Google、悪用されたChromeゼロデイを修正; V8エンジンの欠陥がWeb3セキュリティへの懸念を引き起こす
TREE NEWS 報道: GoogleはChromeブラウザの緊急アップデートをリリースし、V8 JavaScriptおよびWebAssemblyエンジンにおける深刻な脆弱性(CVE-2026-85046)に対処しました。この脆弱性は、ハッカーによって実際に悪用されています。このパッチはChromeバージョン152.0.7977.82/83に含まれており、今後数日から数週間かけてユーザーに展開されます。同社は積極的な悪用を確認しましたが、攻撃者の身元、標的、具体的な悪用手法については開示していません。
ニュース概要
この脆弱性は、8月4日にセキュリティ研究者のSalvatore Gulizia氏によって報告され、1,000ドルのバグ報奨金を受け取りました。今回のアップデートには合計12件のセキュリティ修正が含まれており、そのうち9件が高深刻度、2件が中深刻度と評価されています。この迅速な対応は、修正が利用可能になる前に実際の攻撃で使用されていたことを考慮すると、この欠陥の重大性を浮き彫りにしています。
業界分析と影響
暗号通貨およびWeb3エコシステムにとって、このゼロデイは単なる定期的なブラウザアップデート以上のものです。Chromeは、分散型アプリケーション(dApps)へのアクセス、ホットウォレットの管理、DeFiプロトコルとのやり取りに使用される主要なブラウザです。JavaScriptとWebAssemblyの実行を担当するV8エンジンの脆弱性は、ユーザーのデバイスを侵害し、秘密鍵を盗み、オンチェーン取引を操作するために悪用される可能性があります。
このエクスプロイトがすでに野放しになっているという事実は、高度な攻撃者が標的型攻撃に使用していた可能性を示唆しており、おそらく高価値の暗号資産保有者やプラットフォーム従業員を標的にしていた可能性があります。GoogleのパッチはChromeには有効ですが、より広範なエコシステムは、まだ修正が適用されていない可能性のあるChromiumベースのブラウザ(Brave、Edge、Operaなど)に依存しており、ユーザーが更新していない場合には露出の窓が残ります。
このインシデントは、ブロックチェーンのセキュリティがプロトコルレベルで向上するにつれて、攻撃者がそれを取り巻くソフトウェアスタックに焦点を移しているという成長傾向も浮き彫りにしています。ブラウザの脆弱性、ウォレット拡張機能、サプライチェーン攻撃は、より魅力的なベクトルになりつつあります。高深刻度のゼロデイに対する1,000ドルの報奨金は、成功したエクスプロイトの潜在的な価値と比較して著しく低く、脆弱性開示におけるインセンティブ構造に疑問を投げかけています。
将来の展望
短期的には、ユーザーと企業はChromeを最新バージョンに更新することを優先し、従業員にも同じように促すべきです。Web3ユーザーにとって、ハードウェアウォレットを使用し、多額の保有のためにブラウザベースのホットウォレットを避けることは、依然としてベストプラクティスです。長期的には、このイベントにより、より厳格なサンドボックスを備えた専用ウォレットブラウザなど、dApps向けのより安全なブラウジング環境の採用が加速し、ブラウザベンダーとブロックチェーンセキュリティ企業との間のより深い協力が促進される可能性があります。
デジタル資産業界が成熟するにつれて、基盤となるインターネットインフラストラクチャのセキュリティは、資金のセキュリティと切り離せないものになります。ブラウザレベルの脅威に対する監視の強化、バグ報奨金予算の増加、暗号資産サービスプロバイダー向けのソフトウェアサプライチェーンセキュリティに関する新たな規制ガイダンスが期待されます。




