SlowMistのCISO、Trust Walletの侵害が開発者デバイスの侵害に関連している可能性を指摘

Trust Walletはバージョン2.68のブラウザ拡張機能に欠陥があり数百万ドルの仮想通貨盗難につながったことを確認し、ユーザー保護のためバージョン2.69への即時アップグレードを促している

BTC
ETH

要約

Trust Walletはブラウザ拡張機能のバージョン2.68にセキュリティ上の欠陥があり、約33BTCと300万ドル相当のイーサリアム資産の盗難に悪用されたことを認めた。同社は全ユーザーに対し、直ちにバージョン2.69へアップグレードするよう促している。セキュリティ企業SlowMistは、悪意のあるコードが拡張機能に直接注入され、ユーザーのシードフレーズが攻撃者が管理するサーバーに送信されたと報告した。SlowMistのCISOは以前、この侵害が開発者のデバイスまたはプロジェクトのコードリポジトリの侵害に関連している可能性があると示唆し、影響を受けたバージョンのユーザーに対し、インターネットから切断し、更新前にニーモニックのエクスポートを通じて資金を移動するよう助言した

用語解説
  • CISO: 最高情報セキュリティ責任者。組織の情報およびサイバーセキュリティ戦略を担当する
  • Mnemonic export: バックアップ用リカバリーフレーズを使用して仮想通貨ウォレットへのアクセスを取得する方法
  • Code repository: ソフトウェアコードの保管場所。コラボレーションやバージョン管理によく使用される