悪意のあるFirefox拡張機能が暗号通貨ウォレットを盗む:40件の確認された脅威
TREE NEWS 報道: 概要:セキュリティ企業Socketは、Firefoxユーザーを標的にした調整された悪意のあるキャンペーンを発見し、共有コード、インフラストラクチャ、リリースパターンによって関連付けられた77の拡張機能のアイデンティティを特定しました。これらのうち40件が悪意のあるものと確認され、主にOKX、Rabby Wallet、TronLinkなどの人気のあるWeb3製品を偽装しています。これらの拡張機能は、ユーザーを騙してリカバリーフレーズ、秘密鍵、その他の認証情報を入力させ、それを盗み取ります。さらに、パスワードジェネレーター、VPN、ダークモードツールを装った37の拡張機能がスポーツスコアアプリを実行していることが判明し、そのうち9つは最初はスポーツスコアツールとしてリリースされ、後にウォレット盗用コードを含むように更新されました。
業界分析
この事件は、暗号通貨エコシステムを標的にしたサプライチェーン攻撃の高度化が進んでいることを浮き彫りにしています。信頼できるウォレットブランドを偽装することで、攻撃者はユーザーの信頼とブラウザベースのアクセスの利便性を悪用します。共有インフラストラクチャと段階的な更新(最初は良性、その後悪意のある)を使用することで、初期のセキュリティレビューを回避し、マルウェアがアクティベーション前に永続化できるようにします。
ユーザーにとって、ブラウザ拡張機能への依存は、ウォレット管理のための重大な攻撃面を導入します。ハードウェアウォレットや専用モバイルアプリとは異なり、拡張機能はブラウザのセキュリティコンテキスト内で動作し、悪意のあるコードによって侵害される可能性があります。これらの拡張機能がMozillaの公式アドオンストアで(一時的にであっても)利用可能であったという事実は、現在のレビュープロセスの限界を浮き彫りにしています。
開発者とウォレットプロバイダーにとって、これはブランドの評判だけではユーザーを保護できないことを思い出させるものです。拡張機能の暗号署名、不審な更新のリアルタイム監視、コミュニティ主導の審査など、より堅牢な検証メカニズムが緊急に必要です。さらに、ウォレットユーザーはセキュリティの階層を採用する必要があります:長期保管用のハードウェアウォレット、アクティブな取引用の最小限の権限を持つソフトウェアウォレット、そしてブラウザ拡張機能は読み取り専用の操作または特別な注意を払ってのみ使用します。
将来の展望
暗号通貨市場が成熟するにつれて、特に機関投資家の採用が増えるにつれて、ユーザーエンドポイントへのより標的を絞った攻撃が予想されます。規制機関は、デジタル資産を扱うブラウザ拡張機能に対してより厳格なセキュリティ基準を課し始めるかもしれません。一方、分散型アイデンティティとマルチパーティ計算の台頭は、利便性を損なうことなくユーザーを保護する新しい方法を提供する可能性があります。
短期的には、Firefoxユーザーはインストール済みの拡張機能を監査し、馴染みのないものを削除し、可能な限り2要素認証を有効にする必要があります。ウォレットプロバイダーは、セキュリティ勧告を発行し、ブラウザベンダーと協力して拡張機能の審査を改善することを検討すべきです。最終的に、このイベントは、分散型の世界では、個人のセキュリティ衛生が最後の防衛線であることを思い出させる重要なものです。



