- 流出は氏名・住所・電話番号・購入内容
- 秘密鍵は無事、悪質サイト30超を閉鎖
注文情報に不正アクセス、約4万人影響
仮想通貨ウォレット大手のSafePalは16日、公式X(旧Twitter)アカウントで、注文追跡プラグインの欠陥により顧客情報の一部に外部からの不正アクセスがあったと公表した。対象は2025年3月2日から2026年4月11日までに注文した顧客約39,798人で、氏名、メールアドレス、配送先住所、電話番号、購入内容が流出したという。
同社はウォレットのシードフレーズや秘密鍵、パスワードなどの認証情報、銀行口座情報、クレジットカード番号、政府発行の身分証明書番号は今回の対象に含まれないと説明した。対象となった顧客には個別にメールで通知済みとし、注文番号と配送先の国から自身が対象かどうかを確認できるページも公開している。
関連記事:ビットコイン専門ウォレット『コールドカード』流出被害拡大、グレースケールは「限定的脆弱性」と分析
仮想通貨ビットコイン専門ウォレット「コールドカード」の脆弱性を悪用した第4波の攻撃が発生し被害額が拡大している。ビットコインセキュリティ研究者のロップ氏は、検証の限界と自己管理の責任について見解を語った。
対象は2025年3月から26年4月の注文者
SafePalはBinance Labsが出資するノンカストディアル型のウォレット企業で、ハードウェアウォレットやアプリ版ウォレットを世界で展開している。今回問題となった注文追跡プラグインは、購入した端末の配送状況を顧客が確認するための仕組みで、秘密鍵の管理機能とは別系統のシステムに当たる。
海外メディアのThe Blockは、SafePalが不正アクセスの根本原因を特定したのはごく最近だとしつつ、顧客が7月の時点でフィッシング被害に関する投稿をSNS上で行っていたと報じた。
フィッシング詐欺への警戒を呼びかけ
SafePalは声明で「ウォレット本体、シードフレーズ、秘密鍵は安全だ」とした上で、欠陥は既に修正し追加のセキュリティ対策を導入したと説明した。同社はこの流出に関連するとみられる悪質なフィッシングサイトを30件以上閉鎖したことも明らかにしている。
同社は、シードフレーズや秘密鍵、パスワードを電話やメール、手紙などで求められても絶対に応じないよう呼びかけている。今回の情報流出を受け、なりすましや偽の返金案内、ファームウェア更新を装った詐欺メールなどが増える可能性があり、SafePal製品の購入履歴がある利用者は注意が必要だ。
関連記事:macOS「画面共有」脆弱性が悪用され不正マイニング被害、アップルは緊急パッチ公開
オランダ当局が、macOSの脆弱性悪用により、侵害端末でプライバシー仮想通貨モネロの不正マイニングが行われていたと報告した。アップル社は8月6日に緊急パッチを公開している。



WebX完全ガイド
TOP
新着一覧
取引所
WebX




































