという皮肉を忘れないでください。これは、デジタル金庫がスケルトン キーによって侵害されるようなものです。

ウォレット サービス プロバイダーである Tangem は、モバイル アプリケーション内の重大なセキュリティ問題を解決しました。この問題により、一部のユーザーの秘密キーがアプリ自体内に安全に保存されるのではなく、電子メールを通じて取得される可能性がありました。

この解決策は、Tangem が電子メール アカウントや Tangem 自身のスタッフを通じて秘密鍵を開示して投資家の資金を危険にさらしたと主張する Reddit ユーザーによる繰り返しの告発を受けて生まれました。

12 月 29 日、Tangem のビジネス慣行に関する Reddit の会話が勢いを増し、ウォレット プロバイダーが電子メールを介して秘密鍵を秘密裏に取得していたという疑惑が浮上しました。 Redditor u/areklanga はまた、この問題が以前に提起されたときに Tangem が適切に対応しなかったとも述べました。

「そのため、ユーザーの秘密鍵は、ユーザーの電子メール履歴、Tangem の電子メール履歴、そしておそらくは Tangem のチケット追跡システムの両方に残り、Tangen の従業員が利用できるようになります。これにより、Tangem ユーザー全員が危険にさらされることになります。」

さらに、不具合について議論した最初のReddit投稿は不明な理由で削除されたと主張した。

Tangem はタイムリーなバグ修正を発行しました

12 月 30 日、Tangem は問題が発生したことを認め、その原因をモバイル アプリのデータ ログ プロセス内のソフトウェアのバグにまで遡らせました。その後、彼らはこの問題が完全に修正されたことを確認しました。さらに、彼らはこの事件についてさらに詳細な情報を提供しました。

「何が問題でしたか?シードフレーズを使用してウォレットを作成するときに、秘密キーが誤ってアプリケーションのログに記録されました。これらのログは、後でサポート チームとのやり取り中にアクセスできる可能性があります。」

Tangem の公式サイトでは、12 月 30 日にモバイル アプリに行われたアップデートの詳細に関する情報は提供されていませんでした。

Tangem 氏は Reddit で、サポート チームを通じて受け取ったすべてのログと添付ファイルは永久に消去され、残された情報の痕跡は一切残っていない、とも述べました。

タンゲム氏は状況を軽視したとして非難される

同社からの情報によると、シード フレーズ リーク バグとして知られるセキュリティ問題が、限られた数のユーザーに影響を与えているようです。彼らはこれらのユーザーに積極的に連絡して、アドバイスや支援を提供しています。

「非常に限られたユーザーグループ、具体的には、生成されたシードフレーズを使用し、すぐにアプリを通じてサポートリクエストを送信したユーザーに影響を与えた可能性があります。他のユーザーには影響しません。」

12 月 30 日、Tangem はシード フレーズ リークに関する進行中の問題を阻止することを目的としたアップデートをリリースしました。しかし、仮想通貨コミュニティの一部のメンバーは、この状況に対するタンゲム氏の一見控えめな反応を批判した。 TangemはCryptoMoonからのコメント要請に応じなかった。

12月31日時点で、TangemはTwitter、Discord、Telegramなどの公式プラットフォームを通じていかなるアップデートも公表していません。すべての Tangem ユーザーは、シード フレーズの漏洩の可能性を防ぐために、モバイル アプリを速やかに更新することが重要です。

2024-12-31 11:52