はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

バイビットが仮想通貨ウォレット狙うmacOSマルウェア攻撃を公表 Claude Code検索が標的

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • Claude Code検索に偽サイトへ
  • 250超の拡張機能ウォレットを標的

SEOポイズニングで偽サイトに誘導

仮想通貨取引所バイビット(Bybit)のセキュリティオペレーションセンター(SOC)は21日、macOSユーザーを標的とした多段階マルウェアキャンペーンの調査結果を公表した。

攻撃はアンソロピック(Anthropic)のAI開発ツール「Claude Code」を検索するユーザーを対象としており、中央集権型取引所がAIツール探索チャネルを悪用した脅威キャンペーンを特定・公表した初のケースの一つとされる。

関連記事:Kelp DAOハッキングで揺れるDeFi業界、責任の所在から国家レベルの脅威まで議論噴出

Kelp DAOが攻撃を受け446億円相当が不正流出、他のDeFiプロトコルにも問題が波及した。北朝鮮グループの関与が疑われる中、業界でセキュリティをめぐり議論が巻き起こっている。

2026年3月に初めて確認されたこの攻撃では、SEOポイズニング(検索エンジン最適化の悪用)によって悪意のあるドメインがグーグル検索結果の上位に表示される仕組みが使われた。

「Claude Code」を検索したユーザーは本物のドキュメントに見せかけた偽インストールページへ誘導され、認証情報の窃取・仮想通貨資産の標的化・システムへの持続的アクセスを目的とした攻撃が実行された。

攻撃は2段階構成で、第1段階では情報窃取型マルウェアがブラウザの認証情報、macOSキーチェーン、TelegramセッションやVPNプロファイルを含む幅広いデータを収集。仮想通貨ウォレット情報も対象とされ、250超のブラウザ拡張機能ウォレットと複数のデスクトップウォレットアプリが標的となった。

また偽のmacOSパスワード入力画面を使ってユーザーの認証情報を詐取するソーシャルエンジニアリング手法も確認されており、レジャー・ライブ(Ledger Live)やトレザー・スイート(Trezor Suite)といった正規ウォレットアプリを改ざん版に置き換えようとする試みも判明した。

第2段階ではC++製バックドアが導入され、攻撃者がHTTPポーリング経由でデバイスを遠隔操作できる状態となった。

バイビットのSOCはAI支援ワークフローにより、従来6〜8時間を要していたバックドア解析を40分未満で完了。3月12日に悪意あるインフラを検知し、解析・緩和措置・検知ルール整備をすべて同日中に完了した。バイビットが特定したC2(コマンド&コントロール、攻撃者が感染デバイスに指令を送るためのサーバー)ドメインおよび関連エンドポイントは、公開開示にあたり無害化処理済みとしている。

今回の事案は、AIツールの普及に伴い開発者が検索結果の操作を通じて標的にされる傾向が強まっていることを反映している。開発者はコードベース・インフラ・金融システムへのアクセス権を持つため、攻撃者にとって高価値なターゲットとなりやすい。

関連記事:米財務省・FRBが金融界首脳を緊急招集、Claude Mythosのサイバー脅威で金融機関に警告

米財務省のベセント長官とFRB議長パウエルが、アンソロピックのAIモデル「Mythos」のサイバーリスクをめぐり、米大手銀行の最高経営責任者を緊急召集。金融システムへのシステミック・リスクとして対応を促した初の高官レベル会議である。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/07 日曜日
11:30
ビットコイン1000万円台まで下落も底堅く推移、中東情勢改善とETF動向が焦点|bitbankアナリスト寄稿
ビットコイン(BTC)は米・イラン情勢の悪化や米金利上昇を背景に1000万円台まで下落。200週移動平均線近辺では押し目買いが入り底堅く推移した。中東情勢の改善や14営業日ぶりのETF純流入を受け、値固めへの転換が焦点となる。
09:25
週刊仮想通貨ニュース(6/5)|ストラテジーのBTC売却・個人マイナーのBTC採掘成功・ETH分析の動向まとめ
今週は、金融庁による仮想通貨仲介業の新制度施行、個人マイナーのビットコイン採掘成功、スコット・ベッセント米財務長官によるクラリティー法案の夏までの成立要請に関する記事が関心を集めた。
06/06 土曜日
14:00
米SEC、トークン化証券枠組みを策定中
米証券取引委員会の取引・市場担当ディレクターがニューヨークで講演。トークン化証券の枠組み策定やCFTCとの規制協調、無期限先物の法的地位など最新の取り組みを説明した。
13:40
「ストラテジーと現物ETFの大量購入がなければビットコインは2.2万ドルまで下落していた」Cryptoquant創設者が反論
仮想通貨分析プラットフォームCryptoquantのKi創設者は6日、ストラテジーと現物ETFが古参クジラの売却した124万BTCを吸収しなければ、ビットコインは現在も2.2万2,000ドル付近まで下落していた可能性があるとの見解を示した。
11:45
スペースXがxStocks初のトークン化IPO銘柄に、クラーケンで参加受付開始
仮想通貨取引所クラーケンのトークン化株式プラットフォーム「xStocks」を通じてSpaceXのIPO参加受付が始まった。EEAを含む110超の市場で利用可能で、割り当てを受けた投資家は公募価格で1:1裏付けのトークン化株式(SPCXx)を取得できる。
10:50
仮想通貨取引所で金銀や株式など伝統資産の先物が成長=クリプトクアント
仮想通貨取引所における現物取引高が縮小する一方、金・銀・原油などTradFi資産の永久先物が急拡大している。クリプトクアントが最新レポートで分析した。
09:45
米仮想通貨政策団体CCI、ヴォールト規制明確化連合を発足 ギャラクシーとモルフォが主導
仮想通貨業界団体CCIが5日、仮想通貨金庫の規制枠組み整備を目的とした「ヴォールト・コアリション」を設立。ギャラクシーとモルフォが中核を担い、a16zやビットゴーも参加する。
09:30
香港金融管理局、トークン化債券の専門家グループを結成
香港金融管理局は、トークン化債券の専門家グループを結成したことを発表。JPモルガン証券など香港のトークン化債券市場の発展に寄与する経験や関心を持つ専門家を集結した。
08:25
モルガン・スタンレーとギャラクシー、仮想通貨と現物ETFの交換スキームを発表
モルガン・スタンレーとギャラクシー・デジタルが、顧客の仮想通貨を現物ETFシェアに転換するリファーラル提携を発表。最低取引額を500万ドルに引き下げ、手続き期間も最大75%短縮できる。
07:15
ビットコイン年初来安値更新、米金利上昇と複合悪材料が重荷|仮想NISHI
仮想通貨ビットコインは6月6日未明、年初来安値を更新した。5日に公表された米雇用統計が市場予想を上回る内容となったことで米FRBによる金融緩和期待が後退し、金利上昇観測が強まった。
06:55
ジーキャッシュ脆弱性修正済みもZEC急落、サイファーパンクは「FUDだ」と反論
ジーキャッシュのOrcardプールに偽造可能な脆弱性が発覚・修正済みと公表され、ナスダック上場のサイファーパンク株が47%超急落。同社は流通供給量の1.88%にあたるZECを保有し、長期蓄積戦略の継続を表明。
06:20
米下院歳入委、仮想通貨課税の討議草案7本を公開 6月9日に公聴会
米下院歳入委員会が仮想通貨課税を包括的に見直す7本の討議草案を公開した。ステーブルコイン取引の非課税枠やステーキング・採掘・洗い売りルール等を個別に規定し、6月9日の公聴会で審議する予定。
06:05
ストラテジーのマイケル・セイラー会長「ビットコインは個人・企業・国家の資本」、4つのイデオロギーを提唱
ストラテジー創業者のマイケル・セイラー会長が5日、ビットコインコミュニティの思想を「マキシマリスト」「キャピタリスト」「テクノロジスト」「ファンダメンタリスト」の4類型に整理した論考をXで公開した。
05:45
セキュリタイズのSPAC合併、米SECが有効認定 NYSE上場へ
RWAトークン化インフラ企業のセキュリタイズが、カンター・フィッツジェラルド系SPACとの合併に向けSECの登録届出書承認を取得。6月29日の株主総会で承認されれば、米NYSE上場を果たす見通しだ。
05:00
グレースケール「ビットコイン底値形成には新たな買い手が必要」
グレースケール・リサーチがストラテジーのBTC売却を受けた市場変動を分析。レバレッジ型保有の集中リスクを指摘し、多様な買い手の参入なくして持続的な底値形成は難しいとの見解を示した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧