プラグインウォレットのセキュリティイベントの概要:偽のソフトウェアやフィッシング攻撃の影響を受けており、直接の公式の脆弱性は比較的少ない

By: theblockbeats.news|2025/12/26 02:16:07
シェア
copy

BlockBeats ニュース、12 月 26 日、今朝における最大の自己保管型暗号通貨ウォレット Trust Wallet 公式からセキュリティアラートが発表され、ブラウザプラグインの 2.68 バージョンにセキュリティホールが存在することが確認されました。ブロックチェーンディテクティブ ZachXBT は数百人の Trust Wallet ユーザーが被害に遭い、損失額は少なくとも 600 万ドルに達していることを公表しました。Trust Wallet は 20 億回以上のダウンロード数を記録し、約 1700 万人の月間アクティブユーザーを抱え、市場シェアの約 35% を占めており、今回のセキュリティインシデントは広範囲に影響を与えています。過去に主要なブラウザプラグインが直面したセキュリティインシデントは以下の通りです:

Trust Wallet のブラウザプラグインは、2022 年 11 月に WebAssembly バグが発見され、11 月 14 日から 23 日の間に作成された新しいウォレットアドレスにのみ影響を及ぼしました。この問題により、約 17 万ドルが盗まれましたが、Trust Wallet はバグバウンティプログラムを通じて問題を発見し、修正し、影響を受けたユーザーに全額補償を行いました。

MetaMask は 2022 年に「Demonic」バグが発生し、バージョン 10.11.3 より前の古いバージョンに影響を与えました。プライベートキーがブラウザのメモリ内で露出する可能性がありますが、既知の大規模な資金損失はありません。その後、2023 年から 2025 年までの期間、MetaMask の公式ウォレットプラグインは安全に運用されてきましたが、頻繁に偽装された拡張機能の影響を受けており、Chainalysis のレポートによると、2025 年に MetaMask ユーザーの異常な盗難事件が急増しており、主な原因はプラグインウォレットのセキュリティではなく、偽の悪意あるソフトウェアやフィッシングです。MetaMask は月次のセキュリティレポートを公開していますが、人気のあるイーサリアムのプラグインウォレットとして、引き続き偽装者の主要な標的となっています。

Phantom(Solana メインウォレットプラグイン)も 2022 年に「Demonic」バグの影響を受けましたが、既知の大規模な資金損失はありませんでした。2025 年初頭には、Phantom ウォレットプラグインに関連するセキュリティの論争が発生し、あるユーザーが 50 万ドルの損失を被ったとされ、これはプライベートキーが Phantom による暗号化で保護されていないためにメモリ内に保存されており、ハッカーによる攻撃の結果であり、ニューヨーク南部地方裁判所で集団訴訟が提起されました。Phantom の公式はすべての告発を強く否定し、「根拠のない」訴訟と述べ、資金の安全性はユーザーにあると強調しました。

Rabby Wallet(DeFi 対応プラグイン)は 2022 年に Rabby Swap のバグにより、約 20 万ドル相当の暗号資産がハッカーに盗まれる事件が発生しましたが、この脆弱性はプラグインそのものではなく内部の Swap 機能から発生しました。

ブラウザ拡張機能ウォレットの最も一般的な盗難手法は偽のアプリケーションダウンロードであり、2025年にはFirefoxストアでMetaMask、Phantom、Trust Walletなどの複数の主要な暗号化拡張機能ウォレットに影響を与える複数の事件が集中的に発生しました。一方、直接的な公式の脆弱性は比較的少ないです。ユーザーは公式のChrome Web Storeからのみダウンロードすることをお勧めし、資金の安全性を確保してください。

関連記事

Aaveのガバナンス投票でDAOによるブランド資産管理が拒否される

Key Takeaways Aaveのガバナンスプロポーザルが拒否されたことで、DeFiにおけるトークン価値の取り込みやガバナンスの問題が浮き彫りになった。 投票では55.29%が反対票を投じ、3.5%のみが支持する結果となった。 提案の拒否を通じて、トークン保有者の間での根深いトークン-エクイティの緊張が明らかになった。 ガバナンスの過程での早急な決定が批判され、特定の人物による影響力についての議論が起きた。 WEEX Crypto News, 2025-12-26 10:08:41(today’s date,foramt: day, month, year) Aaveコミュニティにおける最近のガバナンス投票では、Aaveトークン(AAVE)保有者が同プロトコルのブランド資産を分散型自律組織(DAO)の管轄下に置くという提案に対して「反対」の姿勢を示しました。この投票は、DeFi分野におけるガバナンスのダイナミクスがどのように変動し得るかを示す重要な事例です。 Aaveのガバナンス投票の結果とその影響 Aaveのガバナンスにおいて、DAOを通じてブランド管理を行う提案が55.29%の反対を受け、僅か3.5%の支持しか得られない結果に終わりました。これは、AaveのようなDeFiプラットフォームでどのようにしてブランドのアイデンティティを効果的に管理するかという問題に対する懸念を強調しています。…

Crypto Tips for Newcomers, Vets, and Skeptics in 2026

Key Takeaways 理解されていないまま暗号通貨に参入している人が増えている。 暗号通貨の仕組みや可能性を知ることが重要。 ベテランは新参者を教育し、暗号通貨を日常生活で使うべき。 批判する前に実際に暗号通貨を試すことが重要。 WEEX Crypto News, 2025-12-26 10:08:40 長年の経験を持つビットコイナーのジェームズ・ハウエルズは、過去に誤って8,000 BTCが入ったハードドライブを捨ててしまったことで知られています。彼がこの事実を乗り越え、2026年に向けて新参者やベテラン、そして懐疑的な人たちに向けたアドバイスを共有することにしました。この貴重な経験談を基に、私たちは暗号通貨について深く掘り下げ、なぜ理解が重要であるかを探ります。 新参者は暗号通貨を理解することから始めるべき 暗号通貨に初めて参入する人々は、まず購入する前に基礎をしっかり理解することが大切です。ジェームズ・ハウエルズは、新しい投資家が最初に学ぶべきことは、ブロックチェーンの仕組みや分散型金融の背景とその解決すべき現実世界の課題です。「ブロックチェーンやDeFi(分散型金融)がどのように運営されているか、そしてそれが何を解決するのかを理解することが大切だ」と、彼は述べています。 ブロックチェーンの意義を理解する 法定通貨のシステムは、政府や仲介者に力を集中させがちですが、一方でブロックチェーンは第三者の許可なしに選択できる代替手段を提供します。これは個人がより自由に金融活動を行うための道でもあります。 安全に実験を行う…

BlockchainはQuantumの脅威に備える中、Bitcoinはその対応を議論

Key Takeaways Altcoinブロックチェーンが量子の脅威に備えている一方で、Bitcoinコミュニティでは対応の方法とタイミングについて意見が分かれている。 QuantumコンピュータがまだBitcoinを破ることはできないが、将来的に可能性があるため、さまざまなブロックチェーンが準備を進めている。 EthereumのVitalik ButerinはQuantumコンピュータの脅威をエンジニアリングの問題として捉える重要性について説明している。 SolanaとAptosは、量子耐性を持つ取引や署名のサポートをテストまたは提案している。 Bitcoinにおける議論は信頼に関するものであり、多くの論者がリスクの過小評価を懸念している。 WEEX Crypto News, 2025-12-26 10:10:43 ブロックチェーンが静かに進める量子コンピューティングへの備え 今、量子コンピュータはBitcoinを破ることはできませんが、近い将来これが現実となるかもしれません。こうした背景から、複数のブロックチェーンは量子コンピューティングに対する備えを進めています。最近の動向を見ても、Aptosは量子耐性を持つ署名のサポートを提案し、Solanaは量子耐性のある取引のテストを行っています。一方で、Bitcoinのコミュニティでは、量子安全性を高めるための対応策について活発な意見交換が行われています。 これらの動きは、暗号資産界隈の不安感を示しています。投資家たちは、影響力のある声が量子のリスクを軽視することで、Bitcoinの価格が下がっていると主張しています。実際、Bitcoinの価格は過去3ヵ月で24%下落しました。しかし、Altcoinブロックチェーンがオプトインのアップグレードやテストネットを通じて量子耐性を実験している中で、Bitcoinは公開的にどのように、そしてどれほど緊急に量子リスクに対処すべきかについて分裂しています。 アラームを鳴らさずに進める量子コンピューティングの備え Ethereumは、量子コンピュータの影響を現実的なエンジニアリングの問題とみなす理由を明確にしています。Ethereumの共同創設者であるVitalik…

ブロックチェーンの未来と量子コンピューティングの脅威に直面してBitcoinが抱える課題

長期的な量子コンピュータの脅威に備えるため、多くのブロックチェーンが新たな対策を検討中。 Ethereumの共同創設者、Vitalik Buterinが量子コンピューティングを差し迫った技術問題として捉える重要性を強調。 Bitcoinは量子リスクに対する対応方法についてコミュニティ内で意見が分かれている。 理論上では現行の公開鍵暗号が量子コンピュータに解読される可能性が懸念されている。 投資家は量子リスクを無視することがビットコインの価値に影響を与える可能性があると考えている。 WEEX Crypto News, 2025-12-26 10:15:08 量子コンピューティング技術の進展は、現在の暗号通貨市場に新たな懸念をもたらしています。この技術が公開鍵暗号を解読するようになったとき、大規模なパニックを引き起こす可能性があります。特にBitcoinは、量子リスクについてどのように対応すべきかについて長い間議論されてきました。 Ethereumと他のブロックチェーンの準備 Ethereumは、量子コンピューティングを仮説ではなく技術的課題として捉える必要性を早い段階で認識しました。Ethereumの共同創設者、Vitalik Buterinは、たとえその確率が低くとも、量子コンピュータが公開鍵暗号を解読可能になる前に準備を始めることの重要性を主張しています。予測モデルによれば、2030年までにその可能性は約20%とされていますが、2040年までにはより現実的なものになるとの見方もあります。 他の主要なブロックチェーンもこれに追随しています。Aptosは、量子耐性のある署名サポートをアカウントレベルで追加することを提案し、SolanaはプロジェクトElevenと提携し、量子耐性のある署名をテストする専用テストネットを展開しました。このような取り組みは、将来的な機能拡張に向けた基盤作りを目的とし、今すぐの脅威ではないことを強調しています。 Bitcoinにおける量子リスクに関する議論 Bitcoinにおける量子リスクの議論は、実際には信頼の問題に集約されます。Bitcoinは楕円曲線暗号に基づいており、これは公開鍵を通じて資金の所有権を証明します。しかし、量子コンピュータがこれを逆算してプライベートキーを見つけ出せるとなると、資金が不正に動かされる可能性があります。…

Crypto Newbies, Veterans, and Skeptics Get Insightful Tips from a Bitcoiner

Key Takeaways: Cryptocurrency newcomers should prioritize understanding technology over immediate investment. Cryptocurrency veterans are encouraged to test their…

Canton CoinがDTCCのトークン化された財務計画によって急騰

Key Takeaways: Deposit Trust & Clearing Corporation(DTCC)が米国財務証券のトークン化計画を発表し、Canton Coinが過去1週間で27%上昇しました。 Canton Networkは、金融機関がトークン化された実世界資産を発行・決済するために設計された許可制ブロックチェーンです。 実世界資産のトークン化は、取引コストの削減、決済時間の短縮、24時間取引を可能にするなどの利点があります。 2025年には米国財務証券のトークン化が重要な成長分野として浮上しており、特にBlackRockやOndo Financeなどがこの分野で活動しています。 WEEX Crypto News, 2025-12-26 10:16:49(today’s…

人気のコイン

最新暗号資産ニュース

もっと見る