Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
数百万ドル規模のTrustWalletハッキング:現在までに判明していること

数百万ドル規模のTrustWalletハッキング:現在までに判明していること

UTodayUToday2025/12/27 06:34
原文を表示
著者:UToday

Binanceが支援するTrustWalletは、暗号資産業界で最も人気のあるセルフカストディウォレットの一つですが、異例のハッキング被害に遭いました。悪意のある者たちはシードフレーズを傍受し、自動的にウォレットを復元して、さまざまな暗号資産で700万ドル以上を盗みました。

TrustWalletがどのようにハッキングされ、なぜそれが壊滅的だったのか

本日、2025年12月26日、TrustWalletは、主流のマルチチェーン暗号資産ウォレットとして、ハッカー攻撃を受けました。サイバーセキュリティ研究者によると、悪意のあるコード(JavaScriptペイロード)がGoogle Chrome用TrustWalletブラウザー拡張機能のv2.68.0ビルドに注入されていたことが明らかになりました。

以下が現在起きていることです:

Trust Walletブラウザー拡張機能のコード4482.jsで
最近のアップデートにより、ウォレットデータを静かに外部へ送信する隠しコードが追加されました
解析ツールを装っていますが、実際にはウォレットのアクティビティを追跡し、シードフレーズがインポートされた際にトリガーされます
データは… pic.twitter.com/8kkMUkDYql

— Akinator | Testnet Arc (@0xakinator) 2025年12月25日

TrustWalletは、感染したChrome拡張機能v2.68.0を2025年12月24日にリリースしました。その直後、このバージョンを通じてシードをインポートしたりアクセスしたユーザーは、即座に資金を失い始めました。

技術的には、攻撃の経路は次の通りです:悪意のあるソフトウェア要素がウォレットによってアナリティクスモジュールとして認識されました。しかし実際には、シードフレーズへアクセスし、数日前に作成されたドメインへそれらを送信していました。

これが発覚するのを防ぐために、これらのドメインは「TrustWallet Metrics」や「TrustWallet Metrics API」などの名称で偽装されていました。同時に、ニーモニックが漏洩すると、悪意のある者たちは自分たちのインフラ上でウォレットを復元(インポート)し、正当に資金を引き出しました。

この仕組みにより、ハッキングは非常に危険かつ静かに進行しました。悪意のある者たちにシードフレーズが奪われると、承認や認証、ウォレットのオープンすら不要となります。そのため、セキュリティ研究者からの唯一の推奨は、TrustWalletがインストールされたPCをインターネットから切り離すことでした。

私は匿名でTWチームメンバーの一人と話しました。私の知る限り、もしGoogleにTW拡張機能があり、そこに資金がある場合、インストールされているPCをネットワークおよびインターネットから切断してください。これにより被害を最小限に抑えることができます。 https://t.co/zmUNzxaW7g

— Vladimir S. | Officer's Notes (@officer_secret) 2025年12月25日

この攻撃は、Bitcoin(BTC)、Solana(SOL)、BNB Smart Chain(BSC)、および複数のEVMエコシステムL2上の資金に影響を及ぼしました。

TrustWalletチームが沈黙を破る:損失は補償されるのか?

盗まれた資金は直ちにChangeNOW、FixedFloat、KuCoin、HTXに送金されました。当初、ユーザーたちはどれだけの暗号資産が盗まれたのかさえ把握できませんでした。

TrustWalletの公式声明によれば、損失の合計額は約700万ドルに相当します。開発チームはすでにv2.69.0ビルドをリリースしており、全員にアップグレードを推奨しています。

Trust Walletブラウザー拡張機能(v2.68)インシデントのアップデート:

約700万ドルが影響を受けたことを確認しており、すべての被害ユーザーに返金を保証します。

被害を受けたユーザーのサポートが最優先事項であり、返金プロセスの最終調整を積極的に行っています… https://t.co/2XRx8GvZ75

— Trust Wallet (@TrustWallet) 2025年12月26日

TrustWalletチームは、すべての被害者に返金することを約束しています。補償プログラムの詳細はまだ発表されていません。

TWTの価格は直後に0.76ドルまで急落し、9月中旬以来の安値となり、一気に8%下落しました。記事執筆時点では、その損失は吸収されています。

0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
© 2025 Bitget