はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Androidスマホの仮想通貨盗難につながる脆弱性をレジャーが発見、修正対応後に公表

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • 今年1月に修正済み
  • 全ユーザーにアップデートを推奨

脆弱性を公表

暗号資産(仮想通貨)ウォレットを提供するレジャー(Ledger)で最高技術責任者を務めるシャルル・ギルメ氏は12日、数百万のアンドロイドOSのスマートフォンに影響を与える可能性があった脆弱性を発見したとXで公表した。

これは仮想通貨の盗難につながる脆弱性だが、ギルメ氏は今回の発見について、攻撃される前に修正することが目的だったと強調。すでに今年1月に対応が行われたことを確認していると述べている。

同氏の投稿によれば、今回の脆弱性は大手半導体企業MediaTekに関するもの。Nothingの「CMF Phone 1」という機種を使った実験で脆弱性を発見しており、これはMediaTekのプロセッサとTrustonicのTEE(信頼可能な実行環境)を使ったアンドロイドOSのスマートフォンに影響を与えうるものだったと述べている。

そして、実験では、CMF Phone 1をノートパソコンに接続し、45秒以内に基本的なセキュリティを突破することができたと説明。スマートフォンの電源を入れたことがなくても、暗証番号を使い、ストレージを復号し、著名な複数の仮想通貨ウォレットからシードフレーズを抜き出すことができたとも述べた。

シードフレーズとは

12個や24個の単語からなり、ウォレットを復元して、ウォレットに関連づけられた仮想通貨にアクセスする場合などに利用される。リカバリーフレーズやニーモニックフレーズなどとも呼ばれる。

ギルメ氏は、スマートフォンはセキュリティを目的に開発されておらず、電源が切られている状態でも1分以内にユーザーのデータを抜き出すことができるとして注意を呼びかけている。

そして、最後には、今回の作業は恐怖を煽るために行ったわけではなく、攻撃が行われる前に脆弱性を修正することが目的だったと強調。このようにしてエコシステムは強化されると述べ、詳細を近く公表する予定であるとも説明した。

影響の範囲や対象ウォレット

これまでの内容はギルメ氏の投稿にもとづいているが、詳細を入手したという「The Block」によれば、今回の脆弱性は、アンドロイドのスマートフォンの25%に影響を与える可能性があったという。

また、影響が及ぶ可能性があったウォレットにはファントム、クラーケンウォレット、トラストウォレットなどが含まれると海外メディアが報じている。

ギルメ氏は脆弱性が修正された場合はアップデートを行うことを全ユーザーに推奨するとし、「仮想通貨をスマートフォンで保管する場合、安全性はハードウェア、ファームウェア、ソフトウェアの中で最も脆弱な部分に依存する」とコメントしているとThe Blockは報じた。

関連:2月仮想通貨被害額は8割減、ハッカーの標的は「コード」から「人間」へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/26 日曜日
11:30
米・イラン停戦延長でビットコイン底堅く、今後の鍵は和平交渉とFOMC|bitbankアナリスト寄稿
今週のビットコイン(BTC)相場は中東情勢の停戦延長を受け、下値を限定しつつも上値も重い展開。28〜29日のFOMCと米・イラン交渉の行方が今後の焦点となる。
09:30
今週の主要仮想通貨材料まとめ、ETH長期価格目標の大幅下方修正やXRPLの量子耐性移行計画など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|特定暗号資産の申告分離課税巡る議論やトークン化ポケカ市場の活況に高い関心
今週は、トークン化ポケモンカード市場の活況、仮想通貨の申告分離課税を巡る議論、イーロン・マスク氏が率いるテスラのビットコイン保有継続に関する記事が関心を集めた。
04/25 土曜日
13:55
ポーランド最大級仮想通貨取引所Zondacrypto、CEOがイスラエルへ出国 巨額顧客資産の紛失疑惑
ポーランド最大級の仮想通貨取引所ZondacryptoのCEOプシェミスワフ・クラール氏がイスラエルへ出国。約4500BTCの顧客資産がアクセス不能となっており、当局が詐欺や横領の容疑で本格的な刑事捜査を開始。
13:15
アマゾンAWS、チェーンリンクのデータ標準をマーケットプレイスで提供開始
アマゾンAWSマーケットプレイスでチェーンリンクのデータ標準が利用可能になる。トークン化資産向けアプリ開発の効率化や金融機関のブロックチェーン活用を後押しする。
11:35
アンソロピックにグーグルが最大6.3兆円出資へ、トークン化株は時価総額158兆円到達
グーグルは24日、AIスタートアップのアンソロピックに対し最大400億ドルを出資する計画を発表した。セカンダリー市場での企業価値が1兆ドルに迫る中、同社は米中間選挙の安全性強化や日本国内でのNECとの提携など、グローバル展開を加速させている。
10:15
デジタル庁、政府生成AI「源内」をオープンソースで一般公開 全府省庁約18万人の利用へ
デジタル庁が生成AI環境「源内」の一部を商用利用可能なライセンスで公開した。地方自治体の重複開発防止や民間の提案取り入れを目的とし、全省庁18万人への展開を見据える。
09:25
米司法省、パウエル議長への捜査を終結 次期議長候補ウォーシュ氏の承認へ道
米司法省は24日、FRBのパウエル議長に対する刑事捜査を終結すると発表した。これにより、パウエル氏への捜査継続を理由に反対していた共和党議員の支持が得られる見通しとなり、仮想通貨支持派の次期議長候補ケビン・ウォーシュ氏の指名承認が確実視されている。
08:20
量子コンピューターで研究者が15ビットの暗号解読に成功
プロジェクト・イレブンは、独立研究者が一般的にアクセスが可能な量子コンピューターで15ビットの楕円曲線鍵を解読したと発表。報奨金として仮想通貨ビットコインが1BTC与えられた。
07:35
トランプ大統領、25日にTRUMPコイン保有者向け昼食会で講演予定
ホワイトハウスが4月23日、トランプ大統領が25日にフロリダ州マール・ア・ラゴで開催される仮想通貨会議で講演する予定を発表した。参加はTRUMPミームコイン上位297保有者に限定されており、民主党から利益相反への批判が再燃。
07:00
アーベDAO、ケルプDAOハッキング被害救済に92億円相当ETHの拠出を提案
Aave DAOは24日、Kelp DAOのハッキング被害に伴うrsETHの裏付け不足を解消するため、トレジャリーから2万5000ETHを拠出する救済案を公開した。DeFiエコシステムの主要プロジェクトと協力し、4月18日から始まった市場混乱の収束を目指す。
06:20
ブラジルが予測市場を全面禁止、ポリマーケット・カルシにアクセス遮断
ブラジル中央銀行が28の予測市場プラットフォームを禁止し、ポリマーケットとカルシへのアクセスを遮断した。米国でもウィスコンシン州が新たに提訴し、予測市場への規制圧力が国際的に強まっている。
05:55
米財務省、イラン関連の仮想通貨ウォレットを制裁
米財務省のスコット・ベッセント長官は25日、イランに関連する複数の仮想通貨ウォレットに制裁を科したと発表した。テザー社は米当局と協力し、イラン革命防衛隊(IRGC)との関連が指摘される550億円相当のUSDTを凍結した。
05:45
ビットマイン、イーサリアム財団から1万ETH購入
イーサリアム財団が平均単価2387ドルで1万ETHをビットマインにOTC売却したと発表した。調達した約2400万ドルはプロトコル研究・エコシステム開発・コミュニティ助成などの運営資金に充当される。
05:00
米州がカルシ・コインベースなど5社を提訴、予測市場は「違法スポーツ賭博」と主張
米ウィスコンシン州司法省が4月23日、カルシ、ロビンフッド、コインベース、ポリマーケット、クリプトドットコムを違法スポーツ賭博を理由に提訴した。ニューヨーク州に続く提訴で、州と連邦CFTCの管轄権争いが本格化している。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧