NPM攻撃からメタマスク、ファントム、トラスト、または任意の暗号財布を使用している場合に安全を保つ方法

新たなサイバー攻撃により、ハッカーが暗号ウォレットに関連する多くのアプリやウェブサイトを含む、数千のアプリやウェブサイトを支えるソフトウェアレジストリNPMに悪意のあるコードを滑り込ませたため、何百万もの暗号ユーザーが警戒を強めています。

NPMとは具体的に何ですか?

開発者でない方にとって、NPM (Node Package Manager)は、ソフトウェア開発者がアプリを作成するために使用する無料のビルディングブロックの巨大なライブラリのようなものです。MetaMaskのようなウォレット拡張機能やDeFiダッシュボードとやり取りするたびに、そのコードの一部がNPMから来ている可能性があります。

問題は、攻撃者がそのビルディングブロックの一つにマルウェアを忍び込ませると、ユーザーが気づかないうちに何千ものアプリに広がる可能性があることです。毎週20億以上のダウンロードがあり、NPMはインターネットの配管であり、主要な標的です。

その他のニュース:

  • 別の取引所が4000万ドルの攻撃を受けました
  • 暗号通貨の最大の探偵がハッキングに関して10の衝撃的な質問を持っている
  • バイビットのハッキングはワジールXの事件に似ていると、関係者は言う

攻撃がどのように機能するか

開発者たちは、コードビルドが失敗し始めたときに何かがおかしいことに気づきました。研究者のStarPlatinumは説明しました:

「開発者は最初にfetchが定義されていないという奇妙なビルドエラーに気付きました。コードを調査すると、checkethereumwのような関数を隠す重度の難読化が見つかりました。これは暗号通貨をターゲットにしている明確な兆候です。」

内部に入ると、マルウェアには二つの tricks があった。ミナル・トゥクラルが詳述したように:

「マルウェアは二つの高度な方法を使用します: – クリップボードハイジャック:ウォレットアドレスを貼り付けると、攻撃者の類似アドレスと巧妙に入れ替えられ、違いを見分けるのが非常に難しくなります。 – 取引の傍受: それはあなたのウォレットの機能に直接フックします。取引に署名しようとすると、確認プロンプトが表示される前に、背景で受取人のアドレスが変更されます。”

友達にコインを送っていると思っているかもしれませんが、マルウェアがそれらを静かにハッカーに再ルーティングする可能性があります。

これまでのところ、攻撃者のEthereumウォレットといくつかのバックアップが特定されており、盗まれた資金は移動されていません。しかし、数十億回ダウンロードされたアプリでコードが実行されたという事実は、信頼を揺るがしています。

sol.engineerは次のようにまとめています。

“このコードは、毎週数十億回ダウンロードされるアプリの裏側で動作しています。大企業でさえこれに依存しています。つまり、どんなSolanaプラットフォーム、どんなウォレットなども影響を受ける可能性があります。”

ウォレットユーザーが今すべきこと

最初のステップは、スローダウンすることです。多くの暗号通貨ユーザーは、送金時にウォレットアドレスの最初と最後の数桁のみを確認しますが、それこそが攻撃者が利用する点です。

sol.engineerは次のように警告しています。

「送信する前にすべてのアドレスを二重確認し、すべての文字をゆっくり確認してください(最初と最後だけではなく4)。」

物語は続く。MetaMask、Phantom、またはTrust Walletのユーザーにとって、それは送信ボタンを押す前に確認画面に表示される完全なアドレスを注意深く読むことを意味します。

LedgerやTrezorのようなハードウェアウォレットは、別の保護層を追加します。取引の詳細を別のデバイスに表示するため、マルウェアがコンピュータや電話に干渉しても、ハードウェアウォレットは確認する前に実際のアドレスを表示します。

ミナル・トゥクラルは率直に言った:

「最終確認画面は最終的な防御線です。取引を承認する前に、ウォレットアプリやハードウェアウォレットの画面で受取人アドレスのすべての文字を細心の注意を払って確認する必要があります。」

何をすべきですか?

この事件は迅速に捉えられましたが、開発者が頼りにしているツールが侵害されたときに、暗号通貨がどれほど脆弱であるかを示しています。一般ユーザーにとって、最良の防御は警戒心とハードウェア保護です。

StarPlatinumは最終的なリマインダーを提供しました:

「今回は、コミュニティがすぐに気づきました。しかし、毎週20億ダウンロードが妥協されたという事実は、私たちのシステムがどれほど脆弱であるかを示しています。」

注意: MetaMask、Phantom、Trust Wallet、または任意の暗号アプリを使用している場合、アドバイスはシンプルです。時間をかけ、すべての文字を確認し、可能な場合はハードウェアウォレットを使用してください。

このストーリーは、2025年9月8日にTheStreetによって最初に報告され、イノベーションセクションに掲載されました。ここをクリックしてTheStreetを優先ソースに追加してください。

コメントを見る

SAFE-0.72%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)