こんにちは。次世代システム研究室のL.W.です。 ホットウォレットの資金流出不祥事が相次いでいる中、ハードウェアウォレットで資金管理するのはますます重要となります。 研究室のメンバーはLedger Nano Sのハードウェアウォレットでトランザクションにサインすることをよく纏めましたが、実際にこのサイン(署名は)がリスクが潜んでいます。 どういうことでしょうか、解説してみます。 const TransportNodeHid = require('@ledgerhq/hw-transport-node-hid').default; const Eth = require('@ledgerhq/hw-app-eth').default; const EthereumTx = require('ethereumjs-tx').Transaction; const Web3 = require('