BTC $82,553.92 -0.30%
ETH $2,500.50 -2.28%
BNB $742.59 -3.21%
XRP $1.40 -0.62%
SOL $110.34 -3.92%
TRX $0.3322 -0.88%
DOGE $0.0851 -2.87%
ADA $0.2396 -4.85%
BCH $279.18 -5.90%
LINK $12.88 -1.33%
HYPE $85.70 -1.45%
AAVE $167.16 -2.94%
SUI $1.07 -4.75%
XLM $0.1949 -2.19%
ZEC $1,224.00 -0.96%
AAPL $333.93 -1.03%
AMZN $257.01 -0.82%
GOOGL $351.05 +0.49%
MSFT $528.11 -0.55%
META $724.46 +0.32%
NVDA $234.76 -0.59%
TSLA $380.11 +1.33%
SNDK $1,643.46 -1.85%
INTC $109.29 -1.67%
SPCX $167.13 -0.11%
MU $1,058.49 -1.24%
AMD $632.97 -0.82%
BTC $82,553.92 -0.30%
ETH $2,500.50 -2.28%
BNB $742.59 -3.21%
XRP $1.40 -0.62%
SOL $110.34 -3.92%
TRX $0.3322 -0.88%
DOGE $0.0851 -2.87%
ADA $0.2396 -4.85%
BCH $279.18 -5.90%
LINK $12.88 -1.33%
HYPE $85.70 -1.45%
AAVE $167.16 -2.94%
SUI $1.07 -4.75%
XLM $0.1949 -2.19%
ZEC $1,224.00 -0.96%
AAPL $333.93 -1.03%
AMZN $257.01 -0.82%
GOOGL $351.05 +0.49%
MSFT $528.11 -0.55%
META $724.46 +0.32%
NVDA $234.76 -0.59%
TSLA $380.11 +1.33%
SNDK $1,643.46 -1.85%
INTC $109.29 -1.67%
SPCX $167.13 -0.11%
MU $1,058.49 -1.24%
AMD $632.97 -0.82%

ニーモニックフレーズ

すべて
記事
速報

first_img Socketは77個のFirefox悪意のあるウォレット拡張を暴露し、40個がニーモニックフレーズを盗むことを確認しました。

Decrypt の報道によると、セキュリティ会社 Socket は研究結果を発表し、77 の Firefox 拡張機能を「オフサイドウォレット窃盗工場」と呼ばれる悪意のある活動に関連付けました。そのうち 40 の拡張機能が悪意のある行為を確認されています。これらの拡張機能は OKX、Rabby Wallet、TronLink などの Web3 製品に偽装し、偽のウォレットインターフェースを通じてユーザーにウォレットのインポートを促したり、改変された本物のウォレットコードを使用してユーザーが入力する際にニーモニックフレーズや秘密鍵を盗みます。Mozilla の署名記録によれば、この活動は 3 月 9 日から 8 月 3 日まで続き、Socket の報告時にはまだ複数の拡張機能がオンラインでした。その中で約半数の拡張機能はリアルなウォレットインターフェースを表示し、ユーザーに既存のウォレットをインポートするよう要求し、入力されたニーモニックフレーズや秘密鍵をキャッチします。さらに 13 の拡張機能は Rabby の改変版で、正常に動作しながらウォレットに保存されたアカウントデータを外部サーバーに送信します。5 つは保存された証明書やクリップボードの内容を収集するために特化しています。また、37 の拡張機能はパスワードジェネレーター、ダークモード切替、VPN、通貨コンバーター、メモツールに偽装し、実際には同じハードコーディングされた証明書を共有するスポーツスコアアプリを実行しています。9 の確認された悪意のある拡張機能は最初にサッカーやバスケットボールなどのスコアアプリとして公開され、その後の更新でウォレット窃盗コードに置き換えられました。Socket はこの活動を「オフサイドウォレット窃盗工場」と名付けましたが、すべての拡張機能が同一のオペレーターによって制御されているかどうかは確認されていないと警告しています。Socket チームは、これらの拡張機能にニーモニックフレーズや秘密鍵を入力したユーザーは「永久に漏洩した」と見なされ、直ちに資金を新しいウォレットに移動するべきであると述べています。拡張機能をアンインストールしても、他の場所に送信されたニーモニックフレーズを取り消すことはできません。

Coinbase Commerceのページはユーザーにニーモニックフレーズの入力を求めており、安全上のリスクを引き起こしています。

Cointelegraphの報道によると、Coinbase Commerceのサブドメインページにユーザーにウォレットのリカバリーフレーズを入力させる操作手順が表示され、セキュリティ研究者の関心を引いています。SlowMistの余弦は、Coinbaseがなぜこのようなページを設定したのか理解できず、ユーザーに明文形式でリカバリーフレーズを入力させて資産を復元させることは深刻なセキュリティリスクがあると考えています。オンチェーンアナリストのZachXBTは、このページがCoinbaseのCommerce製品に関するヘルプドキュメントで引用されていたことを指摘しています。このドキュメントでは、ユーザーにリカバリーフレーズをCoinbase WalletやMetaMaskなどの互換性のあるウォレットにインポートして資金を復元するように推奨しており、そのサブドメインの出金ツールへのリンクも添付されていました。現在、そのヘルプドキュメントは削除されたことが表示されています。ZachXBTはまた、このページが悪意のある行為者によって利用されると、Coinbaseのユーザーに対してリカバリーフレーズを狙ったソーシャルエンジニアリング攻撃が行われる可能性があると指摘しています。

first_img Ledgerの詐欺師が郵便物を送ることでニーモニックフレーズを盗んでいます。

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、最近 Ledger ハードウェアウォレットのユーザーを狙ったオフラインフィッシング詐欺が発生しており、詐欺師は郵便で被害者に助記詞の確認を求めています。4 月 29 日、テクノロジー評論家の Jacob Canfield が X プラットフォームで偽の「Ledger セキュリティ更新通知」書類を暴露しました。そこにはブランドロゴ入りの QR コードが含まれており、ユーザーに 24 語の復元フレーズを入力させるよう誘導しています。Ledger の公式はすぐに反応し、「助記詞を要求することは絶対にありません」と強調しました。今回の詐欺は、2020 年 7 月の Ledger ユーザーデータ漏洩事件に関連している可能性があります。この時、27 万人以上のユーザーの名前、電話番号、住所情報がハッカーによって公開されました。2021 年には、一部のユーザーが悪意のあるソフトウェアがプリインストールされた偽のハードウェアウォレットを受け取ったとの報告もありました。専門家は警告しています:助記詞を要求する行為はすべて詐欺であり、物理的隔離はハードウェアウォレットの核心的な安全利点です。

Phantomウォレットは出所不明のリカバリーフレーズをインポートすると資産が盗まれる可能性があるため、ユーザーは警戒する必要があります。

ChainCatcher のメッセージ、SlowMist テクノロジーの最高情報セキュリティ責任者 23pds が警告を発表しました。Phantom ウォレットの最新バージョンにはセキュリティの脆弱性が存在する可能性があり、被害者は Phantom Profile のリスクを説明しました:ユーザーが未知のソースからのリカバリーフレーズをインポートすると、そのリカバリーフレーズが Phantom Profile に関連付けられている場合、ウォレットは自動的にそのアカウントシステムにログインし、ユーザーの資産が盗まれるリスクにさらされます。被害者の説明によると、Phantom Profile を有効にしていないユーザーがこのようなリカバリーフレーズをインポートすると、ウォレットは単一のウォレットアドレスをインポートするのではなく、事前に設定された攻撃者のアカウントシステムに自動的にログインします。Phantom の最新バージョンは統一アカウントシステム(Unified Profile System)を採用しているため、この操作により攻撃者はユーザーのデバイスに関連する権限を取得し、ユーザーのその後の入金行動を監視し、コインを盗むことが可能になります。
app_icon
ChainCatcher Building the Web3 world with innovations.