TrustWalletハッキングの解説:アップデートから$16M ドル相当の$TWT、BTC、ETHのウォレット流出まで

TWT-2.83%
BTC-1.57%
ETH-3.14%

Trust Wallet事件で何が正確に起こったのか


ステップ1:新しいブラウザ拡張機能のアップデートがリリースされた

2023年12月24日にTrust Walletのブラウザ拡張機能の新しいアップデートがリリースされました。

  • アップデートは定例のものでした。

  • 重大なセキュリティ警告はありませんでした。

  • ユーザーは通常のアップデート手順でインストールしました。

この時点では、怪しい点は何もありませんでした。


ステップ2:新しいコードが拡張機能に追加された

アップデート後、拡張機能のファイルを調査していた研究者は、4482.jsというJavaScriptファイルに変更を発見しました。

重要な観察点:

  • 新しいコードは以前のバージョンにはありませんでした。

  • ユーザーの操作に連動したネットワークリクエストを導入していました。

これは重要です。ブラウザウォレットは非常に敏感な環境であり、新しいアウトゴーイングロジックは高リスクを伴います。


ステップ3:コードは「分析」や「テレメトリー」と偽装

追加されたロジックは、分析やテレメトリーのコードのように見えました。

具体的には:

  • 一般的な分析SDKが使うトラッキングロジックのように見えました。

  • 常に動作するわけではありませんでした。

  • 特定の条件下でのみ有効になっていました。

この設計により、偶発的なテスト中に検出しにくくなっていました。


ステップ4:トリガー条件 — シードフレーズのインポート

コミュニティのリバースエンジニアリングによると、ロジックはユーザーが拡張機能にシードフレーズをインポートしたときに発動したと推測されています。

なぜこれが重要か:

  • シードフレーズのインポートはウォレットに完全なコントロールを与えます。

  • これは一度きりの高価値な瞬間です。

  • 悪意のあるコードは一度だけ動作すれば十分です。

既存のウォレットを使っていたユーザーは、このパスをトリガーしなかった可能性があります。


ステップ5:ウォレットデータが外部に送信された

トリガー条件が発生したとき、コードは外部エンドポイントにデータを送信したとされます:

metrics-trustwallet[.]com

警告を引き起こした点:

  • ドメインは正規のTrust Walletのサブドメインに非常に似ていました。

  • 数日前に登録されたばかりでした。

  • 公にドキュメント化されていませんでした。

  • その後、オフラインになりました。

少なくとも、これはウォレット拡張機能からの予期しないアウトゴーイング通信を示しています。


ステップ6:攻撃者は即座に行動した

シードフレーズのインポート直後に、ユーザーから次の報告がありました:

  • 数分以内にウォレットが空になった。

  • 複数の資産が素早く移動された。

  • 追加のユーザー操作は不要だった。

オンチェーンの挙動は次の通り:

  • 自動化された取引パターン。

  • 複数の宛先アドレス。

  • 明らかなフィッシング承認フローはなし。

これは、攻撃者がすでに十分なアクセス権を持ち、取引に署名できたことを示唆しています。


ステップ7:資金は複数のアドレスに集約された

盗まれた資産は、攻撃者が管理する複数のウォレットを経由してルーティングされました。

なぜこれが重要か:

  • 協調またはスクリプトによる操作を示唆します。

  • 単一のアドレスへの依存を減らします。

  • 組織的な攻撃の行動と一致します。

追跡されたアドレスに基づく推定では、数百万ドルが移動したと考えられますが、総額は変動します。


ステップ8:ドメインが消えた

注目が高まった後:

  • 疑わしいドメインは応答しなくなった。

  • すぐに公的な説明はなかった。

  • スクリーンショットやキャッシュされた証拠が重要になった。

これは、攻撃者が公開後にインフラを破壊したことと一致します。


ステップ9:公式の認識は後から発表された

Trust Walletは後に次のことを認めました:

  • セキュリティインシデントは特定のバージョンのブラウザ拡張に影響した。

  • モバイルユーザーには影響しなかった。

  • ユーザーはアップグレードまたは拡張機能を無効にすべき。

ただし、なぜドメインが存在したのか、シードフレーズが漏洩したのか、これが内部、サードパーティ、または外部の問題だったのかについては、すぐに詳細な技術的説明はありませんでした。

このギャップが継続的な憶測を呼びました。


何が確認されているか

  • ブラウザ拡張機能のアップデートにより、新しいアウトゴーイング動作が導入された。

  • ユーザーはシードフレーズをインポートした直後に資金を失った。

  • 事件は特定のバージョンに限定された。

  • Trust Walletはセキュリティ問題を認めた。


何が強く疑われているか

  • サプライチェーンの問題または悪意のあるコードの注入。

  • シードフレーズや署名能力の漏洩。

  • 分析ロジックの悪用や兵器化。


まだ不明な点

  • コードが意図的に悪意のあるものだったのか、または上流で侵害されたのか。

  • 何人のユーザーが影響を受けたのか。

  • 他に取得されたデータがあったのか。

  • 攻撃者の正確な特定。


この事件が重要な理由

これは典型的なフィッシングではありませんでした。

以下を浮き彫りにします:

  • ブラウザ拡張の危険性。

  • アップデートを盲信するリスク。

  • 分析コードの悪用例。

  • シードフレーズの取り扱いがウォレットのセキュリティで最も重要な瞬間である理由。

短期間の脆弱性でも深刻な結果を招く可能性があります。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

MARA Foundation、ビットコインネットワークのレジリエンスを強化するためにローンチ

MARAのCEOであるピーター・ティールは月曜日、同社の「ビットコイン・ネットワークのヘルスを支援するための戦略的コミットメント」を表すものとして、非営利のMARA Foundationの設立を発表した。同発表によれば、この組織は、長期的な健全性、レジリエンス、そして普及に取り組んでいる

CryptoFrontier46分前

ビットコインは$80K を下回り続ける──CryptoQuant CEOが先物が市場を動かし、スポット需要は遅れていると発言

Gateニュースメッセージ、4月27日 — ビットコインはここ数日で$75,000を上回って推移しているものの、$80,000のレジスタンス水準を突破できていない。CryptoQuantのCEOであるキ・ヨンジュは、現在のBTC市場は、実需となるスポット需要よりも先物取引によって主に動かされていると主張した。 Juの分析によると

GateNews1時間前

ベギッチ下院議員が、ビットコインの戦略的準備法案を「American Reserves Modernization Act」として再提出する計画

ゲートニュース、4月27日 — ニック・ベギッチ下院議員は、今後数週間のうちに米国における戦略的ビットコイン準備(リザーブ)を設立する法案を再提出する計画を発表し、これまでの「BITCOIN Act」を「American Reserves Modernization Act」に改称した (ARMA)。月曜にラスベガスで開催されたBitcoin2026で講演し、ベギッチは、同法案はビットコインを国内の金の準備と整合する準備資産として扱うことを目的としていると強調し、トランプ大統領による、恒久的なビットコイン保有を創設するための大統領令に基づくものだとした

GateNews2時間前

CMEグループのXRP先物・オプション、2026年Q1に$13 Billionを記録し、ビットコインとイーサリアムに次いで3位に

ゲートニュース、4月27日 — CMEグループの2026年Q1の暗号資産デリバティブデータでは、XRP先物・オプションの名目取引高が$13 billionに到達し、ビットコイン ($378 billion) とイーサリアム ($155 billion) に次ぐ、3番目に活発な取引契約として位置付けられています。 ソラナは名目取引高$21 billionでサブ次層をリードし、一方でチェーンリンク million、カルダノ million、およびステラ million は活動が大幅に低く、主要銘柄の限られたグループに機関投資家の流動性が集中していることを示しています。 取引高の数値を超えて、XRPの市場構造は変化しています。XRPレジャー XRPL は、送金に重点を置いたネットワークから、より広範な金融インフラ・プラットフォームへと拡大しており、開発者や機関がトークン化、分散型金融(DeFi)アプリケーション、ならびに実世界資産の決済に関するユースケースをますます検討しています。XRPのデリバティブはまた、レバレッジが着実に低下していることも示しており、過剰な投機の解消とボラティリティの圧縮を示唆しています。この市場のリセットは、方向性の勢いが再開した後に、より顕著な価格変動が訪れることに先立ってきたのが歴史的な傾向です。

GateNews2時間前

ビットコイン、$78,690のCMEギャップを埋める;アナリストは$67K と$84K を重要な水準として特定

ゲートニュース 4月27日 — ビットコインは月曜の取引を大きな値動きで開始し、アジア市場の時間帯に$79,000を一時上回った後、約$77,000まで後退した。下落により、週末に形成されていたCME先物のギャップをBTCがすぐに埋めることができた。 CMEのBTC先物ギャップ

GateNews3時間前

Aven、7.99%のAPRで最大$1M BTC担保の信用枠を提供するBitcoin Visa Cardを発表

Gate Newsメッセージ、4月27日――フィンテックのスタートアップAvenはAven Bitcoin Visa Cardをローンチし、ビットコイン担保の信用枠として最大$1 百万ドルを固定7.99%のAPRで提供し、融資条件は最大10年です。 Avenによる主要なビットコイン貸出プロバイダーの分析によれば、これは

GateNews3時間前
コメント
0/400
コメントなし