
セキュリティ研究者が、暗号資産(仮想通貨)ウォレットを装い、利用者の大切な情報を盗む16個のFirefox拡張機能(ブラウザに機能を追加する小さなプログラム)を発見したと、The Hacker Newsが報じました。名前をかたられたのは、「Rabby」や「OKX」といった有名なウォレットです。
何が起きているのか
報道によると、これらの拡張機能は「ウォレットへの入口」「デスクトップ用ツール」「ブラウザ用ツール」などを名乗っています。しかし中身のプログラムは、ウォレットを読み込む(インポートする)操作の途中で入力された「回復フレーズ」や「秘密鍵」をこっそり取得し、外部へ送ろうとするとされています。回復フレーズとは、ウォレットを復元するための12個や24個の単語の並びで、これを知られると資産を全額動かされてしまう、いわば「財布の合鍵」です。
なぜ危険なのか
この手口は、ソフトのセキュリティホールを突くのではなく、「本物だと思って自分でインストールし、自分で入力してしまう」ことを利用しています。公式の拡張機能ストアに並んでいると安心しがちですが、見た目や名前だけでは偽物かどうか判別しにくいのが厄介な点です。なお、拡張機能の入手経路や被害額など、詳しい点は現時点で私たちが確認できた範囲では十分に明らかになっていません。
私たちが取るべき対策
ウォレットの拡張機能は、必ず公式サイトに載っているリンクから入手してください。ストアで検索して見つけたものは、開発元の名前、利用者数、レビュー内容を確認しましょう。回復フレーズや秘密鍵を、サイトや拡張機能の画面に入力する場面は、できるだけ減らすのが基本です。最近、見慣れないウォレット系の拡張機能を入れた覚えがあれば、すぐに無効化・削除し、念のため資産を新しいウォレットへ移すことを検討してください。