毎月、MetaMaskのセキュリティディレクターであるLukerが、最新の暗号資産攻撃と知っておくべき新たなリスクについてレポートします。
2025年1月は、7,000万ドルの取引所強盗、北朝鮮工作員による偽求人詐欺の継続、そして開発者ツールとブラウザ拡張機能の両方を標的にしたサプライチェーン攻撃の巧妙化から幕を開けました。AdsPowerのユーザーはウォレット拡張機能を偽物にすり替えられ、300万ドルの損失が発生しました。また、タイミング悪く「Homebrew」をGoogle検索したMacユーザーは、認証情報を盗むマルウェアを配布する精巧な偽サイトに誘導された可能性があります。防御面では、LavaMoatが@lavamoat/nodeによる大規模な書き直しをリリースし、MetaMaskは署名リクエストの可読性を改善し、AnChain.AIはトランザクションリスクスコアリングSnapをリリースしました。詳細は以下をご覧ください。その前に…
注目のSTEMパイオニア:アンドリュー・グローブとIntelマイクロプロセッサ革命
ホロコーストと1956年のハンガリー革命を生き延びたアンドリュー・グローブは、Intelのマイクロプロセッサ革命において重要な役割を果たし、現代のコンピューティングを形作りました。
LavaMoat @lavamoat/nodeの書き直しが悪意あるGitHubフォークから保護
@lavamoat/nodeの初回リリースを取り上げ、NaugturはGitHub開発における巧妙なセキュリティリスクを解説しています。攻撃者は人気リポジトリの悪意あるフォークを作成し、有害なコードを忍び込ませています。LavaMoatの開発を追っていた方でも、@lavamoat/nodeの登場は予想外だったかもしれません。しかし、これはEnterprise Service Management(ESM)サポートを導入するために必要な大規模な書き直しです。
AnChain.AI MetaMask Snapがウォレットユーザーにトランザクションリスクスコアリングを提供
このX Spaceで、AnChain.AIは悪意ある行為者に関して収集したデータへのアクセスをより多くの人が活用できるようにするMetaMask Snapについて説明しています。同社が構築したアルゴリズムは、トランザクション、ウォレット、スマートコントラクトへのリスクを評価します。
Christian MontoyaはSnapsについて次のように述べています。「Snapsプラットフォームを通じて、セキュリティ分野で活動する多くの異なるチームとつながることができます。独自のSnapをリリースできるため、悪意ある活動からの保護、トランザクションのデコード、より精度の高いシミュレーションを実行する能力を示すことができます。」
Christianはまた、MetaMaskがユーザーのセキュリティ向上のためにAIを活用する方法を模索していることも示唆しました。
MetaMaskがMetaMask Extensionの署名リクエスト可読性を改善
今月、MetaMask Extensionにて、新しく一貫性がありより読みやすいトランザクションと署名をリリースしました。この改善は近日中にモバイル版MetaMask Appにも展開される予定です。
LavaMoatがRspackサプライチェーン攻撃の悪意あるpostinstallスクリプトをブロック
再びNaugturが登場し、今回はRustベースのJavaScriptバンドラーであるRspackのユーザーに対して、知らずに悪意あるリリースをインストールした可能性があると警告を発しました。幸い、問題は迅速に対処されましたが、LavaMoatのようなツールは、将来的に同様のサプライチェーン攻撃から開発者を保護するのに役立ちます。
北朝鮮のLazarus Groupが7,000万ドルのPhemex取引所エクスプロイトに関与か
その専門家の一人がMetaMaskのTaylor Monahanです。シンガポールを拠点とする取引所Phemexから7,000万ドル以上の暗号資産が盗まれました。Taylorによると、攻撃の複雑さは熟練したグループの関与を示しており、北朝鮮との関連が疑われています。攻撃者は複数のブロックチェーンにわたって多様な資産を迅速に流出させ、ETHやBTCなどのネイティブトークンに変換しました。彼女は、さまざまなチェーンにわたる多数のトランザクションの手動実行が、経験豊富な脅威アクターの仕業であることを示していると指摘しました。この手法は、Lazarus Groupなど北朝鮮のハッキンググループに以前から関連付けられている戦術と一致しています。
Chainalysisが過去最高の不正取引量を予告する2025年暗号資産犯罪レポートを公開
Chainalysisの年次暗号資産犯罪レポートが公開されました。レポートの到着を待つ間、抜粋「オンチェーン犯罪の多様化・プロ化が進む中、不正取引量が過去最高を予告」をこちらからご覧いただけます。
偽HomebrewのGoogle広告がMacの暗号資産ユーザーにAmosStealer マルウェアを配布
何が起きたか
ハッカーがGoogle広告を通じたマルウェアキャンペーンを展開し、macOSおよびLinux向けパッケージマネージャーHomebrewのユーザーを偽サイトに誘導しています。このキャンペーンでは、正規のHomebrewサイトに偽装することで、認証情報、ブラウザデータ、暗号資産データを盗むマルウェアであるAmosStealer が配布されています。セキュリティ専門家はこのキャンペーンの巧妙さと、無防備なユーザーへの深刻な被害の可能性を指摘しています。
ユーザーが自身を守る方法
ソフトウェアをダウンロードしたり個人情報を入力したりする前に、必ずウェブサイトの正当性を確認してください。外部サイトに誘導するGoogle広告には注意が必要です。特にHomebrewのような正規サービスに似たサイトには警戒してください。よく訪問する公式ウェブサイトをブックマークして、偽広告に引っかからないようにすることをお勧めします。また、最新の脅威情報を把握するために、信頼できるサイバーセキュリティの専門家やアップデートをフォローしてください。
DPRKの「Contagious Interview」キャンペーンが偽求人を使ってBeaverTail情報窃取マルウェアを展開
何が起きたか
2022年12月から活動しているDPRK関連のサイバー脅威グループ「Contagious Interview」が、巧妙なソーシャルエンジニアリング攻撃を通じて暗号資産業界を標的にしています。偽の求人やフリーランス開発の仕事でターゲットを誘い込み、GitHubやBitbucketなどのプラットフォームを通じて配布される悪意あるコードによってBeaverTail情報窃取マルウェアをデバイスに感染させます。このマルウェアは暗号資産を標的とし、インストール後すぐにブラウザやデスクトップウォレットを空にします。このグループはさらに、継続的な搾取のためにデバイスを侵害するInvisibleFerretという第2のペイロードも使用しています。
ユーザーが自身を守る方法
ソーシャルメディアで求人を持ちかけられた際は慎重に対応し、採用担当者のプロフィールの真偽を確認し、不審なリンクやスクリプトを避けてください。ウイルス対策ソフトウェアを使用し、個人と業務の活動を分離する(可能であれば別のマシンや仮想環境を使用する)ことも重要です。組織はフィッシング戦術に関する従業員教育、厳格なデバイスポリシーの施行、採用プロセスへのセキュアなチャネルの使用によって自身を守ることができます。
AdsPowerのサプライチェーン攻撃がウォレット拡張機能をすり替え、ETH300万ドルを盗難
何が起きたか
アンチデテクトブラウザのADSPowerがハッキング被害に遭い、34,000以上のウォレットから300万ドル以上の暗号資産が盗まれました。この侵害は1月23日に最初に報告され、ユーザーがさまざまなTelegramの暗号資産チャットでADSPower内のMetaMaskに関する問題を報告しました。1月25日には、ユーザーのウォレットから大規模な資金流出が確認され、ADSPowerチームは侵害を認めました。攻撃は正規のウォレット拡張機能を不正なものにすり替えることで実行され、ユーザーをだましてシードフレーズとパスワードを入力させました。
ユーザーが自身を守る方法
ADSPowerのユーザーで、1月21日から1月24日の間にMetaMask拡張機能をインストールまたは更新した場合は、資産とアカウントを保護するために直ちに行動してください。現在のMetaMask拡張機能と、侵害された可能性のある他のウォレット拡張機能を削除してください。正規バージョンを使用していることを確認するために、Chrome Web Storeから直接再インストールしてください。
暗号資産を新しいウォレットに移動してください。新しいウォレットを設定する際は、シードフレーズまたは秘密鍵を直接インポートし、悪意あるソフトウェアへの露出を防ぐためにこのプロセス中はADSPowerの使用を避けてください。ADSPowerのサポートチーム([email protected])に連絡してください。詳細と侵害の証拠を提供し、サポートを受けるとともに、さらなる侵害の防止に協力してください。
MetaMaskの2025年1月暗号資産セキュリティレポートでは、Lazarus Groupとの関連が疑われる7,000万ドルのPhemexエクスプロイト、ウォレット拡張機能をすり替えてETH300万ドルを盗んだAdsPowerへのサプライチェーン攻撃、認証情報を盗むマルウェアを配布する偽HomebrewのGoogle広告について取り上げました。エコシステム全体での安全を保つための脅威、トレンド、ヒントについては、MetaMask暗号資産セキュリティレポートのバックナンバーもご覧ください。