Tangem、2回目のハードウェアウォレット監査を無事完了
暗号資産用ハードウェアウォレットのリーディングメーカーであるTangemは、組み込みソフトウェアやチップ、デバイスのセキュリティ評価を専門とする独立系セキュリティラボRiscureによる、Tangem Walletのソフトウェア監査が完了したことをお知らせします。
今回の監査は、著名なセキュリティ機関によるTangem Walletの2回目の成功監査となります。初回のファームウェア監査は2018年8月にKudelski Securityによって実施されました。Tangemは設立以来、100万枚以上のカードを製造してきましたが、ハッキング被害は0件です。これは、ユーザーの資産を厳格に守りつつ、秘密鍵の完全な管理権限を提供する当社の姿勢の証です。
Tangem Wallet監査の結果
今回の監査では、RiscureがTangemの暗号資産ウォレットのソースコードやアーキテクチャを精査し、NFCインターフェースでアクセス可能な全機能・コマンドをテストしました。主な目的は、潜在的な脆弱性やロジック上のセキュリティ課題の特定です。セキュリティ評価の結果、ウォレットの秘密鍵が漏洩するような問題は確認されませんでした。特に、悪用可能なバックドアもファームウェア内で発見されていません。
これらの監査結果は、さまざまな攻撃からユーザーを守る堅牢なデバイスを提供するというTangemの使命をさらに裏付けるものです。Riscureによる評価では、Crypto Walletがサイドチャネル攻撃のリスクを最小限に抑える仕組みを備えていることや、通信データの暗号化機能をオプションで提供していることも確認されました。
Riscureとは?
Riscureは、エッジデバイス向けのセキュリティサービス、ツール、トレーニングを提供する世界的なベンダーです。Riscureのツールは、世界中のテクノロジーリーダーが堅牢なハードウェア・ソフトウェアソリューションを構築するのを支援しています。Riscureのセキュリティアナリストは高度な専門知識を開発チームに提供し、スムーズな認証プロジェクトの実現を目指しています。
豊富なセキュリティ研究と実践経験を基盤とし、Riscureは技術的リーダーシップで高く評価されています。半導体、モバイルセキュリティ・決済、自動車、プレミアムコンテンツ、官公庁分野など幅広い業界にサービスを提供しています。
ハードウェアウォレットにおける独立監査の重要性
ハードウェアウォレットのファームウェアに対する独立監査は、デバイスの安全性と信頼性を確保するうえで不可欠です。ハードウェアウォレットはユーザーの暗号資産を守る重要な役割を担い、そのファームウェアは主要な操作を管理する基盤ソフトウェアとなります。
監査によって、第三者がファームウェアのコードを評価し、潜在的な脆弱性を特定するとともに、最高水準のセキュリティ基準に沿っているかを確認できます。外部の専門家による精査を経ることで、ハッキングや悪意ある攻撃に対する耐性についてユーザーに安心感を提供できます。
現在の暗号資産業界には依然として悪意ある攻撃者が存在するため、独立監査はユーザーの信頼を高める積極的な手段となります。最終的には、デジタル資産の安全な保管・管理環境の普及につながります。
Tangemの今後の展開
2回にわたる独立監査の成功は、Tangemのセキュリティ体制をより正確かつ信頼性高く評価するものであり、ウォレットの健全性に対するユーザーや関係者の信頼向上にもつながります。
今後も最良のコールドウォレット製品を提供し続けるとともに、ユーザーの皆様にセキュリティ対策や安全な利用方法を周知する教育活動にも力を入れてまいります。