AtomicとExodusウォレットに対する悪意のあるパッケージ攻撃が発生

Exodus Acquires W3C Corp for $175M, Exodus Wallets / Shutterstock.com
Exodus Acquires W3C Corp for $175MImage: Exodus Wallets / Shutterstock.com

悪意のある行為者が暗号保有者を標的にした新たなサイバー攻撃を始め、 AtomicとExodusウォレットのユーザーを狙った悪意のあるソフトウェアパッケージが コーディングプラットフォームにアップロードされました。

セキュリティ研究者たちは、pdf-to-officeのような一般的に使用されるnpmパッケージに 埋め込まれたマルウェアが、ローカルウォレットファイルを操作することで秘密鍵を取得する ことを警告しています。

ReversingLabsの分析によると、悪意のあるコードは正当なソフトウェアを装っていますが、 インストールされるとAtomicとExodusウォレットのユーザーインターフェイスを密かに 操作します。この操作により、攻撃者が制御するアドレスに資金を送信するようユーザーを 騙し、トランザクションを見つけにくくします。

この種のソフトウェアサプライチェーン攻撃は、開発環境にハッカーが侵入し、インフラ ストラクチャレベルで攻撃を行う危険なトレンドを示しており、ますます危険になっています。

そのような攻撃の規模は成長を続けています。サイバーセキュリティ企業のHackenは 2025年の第1四半期だけで暗号関連のハックと攻撃が20億ドル以上の損失を招いたと 推定しています。驚くべきことに、そのうち約14億ドルは2月に発生したBybitのハッキングに よるもので、現在までの暗号史上最大の事件です。

事件を受け、安全なウォレットプロバイダーのSafeWalletは、2025年3月に詳細な 検死報告を共有しました。調査によれば、ハッカーは開発者のコンピューターを侵害し、 AWSセッショントークンを乗っ取ってSafeWalletの内部システムに侵入し、 Bybitの窃盗を行ったとされています。

一方で、もう一つの巧妙な手口「アドレス中毒」詐欺も注目されています。Casaの 最高セキュリティ責任者で著名なサイファーパンクのジェイムソン・ロップはこの 微妙で効果的な攻撃について最近懸念を示しました。

これらの攻撃では、詐欺師が被害者のトランザクション履歴に似たウォレットアドレスを 生成し、最初と最後の数文字を模倣することが一般的です。その後、小額のトランザクションが 被害者に送信され、偽のアドレスが履歴に植え付けられます。もしユーザーが何も知らずに このアドレスを再利用すると、資金が攻撃者に転送されます。

サイバーセキュリティ会社のCyversは、アドレス中毒だけで2025年3月に120万ドル以上の 暗号が盗まれたと報告しています。

脅威の行為者が開発ツールの操作からユーザーの習慣の悪用まで手法を進化させるにつれ、 暗号エコシステムのあらゆる分野で警戒心を高めることが求められています。

Kostiantyn Tsentsura profile photo

Kostiantyn Tsentsura

コスティアンティン・センツーラは、Yellow.com のコンテンツライターとして、暗号資産分野で 8 年以上の経験を持ち、そのうち直近 4 年間を業界について執筆することに専念してきました。キーウを拠点とし、サッカー、釣り、カヤックをこよなく愛しています。市場動向を追ったり暗号資産ニュースを調べたりしていないときの彼は、たいてい水辺にいます──なぜなら、暗号資産の世界でも、ときには流れに身を任せるのが一番だからです。

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
AtomicとExodusウォレットに対する悪意のあるパッケージ攻撃が発生 | Yellow