Trust Wallet Discord の短いリンクが乗っ取られ、ZachXBT が緊急警告:クリックしないでください

ETH-2.2%
BNB-1%
OP-4.21%
ARB-5.67%

Trust Wallet短連結遭劫持

オンチェーン・ディテクティブのZachXBTが4月2日に緊急警告を発しました。Trust WalletのDiscord公式ショートURL discord[.]gg/trustwallet は攻撃者に乗っ取られており、現在は悪意のあるフィッシングサーバーを指しています。ZachXBTは特に、ユーザーは問題が解決するまで、公式のあらゆる経路が提供するリンクを通じてDiscordコミュニティに参加するのを避けるべきだと注意しています。

Discord乗っ取りアラート:ユーザーが直ちに取るべき緊急の防護措置

Trust Wallet Discord (出典:ZachXBT)

Trust Walletの公式DiscordショートURLが乗っ取られたことは、これまでこのリンクをブックマークにしていた、または公式/非公式のいずれかのチャネルからリンクを入手したすべてのユーザーが、リンクをクリックするとTrust Walletコミュニティを装ったフィッシングサーバーにたどり着く可能性があることを意味します。

フィッシングサーバーの一般的な攻撃パターンには、公式の管理者を装ってユーザーにシードフレーズ(Seed Phrase)や秘密鍵を提出させること、悪意のあるリンクを含む「公式のセキュリティ告知」を送ること、そしてTrust Walletの緊急アップグレード提示を装って操作を誘導することなどが含まれます。現在、ユーザーは直ちに以下の手順を取る必要があります:

今あるすべてのリンクをクリックしない:出所がTrust Walletの公式サイト、Telegram、ブログ、またはその他の第三者チャネルであっても、アプリまたは既に検証済みのXアカウントを通じて最新のセキュリティ告知と正しいリンクだけを取得する

公式の確認を待つ:Trust Walletの公式がDiscordリンクが復旧して安全になったと発表するまで、再参加しない

何らかの機密情報を入力してしまった場合:資産を新しいウォレットへ移し、そしてシードフレーズを再生成する

同期オンラインのアドレス・ポイゾニング対策:32本のEVMチェーンを全面カバー

Discord乗っ取り事件が発生した同日、Trust Walletはアドレス・ポイゾニング攻撃の即時防護機能を導入すると発表し、ユーザー向けに画面へ追加される能動的なスクリーニングの仕組みを案内しました。システムは目標アドレスに対して自動的にデータベース照合を行い、既知の詐欺アドレス、または見た目が似た偽装アドレスにヒットした場合は、潜在的な悪意のある取引を阻止するようユーザーに直ちに注意します。

初期対応範囲は32のEVM互換ブロックチェーンで、イーサリアム(Ethereum)、バイナンス・スマートチェーン(BNB Smart Chain)、Polygon、Optimism、Arbitrum、Avalanche、Baseなどの主要ネットワークを含みます。

Trust Walletのデータによれば、アドレス・ポイゾニング攻撃は現在すでに2.25億回以上発生しており、確認された損失は5億ドルに達しています。直近の重大な事例2件では、投資家が2025年12月にUSDTを5,000万ドル失いました。さらに別の2名の投資家が合計6,200万ドルを損失しました。これらの損失を受け、幣安の前CEOである趙長鵬(CZ)が「すべてのウォレットは、受け取りアドレスが悪意のあるアドレスかどうかを単純にチェックし、ユーザーをブロックすべきだ。これはただのブロックチェーン調査でしかない」と公に批判しました。

Trust Wallet:2025年以降の一連のセキュリティ課題

今回のDiscord乗っ取り事件は孤立したものではありません。2025年12月24日、Trust WalletのChromeブラウザ拡張機能が攻撃され、ユーザーは約700万ドルを失いました。Trust Walletは緊急に修復版を公開し、被害を受けたユーザーの補償を約束しました。現在、Rabby Wallet、Zengo Wallet、Phantom Walletなどの競合製品は、同様の悪意のある取引を事前にフィルタリングする機能をすでに提供しており、Trust Walletが今回アドレス・ポイゾニング防護を導入したのは、業界からの圧力に対する直接的な対応だといえます。

よくある質問

Trust WalletのDiscordは乗っ取られましたが、どうすれば安全に正しいコミュニティのリンクを取得できますか?

Trust Walletの公式がDiscordリンクが復旧して安全になったことを確認するまで、Trust Walletのアプリ内にある公式ページ、または検証済みのTrust Wallet公式X(Twitter)アカウントを通じて、最新のDiscord招待リンクを取得することを推奨します。保存済みの古いリンクや、第三者チャネルからのリンクは使用しないでください。

アドレス・ポイゾニング攻撃は具体的にどのように機能し、ユーザーはどう防げばよいですか?

攻撃者はまず被害者に少額の取引を送り、フィッシング用のアドレスが被害者の取引履歴に表示されるようにします。被害者が次に送金するとき、履歴から見た目が似た悪意のアドレスをコピーしてしまう可能性があり、その結果資金が攻撃者の口座に送られてしまいます。防止策:アドレスは常に手動で入力するか、信頼できるアドレスからコピーする。取引履歴からアドレスをコピーすることは絶対にしない。そして、アドレスのスクリーニング機能を備えたウォレットのバージョンを使用していることを確認する。

Trust WalletのChrome拡張機能に関する2025年のセキュリティ事件は完全に解決済みですか?

Trust Walletは、2025年12月24日の拡張機能への攻撃後に、悪意のあるコードを削除した新バージョンを公開し、被害を受けたユーザーへの補償を約束しました。すべてのユーザーに対し、Trust Walletの拡張機能が最新バージョンに更新されていることを確認し、Chromeウェブストアの公式ページを通じて、提供元の正当性を検証することを推奨します。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Rhea FinanceがOracleからの攻撃で1,840万ドルを損失:ZachXBTが警告、Tetherが434万USDTを凍結、攻撃者は資金の一部を返金

Rhea Finance は NEAR Protocol 上でオラクル改ざん攻撃に遭い、損失は 1,840 万ドルに達し、当初の推定の 2 倍です。攻撃者は偽の代替トークンの価格を操作し、担保の評価額が誤って算出されました。Tether は約 434 万 USDT を凍結し、攻撃者は約 350 万ドルの資金を返還しました。これまでに回収された資金は 780 万ドルを超えており、オラクルの安全性の重要性が際立っています。

ChainNewsAbmedia5時間前

eth.limoのDNSが攻撃を受け、ヴィタリックが利用者にアクセスを一時停止してIPFSへ切り替えるよう呼びかけ

ヴィタリック・ブテリンは4月18日に、eth.limoのDNSレジストラに対する攻撃について警告し、ユーザーに対してvitalik.eth.limoおよび関連ページへのアクセスを避けるよう促した。問題が解決するまでの代替としてIPFSの使用を推奨した。

GateNews5時間前

制裁対象の取引所Grinexが$13.7Mのハックを受ける;外国の情報機関の関与を非難

制裁対象の暗号ルーブル取引所であるGrinexは、USDTで1,374万ドル超を盗まれたサイバー攻撃を受けて、業務を停止しました。この攻撃には、ロシアの金融システムを混乱させることを狙う国家レベルの関係者が関与しているとみられています。Grinexは法執行機関と協力していますが、サービス再開の時期に関する目安はありません。

Coinpedia13時間前

Figure、ブロックチェーン統合の主張をめぐる空売り屋の告発に直面。FIGR株は1月の高値から53%下落

Figure Technology Solutionsは、Morpheus Researchから自社のブロックチェーン技術の利用を誇張しているとの非難を受け、株価が大きく下落した。Figureは自社の事業を擁護し、デジタル・アセット機能と強力な業績指標を強調した。

GateNews20時間前

ホューストンの暗号資産詐欺師、$20M Meta-1コイン詐欺で23年の判決

ホューストンの起業家ロバート・ダンラップは、偽の資産と欺瞞的な手口を含む$20 百万ドル規模の暗号資産詐欺で、1,000人超の被害者に影響を与えたとして、懲役23年の判決を受けました。彼の事件は、暗号資産に関連したサイバー犯罪の広がりを反映しています。

GateNews04-17 12:11

SlowMist、偽の「Harmony Voice」ソフトを使った進行中のフィッシング攻撃に警告

SlowMistのセキュリティチームは、暗号資産ユーザーを狙ったソーシャルエンジニアリングのキャンペーンについて警告した。詐欺師はプロジェクトのパートナーになりすまして、翻訳ツールとして偽装した悪意のあるアプリケーションをユーザーにダウンロードさせようとしている。ユーザーはソフトウェアの正規性を確認するよう推奨される。

GateNews04-17 11:46
コメント
0/400
コメントなし