- セキュリティ研究者は、最も広く使用されているウォレットを偽装した 40 を超える偽の Firefox 拡張機能を発見しました。.
- 攻撃は現在も継続しており、Firefox アプリ ストアでは偽の 5 つ星レビューが付いた偽のウォレットがいくつか依然としてアクティブのままです。.
- ウォレットはニーモニックフレーズを盗むだけでなく、ユーザーの IP データを tracもできます。.
セキュリティ企業Koiの研究者らは、Firefox上で悪質なウォレット拡張機能を拡散する継続的なキャンペーンを発見しました。これらの悪質アプリは、最も広く利用されているウォレットを偽装し、個人情報を盗み出し、ユーザーを資金流出の危険にさらします。.
Firefoxで最も一般的な仮想通貨ウォレットを偽装した悪意のある拡張機能が拡散しているキャンペーンが進行中です。Koi Securityは を発見しました 、一部のアプリが削除された一方で、正規のウォレットを装ったアプリが依然としてアクティブであること
SlowMist攻撃チームは、攻撃が依然として活発であるため、ユーザーに対し警戒を呼びかけました。偽アプリは公式Firefoxアプリストアを通じて拡散しており、より誤解を招きやすく危険なものとなっています。.
🚨スローミストTIアラート🚨
使った大規模な悪質なキャンペーンが 進行 仮想通貨ウォレットの認証情報を盗むことを目的とした、数十個の偽の#Firefox拡張機能dentになりすます40以上の偽の拡張機能が存在します #ウォレット … pic.twitter.com/IIfE5ifxJi
— SlowMist (@SlowMist_Team) 2025年7月3日
この攻撃は比較的単純ですが、暗号資産に気軽にアクセスしようとする最も手軽なタイプのユーザーを狙っています。侵害されたアプリを使用したり、アプリに個人的なフレーズを入力したりすると、大きな損失につながる可能性があります。 被害は 。
ハッキングやエクスプロイトが 急増しました 2025年前半には、暗号資産の価値が上昇したため、 北朝鮮のハッカーが プロジェクトに侵入し、数百ものプロジェクトが悪意のあるコードの影響を受けている可能性も懸念されます。
Firefoxの偽拡張機能は最も広く使われているウォレットを狙っている
Koi は、Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、OKX、Keplr、MyMonero、Bitget、Leap、 Ethereum Wallet、Filfox など、最も広く使用されているウォレット拡張機能の偽アプリを阻止しました。.
研究者たちは、ウォレットを装った40以上のアプリを発見し、新たなアプリも登場しています。偽ウォレットの中には、非公式リンク上で現在もアクティブなものも存在します。研究者によると、偽アプリの拡散は2025年4月頃から始まったとのことです。.
これらの拡張機能は、攻撃者が管理するサーバーに侵入し、ウォレット拡張機能をtracして送信します。また、 tracとさらなる標的化のためにユーザーのIPアドレスも送信します。.
攻撃者は正規のウォレットのオープンソースコードを複製した
攻撃は比較的単純で、MetaMaskのようなオープンソースプロジェクトの正規のウォレットコードが利用されることが多かった。偽アプリはその後、ウォレットに悪意のあるコードを挿入し、データやdent情報を盗み出すことに成功した。.
偽ウォレットアプリは、オリジナルのウォレットと同じロゴとスタイルを使用してアプリストアで活動していました。これまで、偽ウォレットは特定のニッチなプロジェクトを標的としていましたが、今回は、 DeFi、取引、NFT、その他のオンチェーンタスクで広く使用されているマルチアセットウォレットを偽装しました。.
コード解析の結果、一部のアプリにロシア語のコードコメントが見つかったため、攻撃はロシアから発信された可能性が高いと結論付けられました。また、コマンド&コントロールサーバーの1つにあるファイルのメタデータからも、ロシアの攻撃者が関与している可能性が示唆されています。.
Koiは、ユーザーに許可リストフィルターをインストールし、審査なしでアプリをダウンロードしないようにアドバイスしています。一部のアプリは問題が見られない場合でも、後日アップデートで動作が変化する可能性があります。セキュリティ研究者は、アプリを直接検索しないようアドバイスしています。検索結果には、意図的に5つ星の評価を水増しした偽のウォレットが表示される可能性があるためです。最善の方法は、ウォレットの公式ウェブページまたはソーシャルメディアを利用することです。.
また、アプリが確立され合法的であるように見せるために人為的に付けられた5つ星のレビューが多すぎるアプリを見かけたら、疑ってかかるようにとユーザーにアドバイスした。.
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

クリスティーナ・ヴァシレヴァ
フリスティナ・ヴァシレヴァは、 DeFi、ビジネス、経済ニュースを専門としています。ソフィア大学で経営学、ジャーナリズム、マスコミュニケーションの学士号を4年間取得後、哲学の修士号を取得しました。国内有数の新聞社で、商品市場と企業業績を担当する記者として勤務した経験があります。現在は、 Cryptopolitanの寄稿記者を務めています。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)
















