Google:仮想通貨を盗む「49のChrome拡張機能」を削除|有名ウォレットが標的に

by BITTIMES

Google(グーグル)は同社が提供しているウェブブラウザ「Chrome(クローム)」で提供されている拡張機能の中から、仮想通貨ウォレットの秘密鍵などを盗む可能性がある合計49個の拡張機能を削除しました。これらの拡張機能は「Ledger・Trezor・Jaxx・Electrum・Myetherwallet・Metamask・Exodus・Keepkey」などといった有名なウォレットを標的にしていたと伝えられています。

こちらから読む:Symbol(XYM)のロードマップ公開「仮想通貨」関連ニュース

「Ledger・Trezor・MetaMask」などが標的に

仮想通貨ウォレットのスタートアップ企業「MyCrypto」でセキュリティ担当ディレクターを努めているHarry Denley(ハリー・デンリー)氏は2020年4月14日に、「Chrome」で公開されている49個のブラウザ拡張機能がユーザーの秘密鍵を盗んでいることを報告しました。

これらの"悪意をもって作成されたブラウザ拡張機能"は、
Ledger(レジャー)
Trezor(トレザー)
MyEtherWallet(マイイーサウォレット)
MetaMask(メタマスク)
・Jaxx(ジャックス)
・Electrum(エレクトラム)
・Exodus(エクソダス)
・KeepKey(キープキー)
などといった有名なハードウェアウォレットやソフトウェアウォレットをターゲットにしていたと説明されています。

このような拡張機能は、アプリをダウンロードしたユーザーに「ニーモニックフレーズ・秘密鍵・キーストアファイル」などといったウォレットにアクセスするために必要となる情報を入力させることによってウォレットに保管されている仮想通貨を盗み出していました。

拡張機能のレビュー欄には「5つ星評価」が付けられていたことも報告されており、同じ内容のレビューをコピペして複数のユーザー名で投稿しているケースも見られたとされているため、実際に拡張機能をインストールする場合にはレビュー欄で高評価の内容が記されていたとしても注意を払う必要があります。

仮想通貨保有者のウォレット情報を盗み出すことを目的とした「Chrome拡張機能」が存在することは以前から数多く報告されていましたが、Harry Denley氏は『このような悪意のある拡張機能は指数関数的に増加している』と報告しているため、今後も拡張機能を利用する際には細心の注意を払うことが重要です。

>>「Harry Denley氏の報告」はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

ブロックチェーン・仮想通貨ニュース週間まとめ|2019年7月21日〜27日

ブロックチェーン・仮想通貨ニュース週間まとめ|2019年7月21日〜27日

著名R&B歌手の仮想通貨「Akoin」ホワイトペーパー公開|IEOなどの情報も

著名R&B歌手の仮想通貨「Akoin」ホワイトペーパー公開|IEOなどの情報も

仮想通貨の「所得税・付加価値税」を免除:ジョージア共和国

仮想通貨の「所得税・付加価値税」を免除:ジョージア共和国

ビットバンク:ドメイン登録サービスへの「不正アクセス」について報告

ビットバンク:ドメイン登録サービスへの「不正アクセス」について報告

Cardano:商用インフラ「CCCI」近日発表へ|京都イベントはオンライン開催の可能性

Cardano:商用インフラ「CCCI」近日発表へ|京都イベントはオンライン開催の可能性

世界のビットコインATM設置台数「6,000台」を突破|1日の平均導入数も倍増

世界のビットコインATM設置台数「6,000台」を突破|1日の平均導入数も倍増

注目度の高い仮想通貨ニュース

TaoTao株式会社「SBIリクイディティ・マーケット」の完全子会社に|全ての株式を譲渡

TaoTao株式会社「SBIリクイディティ・マーケット」の完全子会社に|全ての株式を譲渡

ブロックチェーン・暗号資産ニュース週間まとめ|2020年10月11日〜17日

ブロックチェーン・暗号資産ニュース週間まとめ|2020年10月11日〜17日

テックビューロ「AWS Marketplace」の登録完了|mijin Catapult(2.0)提供へ

テックビューロ「AWS Marketplace」の登録完了|mijin Catapult(2.0)提供へ

BitMEX CEO「アーサー・ヘイズ氏」退任へ|運営会社の経営陣に複数の変更

BitMEX CEO「アーサー・ヘイズ氏」退任へ|運営会社の経営陣に複数の変更

暗号資産、税金制度変更の可能性は?金融庁「2021年度 税制改正要望項目」を公開

暗号資産、税金制度変更の可能性は?金融庁「2021年度 税制改正要望項目」を公開

カルダノ(Cardano/ADA)の「開発者向けポータル」事前登録が可能に

カルダノ(Cardano/ADA)の「開発者向けポータル」事前登録が可能に

Brave:ブロックチェーンカードゲーム「Splinterlands」と提携

Brave:ブロックチェーンカードゲーム「Splinterlands」と提携

トレザーの新たなデスクトップアプリ「Trezor Suite」ベータ版公開:SatoshiLabs

トレザーの新たなデスクトップアプリ「Trezor Suite」ベータ版公開:SatoshiLabs

SBI×Sygnum銀行「デジタル資産関連企業に投資するファンド」を共同設立

SBI×Sygnum銀行「デジタル資産関連企業に投資するファンド」を共同設立

【Socios&Chiliz】日本人選手所属シント=トロイデンVVの「STVファントークン」発行へ

【Socios&Chiliz】日本人選手所属シント=トロイデンVVの「STVファントークン」発行へ

XRP価格=1万円到達は可能か?「72.4%」がYESと回答【世論調査結果報告】

XRP価格=1万円到達は可能か?「72.4%」がYESと回答【世論調査結果報告】

コインチェック:暗号資産取引所サービスに「MONA・ETC」を追加

コインチェック:暗号資産取引所サービスに「MONA・ETC」を追加

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

ビットフライヤー編:2段階認証(2FA)の「解除・設定」方法|スマホ機種変更前には必ず確認を

ビットフライヤー編:2段階認証(2FA)の「解除・設定」方法|スマホ機種変更前には必ず確認を

ビットバンク編:2段階認証(2FA)の「解除・設定」方法|スマホ機種変更前には必ず確認を

ビットバンク編:2段階認証(2FA)の「解除・設定」方法|スマホ機種変更前には必ず確認を

ファイルコイン(Filecoin/FIL)とは?基本情報・特徴・購入方法などを解説

ファイルコイン(Filecoin/FIL)とは?基本情報・特徴・購入方法などを解説

ビットコインボルト(Bitcoin Vault/BTCV)とは?基本情報・特徴・購入方法などを解説

ビットコインボルト(Bitcoin Vault/BTCV)とは?基本情報・特徴・購入方法などを解説

Cardano(ADA)決済「対応店舗」一覧【仮想通貨が使えるお店】

Cardano(ADA)決済「対応店舗」一覧【仮想通貨が使えるお店】

【2020年】ビットコイン、仮想通貨関連の「注目イベント」一覧

【2020年】ビットコイン、仮想通貨関連の「注目イベント」一覧

人気のタグから探す