暗号資産ウォレットの脆弱性、少なくとも5億6900万ドルの盗難に関連

Coinspectによると、CryptoJSライブラリの乱数生成器の脆弱性により、少なくとも5つのウォレットアプリが生成した一部のリカバリーフレーズは、攻撃者が再構成できるほど予測可能となっていた。ブロックチェーンセキュリティー企業の同社は、少なくとも5億6900万ドルの盗難を追跡しており、その内訳は5月27日に流出した約3億1400万ドル、5月30日から7月13日までに流出した別の約2億5500万ドルである。7月20日と21日には別の攻撃が発生し、さらに約400万ドルの被害が生じた。ビットコイン、イーサリアム、トロン、ルートストック、ポリゴンにまたがる2000を超えるシードフレーズが影響を受けたとみられるが、関与した具体的なアプリや被害の全容は確認されていない。影響を受けた可能性のあるウォレットの利用者は、安全性が確保され監査済みのソフトウェア、またはハードウェアウォレットを使って新しいリカバリーフレーズを作成し、資金を移動すべきである。アプリを更新したり、古いフレーズを別の場所にインポートしたりしても、リスクはなくならないためである。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。