【拡張機能ウォレットの安全事件解読:偽のソフトウェアとフィッシング攻撃に悩まされ、直接的な公式の脆弱性は少ない】
今晨 Trust Wallet 公式が安全警報を発表し、Trust Wallet ブラウザ拡張機能の 2.68 バージョンに安全上の脆弱性が存在することを確認しました。チェーン上の探偵 ZachXBT の監視によれば、すでに数百人の Trust Wallet ユーザーの資金が盗まれ、損失額は少なくとも 600 万ドルに達しています。いくつかの主要なブラウザ拡張機能が遭遇した安全事件は以下の通りです:Trust Wallet ブラウザ拡張機能は、2022 年 11 月に WebAssembly の脆弱性が発見され、新しいウォレットアドレスを作成したのは 2022 年 11 月 14 日から 23 日の間だけでした。このため、約 17 万ドルの資金が盗まれ、Trust Wallet は脆弱性報奨プログラムを通じて問題を発見し、脆弱性を修正し、影響を受けたユーザーに全額を補償しました。MetaMask は、2022 年に Demonic 脆弱性が発生し、10.11.3 より前の古いバージョンに影響を及ぼし、秘密鍵がブラウザのメモリに露出する可能性がありましたが、既知の大規模な資金損失はありませんでした。その後 2023 年から 2025 年の間、MetaMask 公式ウォレット拡張機能は安全に運用されていましたが、偽の拡張機能の影響を頻繁に受けました。Chainalysis の報告によれば、2025 年には MetaMask ユーザーの異常な盗難事件が急増し、その主な原因は偽の悪意あるソフトウェアとフィッシングであり、拡張機能自体の安全性ではありませんでした。MetaMask はこれに対処するために毎月安全報告を発表していますが、人気のあるイーサリアムの拡張機能ウォレットとして、偽のターゲットとなることが多いです。Phantom(Solana の主要ウォレット拡張機能)も 2022 年に Demonic 脆弱性の影響を受けましたが、同様に既知の大規模な資金損失はありませんでした。2025 年初頭には Phantom ウォレット拡張機能に関する安全な論争が発生し、あるユーザーが 500,000 ドルを失い、その原因は秘密鍵が Phantom によって暗号化されずにメモリに保存されていたため、ハッカーの攻撃を受け、ニューヨーク南部地区裁判所に集団訴訟が提起されました。Phantom 公式はすべての告発を強く否定し、訴訟は根拠がないと述べ、Phantom は非保管型ウォレットであり、資金の安全責任はユーザーにあることを強調しました。Rabby Wallet(DeFi 友好的な拡張機能)は、2022 年に Rabby Swap の脆弱性により、ハッカーが約 20 万ドルの暗号資産を盗むことになりました。この脆弱性は拡張機能自体からではなく、内蔵された Swap 機能から来ていました。ブラウザ拡張機能ウォレットが最も一般的に盗まれる方法は、偽のアプリをダウンロードすることです。2025 年には Firefox ストアでこのような事件が何度も集中して発生し、MetaMask、Phantom、Trust Wallet などの複数の主要な暗号拡張機能ウォレットに影響を及ぼしました。対照的に、拡張機能の直接的な公式の脆弱性は少ないですが、ユーザーには公式の Chrome ウェブストアからのみダウンロードすることをお勧めします。資金の安全を確保するためです。