Trust Wallet「ブラウザ拡張機能に関する脆弱性」必要な対応・対策は?

by BITTIMES   

仮想通貨ウォレットのTrust Wallet(トラストウォレット)は2023年4月22日に、ブラウザ拡張機能版トラストウォレットの一部アドレスに影響する深刻な脆弱性が見つかったことを発表しました。

この問題は既に修正されていますが、2022年11月14日〜23日までの間に「ブラウザ拡張機能版のトラストウォレット」で作成された新しいウォレットアドレスは、この脆弱性の影響を受けるとされているため注意が必要です。

Trust Walletのブラウザ拡張機能ユーザーは要注意

Trust Wallet(トラストウォレット)は2023年4月22日に、ブラウザ拡張機能版トラストウォレットの一部ウォレットアドレスに影響する脆弱性が見つかったことを発表しました。

なお、この脆弱性はオープンソースプロジェクト「Wallet Core」のWebAssembly(Wasm)実装に関連したもので、ブラウザ拡張機能自体に起因するものではなかったとも説明されています。

今回の脆弱性の影響を受けるのは「2022年11月14日〜23日までの間に"ブラウザ拡張機能版のトラストウォレット"で作成された新しいウォレットアドレス」で、発表時点では既に2件の資産流出を確認、合計17万ドル(約2,278万円)の被害が出ているとも報告されています。

トラストウォレットは今回の脆弱性の影響で資産を盗まれたユーザーに対して「全額補償」の対応をとっていますが、対象ユーザーには「対象となるウォレットから早急に資金を移動させること」が推奨されています。

脆弱性被害の対象となるウォレットは?

今回の脆弱性被害の対象となるウォレットは「2022年11月14日〜23日までの間に"ブラウザ拡張機能版のトラストウォレット"で作成された新しいウォレットアドレス」となります。

逆に脆弱性の被害を受けないウォレットの例としては以下のようなものが挙げられています。

  • Trust Walletのモバイルアプリのみ使用している場合
  • 他で作成したアドレスをブラウザ拡張機能にインポートしただけの場合
  • 2023年11月14日以前または2022年11月23日以降にTrust Walletのブラウザ拡張機能でウォレットを作成した場合

Trust Walletのモバイルアプリとブラウザ拡張機能の"最新バージョン"は引き続き安全に使用できますが、脆弱性の影響を受けているアドレスのTrust Walletブラウザ拡張機能には"警告通知"が表示されるとのことです。

対象ユーザーが取るべき行動・対策は?

警告通知が表示されないウォレットアドレスは今回の脆弱性の影響を受けていないため安全に使用できるものの、通知が表示された場合は「新しいウォレットアドレスを作成して、対象ウォレットから早急に資金を移動させ、脆弱なアドレスの使用を停止する」という対応を取る必要があります。

新しいウォレットを作成する場合には、ブラウザ拡張機能で作成したウォレットアドレスを復元するのではなく、ウォレットアドレスを"新規作成"して新しい復元フレーズ・秘密鍵を記録し直す必要があります。

「2022年11月14日〜23日までの間に"ブラウザ拡張機能版のトラストウォレット"で作成された新しいウォレットアドレス」は、既に秘密鍵などの重要情報が漏洩している可能性があり、後日資産が盗まれる可能性もあるため、新しいウォレットを作成したら脆弱性のあるウォレットアドレスから早急に資金を移動させましょう。

暗号資産を盗まれた場合の対応・払い戻し請求について

Trust Walletは今回の脆弱性の影響で資産を盗まれたユーザーに対して「全額補償」の対応を実施しています。脆弱性の影響を受けたアドレスで管理されている暗号資産の合計は発表時点で約88,000ドル(約1,180万円)です。

2022年12月下旬と2023年3月下旬に異常な資金移動が確認された場合は、今回の脆弱性の影響で資産盗難の被害に遭っている可能性があります。

脆弱性の影響で実際に資産を盗まれた可能性がある場合は「こちらの請求フォーム」から必要事項を提出することによって、払い戻し請求を行うことが可能です。

ただし、償還期間は60日間で、日本時間2023年6月22日17:00以降は請求フォームが利用できなくなるため、早めに請求を行う必要があります。

請求が確認された後はできるだけ早く払い戻しプロセスが開始される予定ですが、状況によっては14日以上かかる場合もあると説明されています。2023年4月22日時点で処理された被害者の請求数は8件とされています。

「原因不明の資産流出」との関係性は?

仮想通貨業界では、2022年12月以降から複数のチェーンにまたがる大量の暗号資産が流出している"原因不明の資産流出"が注目を集めていますが、今回トラストウォレットで報告された脆弱性はこの原因不明の資産流出とは全く関係がないと説明されています。

Trust Walletは今回の脆弱性の影響を受けたウォレットアドレスを把握していますが、「Trust Walletが確認した脆弱性の影響を受けたアドレス」と「原因不明の資産流出で報告されているウォレットアドレス」は一致しなかったとのことです。

Trust Wallet公式発表

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

仮想通貨の利益が20万円以下でも「確定申告・納税」が必要なケース【税金関連の知識】

仮想通貨の利益が20万円以下でも「確定申告・納税」が必要なケース【税金関連の知識】

ブロックチェーンは「医療業界」をどのように変えるのか?

ブロックチェーンは「医療業界」をどのように変えるのか?

バックト:仮想通貨ウォレットアプリ「Bakkt Pay」開発で元Googleの重役を雇用

バックト:仮想通貨ウォレットアプリ「Bakkt Pay」開発で元Googleの重役を雇用

GTA6「仮想通貨報酬システム導入」の噂が話題に|ゲーム内で獲得・取引が可能に?

GTA6「仮想通貨報酬システム導入」の噂が話題に|ゲーム内で獲得・取引が可能に?

Oasys(OAS)ハードウェアウォレット「Ledger」で管理可能に

Oasys(OAS)ハードウェアウォレット「Ledger」で管理可能に

カルダノ(Cardano/ADA)の「開発者向けポータル」事前登録が可能に

カルダノ(Cardano/ADA)の「開発者向けポータル」事前登録が可能に

注目度の高い仮想通貨ニュース

2025年までにビットボットのトークンが、新たなAI技術で飛躍する可能性

2025年までにビットボットのトークンが、新たなAI技術で飛躍する可能性

世界初のブロックチェーンを旅するドージ「Dogeverse」がプレセール開始!数分で25万ドル調達

世界初のブロックチェーンを旅するドージ「Dogeverse」がプレセール開始!数分で25万ドル調達

「SHIBは買い」ビットコイン初期投資家ダヴィンチ・ジェレミー氏が支持

「SHIBは買い」ビットコイン初期投資家ダヴィンチ・ジェレミー氏が支持

仮想通貨決済のBitPay:対応銘柄を大幅拡充「利用可能なトークンリスト」も公開

仮想通貨決済のBitPay:対応銘柄を大幅拡充「利用可能なトークンリスト」も公開

仮想通貨ニュース週間まとめ「BTC・SHIB・ADA・SUI」などの注目記事

仮想通貨ニュース週間まとめ「BTC・SHIB・ADA・SUI」などの注目記事

「ビットコインはまだまだこれから」SkyBridge創業者の強気なBTC価格予想

「ビットコインはまだまだこれから」SkyBridge創業者の強気なBTC価格予想

シバイヌ:有名企業が数多く参加するコンテンツデリバリー&セキュリティ協会(CDSA)に参加

シバイヌ:有名企業が数多く参加するコンテンツデリバリー&セキュリティ協会(CDSA)に参加

ワールドコイン:虹彩認証装置Orbで「個人情報の自己管理機能」導入へ

ワールドコイン:虹彩認証装置Orbで「個人情報の自己管理機能」導入へ

ApeX Pro:バイナンス・フューチャー(Binance Future)Next リスティング投票開始、$APEXに対する期待値上昇

ApeX Pro:バイナンス・フューチャー(Binance Future)Next リスティング投票開始、$APEXに対する期待値上昇

今注目の仮想通貨エアドロップ?!99Bitcoinsが99,999ドルをプレゼント開始!

今注目の仮想通貨エアドロップ?!99Bitcoinsが99,999ドルをプレゼント開始!

日本初の預金型ステーブルコイン「トチカ」サービス開始:北國銀行

日本初の預金型ステーブルコイン「トチカ」サービス開始:北國銀行

STEPN:GMTにも交換できる「FSLポイント」をエアドロップ|対象者と注意点

STEPN:GMTにも交換できる「FSLポイント」をエアドロップ|対象者と注意点

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

人気のタグから探す