クリスマス当日、バイナンスが所有する人気の暗号資産ウォレットサービスであるTrust Walletのユーザーが、推定約700万ドルの損失をもたらす重大なセキュリティー侵害を受けました。12月初旬から綿密に計画されていたこのインシデントは、組織的な攻撃により侵害されたウォレットのデスクトップブラウザ拡張機能バージョン2.68を標的としました。Trust Walletはその後、さらなるリスクを軽減するためにバージョン2.89へのアップデートをユーザーに促しています。
言及されたティッカー: N/A
センチメント: ネガティブ
価格への影響: ネガティブ。この攻撃は暗号資産エコシステム内の持続的なセキュリティー脆弱性と脅威を浮き彫りにしています。
取引アイデア(投資アドバイスではありません): 保留。投資家は決定を下す前に、ウォレットセキュリティー対策に関するさらなるアップデートを待つべきです。
市場状況: デジタルウォレットからの盗難が増加する中、ユーザー資産を保護するために強化されたセキュリティープロトコルと業界の警戒が最も重要になっています。
Trust Walletはソーシャルメディアへの投稿を通じて侵害を発表し、セキュリティーインシデントがブラウザ拡張機能バージョン2.68を侵害し、デスクトップユーザーに影響を与えたことを明らかにしました。攻撃者は12月8日から攻撃を開発しており、12月22日にバックドアの埋め込みに成功しました。ブロックチェーンセキュリティー専門家でSlowMistの共同創設者であるYu Xianによると、攻撃者は12月25日に盗まれた資金の移動を開始しました。悪意のあるコードはまた、ユーザーの個人情報を収集し、外部サーバーに送信しました。
Source: Chainalysis.comオンチェーン探偵のZachXBTは、数百人のTrust Walletユーザーが侵害の影響を受けたことを確認しました。複数の業界関係者は、特に攻撃者がTrust Walletの公式ウェブサイトにウォレット拡張機能の更新バージョンを提出することに成功したため、内部関与の可能性について懸念を表明しました。政府間ブロックチェーンアドバイザーのAnndy Lianは、攻撃の高度性に注目し、内部活動の可能性が非常に高いと推測しました。バイナンスのCEOであるChangpeng Zhaoはこの見解に同調し、侵害は「最も可能性が高い」内部犯行であると述べました。
さらなる分析により、攻撃者がウォレットの元のアカウントコードの詳細な理解を示し、バックドアの実装を容易にしたことが示されました。セキュリティー研究者は、内部活動によってますます推進されるこのような侵害が、暗号資産ウォレットのセキュリティーと信頼性に対する脅威の増大をもたらすと警告しています。
このインシデントは、業界のセキュリティー対策と、デジタル資産領域における進化する戦術的脅威からユーザーを保護するための透明性の重要性について、より広範な議論を促しています。
この記事は元々、Crypto Breaking News(暗号資産ニュース、Bitcoinニュース、ブロックチェーンアップデートの信頼できる情報源)に「Trust Wallet Announces $7M Refund for Browser Extension Hack, Zhao Confirms」として掲載されました。


