ZachXBT氏がTrust Walletエクステンションの疑わしい問題を指摘、ユーザーから資金流出の報告との投稿がBitcoinEthereumNews.comに掲載されました。セキュリティ上の懸念が浮上していますZachXBT氏がTrust Walletエクステンションの疑わしい問題を指摘、ユーザーから資金流出の報告との投稿がBitcoinEthereumNews.comに掲載されました。セキュリティ上の懸念が浮上しています

ZachXBTがTrust Walletエクステンションの問題疑惑を指摘、ユーザーから資金流出の報告

12月25日、ブロックチェーン調査員のZachXBTが最近のアップデートに関連する可能性のある不審な活動を指摘した後、Trust Walletブラウザ拡張機能に関するセキュリティー上の懸念が浮上し、開発者やセキュリティー重視のアカウントから警告が発せられました。

X上で拡散された投稿によると、この問題は12月24日のブラウザ拡張機能アップデートで導入された疑わしいサプライチェーン侵害に起因する可能性があります。

拡張機能内に新たに追加されたコードは、ユーザーがシードフレーズをインポートする際に、機密性の高いウォレットデータを密かに流出させる可能性があります。この主張は、これが即座のウォレット流出につながったことを示唆しています。

Trust Walletの悪意あるコードとデータ流出の疑惑

拡張機能を調査している開発者は、アップデートで追加されたJavaScriptファイルに、分析機能を装ったロジックが含まれていると主張しています。

このコードは、シードフレーズがインポートされたときに特に作動すると言われています。その後、Trust Walletの公式インフラストラクチャーに似せて設計された外部ドメインに、ウォレット関連データを密かに送信します。

報告書で言及されているドメインは、わずか数日前に登録されたと伝えられており、その後オフラインになっています。

研究者たちは、その最近の作成と拡張機能アップデートのタイミングが、ユーザー側のフィッシングではなく、組織的なサプライチェーン攻撃への懸念を引き起こしていると主張しています。

シードフレーズインポート後のウォレット流出をユーザーが報告

複数のユーザーが、Trust Walletブラウザ拡張機能にシードフレーズをインポートした直後に、ウォレットが流出したと報告しています。

公表された推定によると、200万ドル以上が失われた可能性があります。ただし、これらの数字は独立して検証されていません。

アナリストは、資金が複数のアドレスを経由してルーティングされたことを示しており、これは単独のユーザーエラーよりも自動化された悪用に一般的に関連するパターンです。

影響範囲はブラウザ拡張機能に限定されているようだ

現段階では、Trust Walletのモバイルアプリが影響を受けているという兆候はありません。

オンラインで拡散されている警告は、特にブラウザ拡張機能に焦点を当てています。これは、アップデートメカニズムとサードパーティの依存関係がより高いサプライチェーンリスクをもたらす場所です。

ユーザーは、さらなる説明が提供されるまで、Trust Walletブラウザ拡張機能にシードフレーズをインポートしないよう勧められています。

Trust Walletからの公式回答はまだない

執筆時点で、Trust Walletは疑惑に対処する公式回答、説明、またはセキュリティー勧告を発表していません。

主張の確認も否定もなく、拡張機能のロールバックや緊急パッチの発表もありません。

調査が進行中

研究者たちは、状況が積極的な調査下にあることを強調しています。拡張機能のコードと関連するオンチェーンでの活動が完全に検証されるまで、結論を出すべきではありません。

確認された場合、この事件は深刻なサプライチェーンの侵害を表すことになります。

これは、フィッシングやユーザー側のミスとは大きく異なる攻撃の種類です。また、歴史的に暗号資産エコシステム全体で迅速かつ大規模な損失をもたらしてきました。


最終的な考察

  • 疑惑は、ウォレット拡張機能に影響を与える潜在的に深刻なサプライチェーンリスクを指摘しており、コードアップデートが侵害された場合に重要な攻撃ベクトルになる可能性があることを強調しています。
  • Trust Walletからの回答がまだないため、ユーザーと研究者は、事件への監視が続く中、独立した調査に頼るしかありません。

次へ: 237億ドル相当のBitcoinオプションがまもなく期限切れ – トレーダーが大きな動きを期待する理由

出典: https://ambcrypto.com/zachxbt-flags-suspected-trust-wallet-extension-issue-as-users-report-drained-funds/

市場の機会
Intuition ロゴ
Intuition価格(TRUST)
$0.1143
$0.1143$0.1143
-4.43%
USD
Intuition (TRUST) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために [email protected] までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

関連コンテンツ

東京のファッションブランドがビットコインとAIエージェントに事業拡大

東京のファッションブランドがビットコインとAIエージェントに事業拡大

東京のファッションブランドがビットコインとAIに事業拡大 水曜日、日本のカジュアルアパレル小売業者マックハウスは、株主がGyet株式会社への社名変更を承認したと発表し、暗号資産とデジタル資産への戦略的シフトを示しました。この動きは、暗号資産、ブロックチェーン、人工知能を中心とした幅広い企業計画を強調しています。これは同社がグローバルなビットコイン準備金プログラムを立ち上げる野心を反映し、国内外の観察者から注目を集めています。 「Yet」とそのグローバルな意義 Gyetの改正された企業憲章は、幅広いデジタルイニシアチブを導入し、暗号資産の取得、取引、管理、支払いサービスを追加しています。新たな目標には、暗号資産のマイニング、ステーキング、レンディング、イールドファーミングのほか、ブロックチェーンシステム開発、NFT関連プロジェクト、生成AIとデータセンター運営の研究も含まれています。これらの変更は、アパレルを超えて多様化し、グローバルなテクノロジーと金融セクターに会社を位置づける明確な意図を示しています。 スポンサード スポンサード このリブランディングは、より広い国際的な視野で事業を展開するGyetの目標を反映しています。新しい社名は「Growth Yet」、「Global Yet」、「Generation Yet」という3つのコンセプトを伝え、日本の国内市場を超えて拡大しながら、将来の世代のためにテクノロジー主導の価値を創造したいという願望を示しています。 ビットコインの購入とマイニング Gyetは2025年6月にデジタル資産への野心を宣言し、7月にはマイニング企業Zerofieldと基本協力協定を締結しました。同社はそれ以来、1,160万ドルのビットコイン取得プログラムを開始し、テキサスやジョージアなど電気代が比較的安い米国の州でマイニング事業をテストしています。1,000 BTC以上を保有するという目標は世界的には控えめですが、小売のキャッシュフローで購入とマイニングを資金調達するというモデルは、アパレル企業としては珍しいままです。 日本国内では、Gyetは堀田丸正やキタボーなど、元の事業とは異なる暗号資産活動に多角化した企業に続いています。この動きは、企業のビットコイン保有を金融戦略として加速させ、日本企業による海外マイニング事業への関心を引き付け、そして...
共有
BitcoinEthereumNews2025/09/18 11:13
コーディング用AIの選び方:実践ガイド

コーディング用AIの選び方:実践ガイド

コーディング用のAIツールが非常に多くなり、どれを選べばよいか混乱することがあります。シンプルなヘルパー(アシスタント)として機能するものもあれば、作業を実行できるものもあります
共有
Hackernoon2025/12/26 02:00
【徹底比較】毛穴ケア美容液のおすすめ人気ランキング

【徹底比較】毛穴ケア美容液のおすすめ人気ランキング

毛穴ケア美容液(セラム)は、乾燥による毛穴目立ち・毛穴詰まりなどの肌悩みにアプローチするスキンケアアイテム。鼻や頬の毛穴目立ちが気になる人におすすめです。しかし、高級なデパコスからドラッグストアで購入できるプチプラコスメまでさまざまな商品があるため、毛穴レスな肌を目指すにはどれを選べばよいか迷いますよね。今回は、各メー
共有
My-best2025/12/26 08:47