速報:TRUST WALLETがハッキングされました – 資金が数分で消失、ユーザーは迅速な対応を呼びかけられる

確認されたセキュリティインシデントが暗号コミュニティを揺るがす

Trust Walletに関わる確認されたセキュリティインシデントが暗号コミュニティに衝撃を与えました。ユーザーからは、数分以内にウォレットから資金が消失しているとの報告が相次ぎました。これにより、ソーシャルメディア上で緊急の警告が出され、ウォレット提供者から公式の対応が行われました。

このインシデントは限定的に見えますが、その迅速さと目立ち方により、特にリテール参加者が多い状況で、ブラウザベースのウォレットのセキュリティに関する懸念が再燃しています。


現時点でわかっていること

Trust Walletは、ブラウザ拡張機能に影響を及ぼすセキュリティインシデントを認め、Trust Walletブラウザ拡張機能のバージョン2.68が危険にさらされていることを確認しました。

同社は、この特定のバージョンを使用しているユーザーに対し、直ちに拡張機能を無効にし、公式Chrome Web Storeからバージョン2.69にアップグレードするよう勧告しています。モバイルのみのバージョンや他の拡張機能バージョンのユーザーは、現時点では影響を受けていないとされています。

しかし、この確認だけでは懸念を和らげるには不十分です。

X上の報告では、ウォレットが迅速に資金を吸い上げられ、ユーザーが異常に気付かないまま残高がゼロになるケースも多く見られました。複数のコミュニティメンバーは、引き出しが自動化されているように見え、単なるユーザーの誤操作ではなく、積極的なエクスプロイトのシナリオを示唆していると指摘しています。


ソーシャルシグナルが赤信号を点滅させる

Trust Walletの公式確認以前から、暗号通貨Twitter上では警鐘が鳴らされていました。

CryptoNoblerは、不審な資金流出について早期警告を共有し、ユーザーに対して承認状況やウォレットの活動をすぐに確認するよう促していました。

出典:

🚨 緊急

TRUST WALLETがハッキングされました!

2番目に人気の暗号通貨ウォレットが悪用されており、ハッカーが今まさに何百万もの資金を吸い上げています。

すぐにすべての資金を引き出し、承認を取り消し、アプリ/拡張機能を削除してください! pic.twitter.com/urv3hvmcXT

— 0xNobler (@CryptoNobler) 2025年12月25日

0xakinatorは、オンチェーンの観測者として、単なるフィッシングではなくウォレットのエクスプロイトの可能性がある取引パターンを指摘しました。
出典:

🚨 セキュリティアラート

@TrustWalletのブラウザ拡張機能は、12月24日のアップデートでサプライチェーン攻撃により侵害された可能性があります。

シードフレーズをインポートすると、即座にウォレットが吸い上げられるとの報告もあります。

⚠️ Trust…は使用しないでください。 pic.twitter.com/D2ZMnnkyvj

— Akinator | Testnet Arc (@0xakinator) 2025年12月25日

さらに、crypt0kolなどのアカウントからの報告も、緊急性を高める要因となり、ユーザーが資金を守るために急いで行動しています。
出典:

UPDATE :
Trust Walletブラウザ拡張機能のコード4482.jsにおいて、最近のアップデートで秘密裏に外部に送信される隠しコードが追加されました。
これは分析ツールを装っていますが、ウォレットの活動を追跡し、シードフレーズのインポート時にトリガーされます。
送信先は… pic.twitter.com/QaKpGU76b6

— cryptokol (@crypt0kol) 2025年12月25日

これらの投稿は、公式の認知以前から懸念を高めており、過去の暗号セキュリティインシデントで見られるパターンに沿ったものでした。


Trust Walletの対応と、残る疑問点

Trust Walletは後に、次のように公式に認めました。

  • 影響を受けるのはブラウザ拡張機能のバージョン2.68のみ。

  • ユーザーは直ちに無効化し、アップグレードを行うべき。

  • モバイルウォレットは影響を受けていない。

  • チームは調査中で、今後のアップデートを提供予定。

公式声明:

Trust Walletブラウザ拡張機能バージョン2.68に影響を及ぼすセキュリティインシデントを確認しました。バージョン2.68を使用しているユーザーは無効化し、2.69にアップグレードしてください。

公式Chrome Webstoreのリンクはこちら:https://t.co/V3vMq31TKb

※モバイルのみのユーザーについては…

— Trust Wallet (@TrustWallet) 2025年12月25日

しかしながら、エクスプロイトの仕組みや、どのくらいの期間活動していたのか、また何件のウォレットが影響を受けたのかといった詳細な技術的説明は、ほとんど提供されていません。

この不確実性が恐怖を煽っています。


なぜブラウザウォレットが再び注目されているのか

ブラウザ拡張機能は、分散型アプリケーションとやり取りする最も便利で議論の多い方法の一つです。コールドストレージウォレットと異なり、潜在的な脅威に近い存在です:有害なスクリプトにさらされたり、改ざんされたアップデートやターゲット型のエクスプロイトに脅かされたりします。

たとえ特定のバージョンだけに影響があったとしても、その心理的影響はより広範囲に及ぶ可能性があります。

多くのユーザーにとって、「一つのバージョンだけ」なのか、「システム全体のリスク」なのかの区別は曖昧になりやすく、すでに資金を失っている場合は特にそうです。


ユーザーに今すぐ推奨される行動

セキュリティ意識の高いコミュニティメンバーは、次の即時行動を推奨しています。

  • バージョン2.68を使用している場合はTrust Walletブラウザ拡張機能を無効にする。

  • 公式Chrome Web Storeからのみアップグレードする。

  • すべてのトークン承認を確認し、必要に応じて取り消す。

  • リスクがある場合は資金を新しいウォレットに移す。

  • 状況が明らかになるまでdAppとのやり取りを避ける。

Trust Walletは、モバイルユーザーは安全だと主張していますが、それでも一部のユーザーは資産を移動させる決断をしています。これは、迅速に動くインシデントの中で信頼がどれほど脆弱になり得るかを示しています。


進行中の状況

この状況はまだ展開中です。

散発的なユーザーの不満から始まったものが、今や確認されたセキュリティインシデントへと発展していますが、その範囲は限定的かもしれません。より詳細な技術情報が明らかになるまでは、不確実性は残り続け、恐怖も続くでしょう。

何百万人も利用するウォレットにとって、たとえ狭い範囲のエクスプロイトでも、重大な結果をもたらす可能性があります。

今後もさらなるアップデートが期待されています。

TWT-0.27%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン