暗号資産ウォレット「偽のアップデート通知」に要注意|2年間で約23億円相当の被害

by BITTIMES

暗号資産ビットコイン(Bitcoin/BTC)を保管することができるウォレット「Electrum(エレクトラム)」の利用者が、ハッカーから提示された"偽のソフトウェアアップデート"をインストールしたことによって、合計2,200万ドル(約23億円)相当の暗号資産を盗まれたことが「ZDNet」の報告で明らかになりました。

こちらから読む:ビットポイント"Apple Watchアプリ"公開「暗号資産」関連ニュース

同じ手法で「約23億円相当の暗号資産」が盗難被害

Electrum(エレクトラム)と呼ばれるビットコインウォレットでは、数年前からユーザーの暗号資産が盗まれる被害が発生しており、2020年8月末には「1400BitcoinStolen」と名乗るユーザーが『約1,400BTC(約17億円相当)が勝手に別のウォレットへと移された』ということが報告されていました。

エレクトラムウォレットでは2018年にもユーザー資産が盗まれたことが報告されていましたが、「ZDNet」の調査によると2019年〜2020年までの期間で合計2,200万ドル(約23億円)相当の暗号資産が盗まれていると報告されています。

これらの盗難事件はどれも同じ手法を用いたものであり、『ウォレット利用中に通知されたソフトウェアアップデートをインストールしたら、自分の資産がすぐに別のウォレットへと移動された』と伝えられています。

ソフトを利用している時にアップデート通知が届くことは別のアプリケーションでもよくあることですが、Electrumウォレットで報告されているソフトウェアアップデート通知は「ハッカーが作成した"偽のソフトウェアアップデート"」であるため注意が必要です。

報告された「Electrum」における盗難の手口

「ZDNet」の報告によると、この"偽のソフトウェアアップデート"のダウンロードリンクはElectrum公式サイトのものにはなっておらず、「公式に類似したドメイン」または「GitHubリポジトリ用」になっているとされています。

URLに注意せずに"偽のソフトウェアアップデート"を実行してしまった場合には、最終的に「悪意のあるバージョンのElectrumウォレット」がインストールされ、次に使用する際には「ワンタイムパスコード(OTP)」が要求されるとのことです。

「ワンタイムパスコード(OTP)」は"暗号資産を送金する際に入力するパスワード"であるため、通常はウォレットを起動したタイミングでは要求されません。このワンタイムパスワードを入力するとハッカーに「送金パスワード」がバレてしまうことになるため、最終的に自分の暗号資産が盗まれてしまうことになります。

Electrumの開発チームは2年前にこの脆弱性が明らかになった後にこれらの攻撃を防ぐための対策をとっているものの、古いバージョンのアプリを利用しているユーザーは依然としてこれらの攻撃を受ける可能性があると報告されています。

仮想通貨業界では毎年様々な手法で暗号資産の盗難事件が発生しているため、「Electrum」以外のウォレットを利用している方も新しい手法の攻撃や詐欺被害に遭わないよう、十分注意するようにしましょう。

>>「ZDNet」の報道はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

MetaMask(メタマスク)モバイル版リリースへ!人気のETHウォレットがスマホにも対応

MetaMask(メタマスク)モバイル版リリースへ!人気のETHウォレットがスマホにも対応

NFT購入者に人気の「ブロックチェーンゲーム」は?【ブロックチェーンコンテンツ協会調査】

NFT購入者に人気の「ブロックチェーンゲーム」は?【ブロックチェーンコンテンツ協会調査】

Terra Classicの分散型取引所(DEX)開発進む|USTデペグに関する監査報告書も公開

Terra Classicの分散型取引所(DEX)開発進む|USTデペグに関する監査報告書も公開

SHIBレストラン「Welly」待望の正式オープン発表|メニューも公開

SHIBレストラン「Welly」待望の正式オープン発表|メニューも公開

財務省・金融庁・日銀 :仮想通貨「Libra(リブラ)」に関する連絡会を設置

財務省・金融庁・日銀 :仮想通貨「Libra(リブラ)」に関する連絡会を設置

ビットコインの買い方【初心者向けガイド・画像あり】

ビットコインの買い方【初心者向けガイド・画像あり】

注目度の高い仮想通貨ニュース

保守派・革新派による「ビットコイン分裂」を予測:Bitcoin.org運営者Cobra氏

保守派・革新派による「ビットコイン分裂」を予測:Bitcoin.org運営者Cobra氏

【重要】OKCoinJapan「対BTCの取引ペア」取扱終了へ

【重要】OKCoinJapan「対BTCの取引ペア」取扱終了へ

STEPNとadidasが初提携、限定NFTスニーカーを発売

STEPNとadidasが初提携、限定NFTスニーカーを発売

BCG大手MOBOX:3月29日「$MDBLのフェア・ローンチ」開始予定!

BCG大手MOBOX:3月29日「$MDBLのフェア・ローンチ」開始予定!

SHIB関連のDeFiサービス「K9 Finance」のプレビュー画像公開

SHIB関連のDeFiサービス「K9 Finance」のプレビュー画像公開

チェーンリンク(LINK)を購入/売却できる「日本国内の暗号資産取引所」一覧

チェーンリンク(LINK)を購入/売却できる「日本国内の暗号資産取引所」一覧

Shibariumがさらに高速&低コストに?5月2日に「大型アップグレード」を予定

Shibariumがさらに高速&低コストに?5月2日に「大型アップグレード」を予定

シバイヌ(SHIB)「TOKEN2049 DUBAI」のゴールドスポンサーに|多数の著名人が参加

シバイヌ(SHIB)「TOKEN2049 DUBAI」のゴールドスポンサーに|多数の著名人が参加

コインブック:NIDT決済の買い物サイト「C.B.Shop」公開へ|オリジナルTシャツも販売

コインブック:NIDT決済の買い物サイト「C.B.Shop」公開へ|オリジナルTシャツも販売

カルダノ(ADA)GitHubの開発活動ランキングで「圧倒的1位」を記録

カルダノ(ADA)GitHubの開発活動ランキングで「圧倒的1位」を記録

イーサリアムOS搭載スマホ「ethOS Phone」一般向け販売開始

イーサリアムOS搭載スマホ「ethOS Phone」一般向け販売開始

Big Timeが「トークン販売なしで」プレシーズン中に2億3,000万ドルのNFT取引量と1億ドルの収益を記録

Big Timeが「トークン販売なしで」プレシーズン中に2億3,000万ドルのNFT取引量と1億ドルの収益を記録

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

人気のタグから探す