PANews 10月11日の報道によると、暗号資産アナリストのDarkfost氏は、Ledger販売店CryptoBilisに関連するハードウェアウォレットのセキュリティインシデントが明らかになった後、コミュニティの議論の中で、一部のLazadaプラットフォームの販売業者を含む、リスクに関与する可能性のある他の販売店も浮上したと投稿した。
Darkfost氏は、現時点でインシデントの影響範囲を完全に確認することは依然として難しいと述べた。Ledgerは影響を受けたユーザーの1人のデバイスに不正なハードウェアの埋め込みがあったことを確認し、CryptoBilisに関連する調査が進行中であることを確認したが、現時点ではCryptoBilisが唯一の影響を受けた経路であるかどうかを判断することはできない。一部の販売店は地域的に関連しているため、そのサプライチェーンが同時に侵害された可能性を排除できない。そのため、同氏は「潜在的リスクのあるLedger販売店」リストをまとめ、20以上のサプライヤーが含まれるとして、関連経路で購入したデバイスの安全性に注意するようユーザーに呼びかけた。
ただし、Darkfost氏は、上記の判断は現時点ではサプライチェーンの関連性に基づく推測にすぎず、確認された事実ではなく、関連販売店が影響を受けたかどうかはさらなる調査が必要だと強調した。ユーザーが過去6か月以内に関連販売店からLedgerハードウェアウォレットを購入した場合、インシデントの調査結果が明確になる前に、資産を新しい安全なデバイスに移行することを検討できる。デバイスを自ら確認したいユーザーに対しては、セキュリティ研究者のMagicalTux氏が公開した検出ガイドを参照し、デバイスに改ざんの痕跡があるかどうかを識別する方法を理解できると述べた。


