ZachXBTが、Trust Walletユーザーから少なくとも600万ドルが盗まれたことを公表 — 原因はブラウザー拡張機能の脆弱性

2025-12-26 04:50:56
ブロックチェーン調査員ZachXBTは、Trust Walletのブラウザ拡張機能に脆弱性があり、数百人のユーザーから資金が盗まれ、損失額は600万ドルを超えていると明らかにしました。また、このインシデントの詳細および関連するセキュリティリスクについても分析を行っています。


画像: https://x.com/DegenerateNews/status/2004283308059083250/photo/1

インシデントの背景と最新情報

最近、オンチェーン調査員ZachXBTが、ソーシャルメディアおよびブロックチェーン監視ツールを通じて重大なセキュリティ警告を発表し、Trust Walletブラウザ拡張機能の脆弱性を明らかにしました。この脆弱性により、数百名のユーザーから暗号資産が短期間で不正送金・盗難されました。初動監視の推計では、被害総額は少なくとも600万ドルに上るとされています。

本件は暗号資産コミュニティ内で瞬く間に拡散し、ユーザーと業界関係者の間で大きな関心を集めました。ZachXBTの監視データによると、複数のウォレットアドレスで同時に不審な資金流出が発生し、これらの資金は不明なアドレスや中継口座を経由してさらに移動しています。

損失状況と被害ユーザー規模の分析

最新の追跡データでは、数百人規模の被害者が特定されており、損失はETH、BTC、SOLなど複数のブロックチェーンと資産に及んでいます。異常は単一チェーンに留まらず、多数のウォレットアドレスに分散して発生しており、事件の大規模さが浮き彫りになっています。

ZachXBTは最新の報告で、被害ウォレット数が非常に多いため、各アドレスの損失を個別に検証するのは困難だと説明しています。しかし、現時点での暫定推計でも被害額はすでに600万ドルを超えており、今後さらなる被害報告が見込まれます。

盗難資金の流れと攻撃手法

資金移動の現状分析から、今回の盗難はブラウザ拡張機能の脆弱性、特にユーザーがプライベートキーやシードフレーズをインポートした際に発生したことが示唆されています。複数の被害者が、資金が即座に不明なアカウントへ流出したと報告しており、攻撃者が即時アクセスしていたことが分かります。

オンチェーンデータによると、攻撃は高度に自動化されており、盗難資金は迅速に分散・クロスチェーンで移動されています。このパターンは従来のハッキングとは異なり、ホットウォレット拡張機能の脆弱性を狙ったサプライチェーン型の攻撃に近いものです。

Trust Wallet公式の対応とユーザーの行動指針


画像: https://x.com/TrustWallet/status/2004316503701958786

Trust Walletは、ブラウザ拡張機能のバージョン2.68に重大な脆弱性が存在することを認め、セキュリティ警告を発表しました。ユーザーには直ちにこのバージョンの利用を中止し、2.69以降へアップグレードするよう呼びかけています。公式声明では、モバイルアプリや他の拡張機能バージョンは本脆弱性の影響を受けないことも明記されています。

影響を受けたユーザーは、次の対応を取る必要があります:

  • 旧バージョンの利用を直ちに停止し、最新版へアップグレードする \
  • ウォレットに資産が残っている場合は、速やかにコールドウォレットなどの安全な手段に移動する \
  • 盗難資産は公式サポート窓口で報告し、関連するオンチェーン証拠をすべて保管する \

セキュリティ上の教訓と業界への影響

本インシデントは、セルフカストディウォレットにおけるユーザー体験とセキュリティの両立という課題を改めて浮き彫りにしました。ブラウザ拡張は利便性が高い反面、プライベートキー漏洩や悪意ある攻撃のリスクを増大させます。特に脆弱な拡張機能にニーモニックやシードフレーズを直接入力すると、資産が数分で流出する可能性があります。

業界のセキュリティ専門家は、プライベートキー管理の徹底、ハードウェアウォレットや十分な監査を受けたセキュリティソリューションの活用、未検証クライアントや拡張機能へのシードフレーズ入力の回避を推奨しています。本件を受け、ウォレット開発者によるサプライチェーンセキュリティ評価やコード監査の強化も促進され、エコシステム全体の防御力向上が期待されます。

まとめ

ZachXBTによるTrust Walletブラウザ拡張機能の脆弱性の最新開示は、暗号資産ユーザーがウォレットのセキュリティを最優先し、拡張機能のリスクに常に注意を払う必要性を強調しています。本件では数百人が少なくとも600万ドルの損失を被り、セルフカストディウォレットのセキュリティが再び問われる事態となりました。ユーザーは迅速なセキュリティ対策の実施、公式情報の随時確認、安全な資産管理手法の導入を徹底し、同様の被害を未然に防ぐことが不可欠です。

著者: Max
免責事項
* 本情報はGateが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGateを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。

共有

暗号資産カレンダー
OMトークンの移行が終了しました
MANTRA Chainは、ユーザーに対して、1月15日までにOMトークンをMANTRA Chainメインネットに移行するようリマインダーを発行しました。この移行は、$OMがネイティブチェーンに移行する際にエコシステムへの継続的な参加を確保します。
OM
-4.32%
2026-01-14
CSM価格変動
ヘデラは、2026年1月からConsensusSubmitMessageサービスの固定USD料金が$0.0001から$0.0008に増加することを発表しました。
HBAR
-2.94%
2026-01-27
権利確定のロック解除が遅れる
Router Protocolは、ROUTEトークンの権利確定解除が6か月遅れることを発表しました。チームは、プロジェクトのオープングラフアーキテクチャ(OGA)との戦略的整合性と長期的なモメンタムを維持することが延期の主な理由であると述べています。この期間中は新しい解除は行われません。
ROUTE
-1.03%
2026-01-28
トークンのアンロック
Berachain BERAは2月6日に63,750,000 BERAトークンをアンロックし、現在流通している供給量の約59.03%を占めます。
BERA
-2.76%
2026-02-05
トークンのアンロック
Wormholeは4月3日に1,280,000,000 Wトークンを解除し、現在の流通供給の約28.39%を占めます。
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

関連記事

Forkast (CGX): ゲームやインターネット文化向けに構築された予測市場プラットフォーム
初級編

Forkast (CGX): ゲームやインターネット文化向けに構築された予測市場プラットフォーム

Forkast(CGX)は、ゲーマーやインターネットカルチャー愛好家向けに設計された新興の予測市場プラットフォームです。これにより、ユーザーはゲーム、ミーム、ストリーマー、速報などの人気トピックに基づいた予測市場に参加し、革新的な投資とインタラクションの方法を提供します。Community Gamingによる育成を受けて、Forkastは高度なイベント管理ソフトウェアと強力な投資支援でWeb3ユーザーや暗号通貨投資家を引き付けています。本文では、Forkast(CGX)の特長、利点、そして将来の開発可能性について詳しく説明します。
2025-02-18 11:25:38
Piコインを売却する方法:初心者向けガイド
初級編

Piコインを売却する方法:初心者向けガイド

この記事では、Pi通貨についての詳細情報、KYC認証を完了する方法、Pi通貨を売却するための適切な取引所の選択について説明します。また、Pi通貨を売却する具体的な手順も提供し、売却時に注意すべき重要事項を思い出させることで、初心者ユーザーがスムーズにPi通貨取引を完了できるよう支援します。
2025-02-26 09:16:18
Radiant Multi-Signature Attackを使用したBybitハックの分析を例に
初級編

Radiant Multi-Signature Attackを使用したBybitハックの分析を例に

2025年2月21日、暗号通貨取引所Bybitで深刻なセキュリティインシデントが発生し、15億ドル以上の資産が盗まれました。この事件は、2025年10月のRadiant Capitalクロスチェーンレンディングプロトコルへの攻撃と類似しており、攻撃者はマルチシグネチャプライベートキーを制御し、契約の脆弱性を悪用して資金を盗み出しました。両事件は、ハッカー攻撃の複雑さが増しており、暗号通貨業界のセキュリティの脆弱性を露呈しています。この記事では、Radiant事件の技術的詳細について詳細な分析を提供し、悪意のある契約とマルチシグネチャウォレットの悪用に焦点を当てています。記事は、業界のセキュリティ対策を強化し、ユーザー資産を保護するための緊急の必要性を強調して結論付けています。
2025-02-22 04:19:26
$MAD: MemesAfterDark – The Ultimate Degen Token
初級編

$MAD: MemesAfterDark – The Ultimate Degen Token

Solanaブロックチェーン上の究極のdegenトークン$MADを発見してください。活気あるコミュニティ、ゼロの買い手/売り手税、Tap Appなどの革新的なツールを備えています。
2025-01-14 15:29:53
Piノード:誰もが参加できるブロックチェーンノード
初級編

Piノード:誰もが参加できるブロックチェーンノード

Piノードは、一般のユーザーがブロックチェーンの取引検証や合意形成プロセスに参加するための重要な役割を果たしており、Piネットワークの重要な部分です。Piノードは、従来のProof of Work(PoW)ではなく、Stellar Consensus Protocol(SCP)メカニズムを使用したデスクトップアプリケーションを通じて実行されます。ノードは、コンピューターアプリケーション、ノード、およびスーパーノードの3つの参加レベルに分かれており、それぞれが異なる責任と機能を持っています。Piネットワークの目標は、将来的にはユーザーが取引の検証だけでなく、コンピューティングリソースを提供してネットワーク構築に参加することができるように、分散化を段階的に実現することです。現在のテストネットフェーズでは直接的な報酬はありませんが、Piノードは将来導入される報酬メカニズムを期待しながらも、ユーザーにとってブロックチェーン開発に参加する簡単な方法を提供しています。
2025-02-21 10:05:59
ビットコインの取引方法は?ビットコインの概念とエコシステムの分析
初級編

ビットコインの取引方法は?ビットコインの概念とエコシステムの分析

ビットコインは、分散型デジタル通貨として、ここ数年多くの人々の注目を集めています。この記事では、ビットコインの基本的な概念、価格トレンド、エコシステムを初心者が理解するのに役立ちます。また、購入や投資戦略に関する実用的な情報も提供し、皆さんがビットコインをより良く理解できるよう支援します。
2025-02-19 08:46:06