はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

海外App Storeで仮想通貨ウォレットTrezorアプリの偽物が出回る=報道

画像はShutterstockのライセンス許諾により使用

Trezorアプリの偽物

暗号資産(仮想通貨)ハードウェアウォレットTrezorについて、スマホアプリの偽物が米国と英国のApple App Storeに掲載されている可能性が浮上した。

Trezorが提供する正規のウォレットアプリは「Trezor Suite Lite」という名称だが、その偽物は「Trezor Wallet Suite」の名で検索結果で上位表示されているという。*確認したところ、日本のApple App Storeで「Trezor Wallet Suite」は表示されていない(執筆時点)。

The Crypto Lawyersのパートナー、Rafael Yakobi氏は、偽のアプリがApple App Storeに掲載されていた期間は数週間に及ぶと指摘。同氏は、この偽アプリでシードフレーズ(リカバリーフレーズ)を入力したユーザーが、資産の盗難リスクに晒されていると警告した。

シードフレーズとは

ウォレットの秘密鍵を人が読める形式に変換したもの。12個から24個の英単語で構成され、シードフレーズはウォレットのロック解除に必要となる。シードフレーズを紛失した場合、ウォレットにアクセスできなくなり、保管されている仮想通貨を失う可能性がある。

▶️仮想通貨用語集

Trezorは仮想通貨のハードウェアウォレットを製造する会社だ。Trezor OneやTrezor Model Tなどのデバイスを使って、仮想通貨をオフラインで保管できる。

スマホアプリTrezor Suite Liteは、デスクトップアプリ「Trezor Suite」と同期する子機として設計されており、「ウォッチオンリー(残高確認)」に機能が限られている。ユーザーはAndroidとiOSデバイスを介して、資産状況を追跡したり、外出先で仮想通貨の受け取りのみを行うなどの使用が可能だ。

関連:自己管理型のハードウェアウォレット、週間売上高が過去最高に

注目が高まるコールドウォレット

ハードウェアベースのウォレットは「コールドウォレット」とも称され、仮想通貨の保管、送金、受信などのタスクに利用される。これらのデバイスは、ウォレットの「秘密鍵」をインターネットから切り離した状態で保管するため、オンラインを通じたハッキング攻撃から資産を物理的に保護するメリットがある。

2022年11月、大手暗号資産取引所FTXの破綻と顧客資産の流用が明らかになり、自己管理の手段に対するニーズが急速に高まった。これを受けて、LedgerやTrezorなどのハードウェアウォレットの売上高が短期間で急増した。

だが一方で、ハードウェアウォレットを適切に活用するには一定の知識が求められる。仮想通貨の管理を自分で行うことで生じる複雑さ、秘密鍵やシードフレーズの紛失・盗難といったリスクへの懸念が常に存在する。

また、ハードウェアウォレット自体が物理的に奪われた場合、資産の保護が困難になる可能性も指摘されている。「RDPダウングレード攻撃」という手法では、特殊なハードウェアや知識を持つ攻撃者が、STM32マイクロチップの電圧を操作(グリッチ)し、設定された保護を迂回してフラッシュメモリの内容を抽出できるとされている。

これに対し、Trezorはハードウェアウォレットの新たなセキュリティ構成を開発中で、RDP攻撃の問題を解決する計画を進めていると説明している。

ハードウェアウォレットとは

秘密鍵を保管したデバイスのこと。デバイスそのものがウォレットなわけではなく、デバイスにはウォレットへアクセスするための秘密鍵が保管されている。パソコンに専用のアプリをインストールして、そこに外部デバイスを接続して管理する。パソコンに繋げていない間はインターネットに繋がっていないオフラインウォレット(コールドウォレット)になる。

▶️仮想通貨用語集

関連:Uncipheredがハードウェアウォレットの脆弱性を指摘、 Trezor製品を攻略か

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/04 土曜日
09:20
マイケル・セイラー、ビットコイン追加購入を示唆 優先株回復で買い増し再開か
マイクロストラテジーのマイケル・セイラー会長は4日、ビットコインの購入を示唆するメッセージを投稿した。独自の資金調達手段であるSTRC優先株が額面を回復したことで、一時停止していた13週連続の大量取得プロセスが再始動した可能性が高まってきた。
07:50
仮想通貨を主たる資産として保有する企業、TOPIXへの新規追加見送りへ
日本取引所グループは、仮想通貨を主たる資産として保有する企業の株式をTOPIXなどの指数に新規で追加することを当分の間見送る方針を示した。まずは意見を募集してからルールを適用する。
07:10
米大手証券チャールズ・シュワブ、仮想通貨現物取引に本格参入 コインベースに競争圧力
米大手証券チャールズ・シュワブが2026年前半にビットコインとイーサリアムの現物取引サービス開始予定が確認された。約12兆ドルの顧客資産を抱える同社の参入は、コインベースなど既存の仮想通貨取引所に直接的な競争圧力をかけることになる。
06:30
金融庁、仮想通貨交換業者へのサイバーセキュリティ強化方針を公表 投資家保護に向けた3本柱を提示
金融庁は3日、仮想通貨交換業者等を対象とした「サイバーセキュリティ強化に向けた取組方針」を公表。巧妙化するソーシャルエンジニアリングやサプライチェーン攻撃への対策として、業者の自助、業界の共助、当局の公助の「3本柱」を軸としたセキュリティ強化の道筋を示した。
05:55
仮想通貨の資金流入、約3分の1に大幅減速 投資家需要が鈍化=JPモルガン
JPモルガンが推計する2026年第1四半期の仮想通貨流入総額は約110億ドルにとどまり、2025年通年の記録的な1300億ドルから大幅に後退した。個人・機関投資家の流入はほぼ消失しストラテジーのビットコイン購入とベンチャー資本がかろうじて市場を下支えしている構図が浮き彫りになった。
05:00
グーグルの量子論文でアルゴランド(ALGO)高騰、量子耐性の先駆けとして再注目か
グーグルの量子コンピュータ関連ホワイトペーパーがアルゴランドを耐量子暗号の実装事例として名指したことを受け、仮想通貨ALGOは週間40%超の急騰を記録。量子セキュリティが新たな市場テーマとして浮上。
04/03 金曜日
17:54
イーサリアム財団、約148億円分のETHを追加ステーキング=Lookonchain
イーサリアム財団が7万ETH規模のステーキング計画の一環として、約148億円相当の45,034ETHを追加ステーキング。ETH売却から脱却した新財務戦略を加速させている。
16:32
金融庁、トークン化預金とステーブルコインを活用した銀行間決済の実証実験を支援決定
金融庁が2026年4月、トークン化預金とステーブルコインを活用した銀行間決済の実証実験を新たに支援決定。ディーカレットDCP・GMOあおぞらネット銀行・アビームコンサルティングの3社が参画する。
15:52
グーグルやマイクロソフトなど大手テック企業、AIエージェント決済標準「x402財団」の設立メンバーに参加
グーグル・マイクロソフトら大手テック企業が参加する「x402財団」がリナックス財団傘下で発足。AIエージェントによる自律決済の標準化を目指すオープンプロトコルの推進体制が整備された。
14:47
IMF「トークン化は金融を根本から再構築する」、メリットとリスクを分析
IMFのエイドリアン金融資本市場局長は、金融トークン化を単なる効率化ではなく「金融アーキテクチャの構造的変革」と位置づけている。即時決済によるコスト削減、仲介の簡素化、自動化による効率向上など、金融市場に大きなメリットをもたらす一方で、スピードと自動化、集中化は、新たな形態のリスクをもたらす可能性もあると警告した。
14:25
MoneyX フィールドノート:日本はいかにして「実用的なステーブルコイン経済」を構築しているのか|Four Pillars寄稿
JPYCや三大メガバンク、Circle、SWIFTらが集結したMoneyXの全セッションを現地レポート。CBDC・トークン化預金・ステーブルコインの共存モデルなど、日本発の「実用的なオンチェーン金融」の現在地をFour Pillarsが分析。
13:48
トランプ政権の新司法長官代行、ビットコイン・イーサリアムなどの仮想通貨を保有歴
トランプ大統領が司法長官代行に指名したトッド・ブランチ副司法長官が、ビットコインやイーサリアムなど複数の仮想通貨を過去に保有していたことが政府倫理開示書類で判明した。
13:30
ライオット社、1Qに450億円相当のビットコインを売却 保有量18%減
米国のBTCマイニング大手ライオットが2026年Q1に3778ビットコインを売却し、純手取り額は約460億円に達した。マイニング業界全体で収益圧迫が続く中、電力コスト削減とAI事業転換で差別化を図る戦略を採用している。
13:00
Ledgerユーザー狙いのなりすまし詐欺、米連邦検事局が約9600万円相当を没収
米連邦検事局が仮想通貨ウォレットLedger公式になりすました詐欺事件で約9,600万円相当を回収した。手紙を送り付け秘密鍵を騙し取る手口が確認されている。
11:15
450億円相当のドリフトハッキング、不正流出の手法は?
仮想通貨ソラナ基盤の分散型取引所「Drift」が約450億円規模のハッキング被害を受けた。ソーシャルエンジニアリングなどを組み合わせた高度な手口が使われた可能性が高い。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧