Last Updated on 2026年7月23日 by Co-Founder/ Researcher
2026年1月、Kaspersky のグローバル調査分析チーム(GReAT)は、暗号資産ウォレットのウィンドウ内容を取得するマルウェアが関与する攻撃を特定した。
Okobot と名付けられたこのフレームワークは20を超えるペイロードとインプラントで構成され、TookPS を起点とする感染チェーンを通じて複数のモジュールを展開する。シードフレーズを窃取するのは SeedHunter で、新モジュール OkoSpyware は対象アプリのキー入力と画面映像を記録し、別のローダーが Rilide stealer などの悪性ブラウザー拡張を導入する。感染経路は ClickFix 攻撃と、GitHub で正規ソフトを装い配布されるマルウェアで、SQL Server Management Studio(SSMS)の偽インストーラーの事例が確認された。SeedHunter は Trezor Suite、Ledger Wallet、Ledger Live にインプラントを注入し、フィッシングページを表示する。Kaspersky は25か国以上で数百人の利用者に対する攻撃を検知しており、上位はブラジル、ベトナム、カナダ、メキシコ、トルコである。キャンペーンは Kaspersky が報告を公開した2026年7月時点でも活動中で、攻撃主体は特定されていない。
【編集部解説】
暗号資産の世界では、「ハードウェアウォレットを使えば安全だ」という助言が、ほとんど定説のように語られてきました。秘密鍵を専用デバイスの中に閉じ込め、外に出さない——復元用の言葉の列であるシードフレーズをオフラインに留めるその設計思想こそが、取引所の破綻やホットウォレットの流出から資産を守る「最後の砦」とされてきたからです。
今回 Kaspersky が明らかにした OkoBot は、その前提を静かに揺さぶります。注目すべきは、このマルウェアがハードウェアウォレットの暗号技術そのものを破ってはいない、という点です。
OkoBot に含まれる SeedHunter というモジュールは、Ledger Live、Ledger Wallet、Trezor Suite といった正規アプリの、動作中のプロセスに入り込みます。利用者がハードウェアウォレットを USB で接続したことを検知すると、本物のアプリの内側から、シードフレーズの「復元」を求める偽の画面を表示します(設定によっては、接続を待たずに表示することもあります)。
つまり、画面を出しているアプリは本物で、入力を求められている言葉だけが罠になっている。デバイスの画面側には何も表示されていないのに、見慣れたソフトが復元フレーズを尋ねてくる——ここが今回の手口の核心だと編集部は考えています。
そして、Kaspersky の公開報告では、この手口が Ledger や Trezor 製品の既知の脆弱性(CVE)を悪用したとは報告されていません。ウォレット側のバグを突いているのではなく、感染した端末の上で、正規アプリのプロセスと、利用者の「正規アプリへの信頼」そのものを乗っ取っているからです。ウォレット製品にパッチを当てるだけでは防ぎにくいのは、そのためです(もちろん、OS・セキュリティ製品・各アプリを最新に保つことは、感染そのものを防ぐうえで有効です)。だからこそ、自分で復元操作を始めていないのに、管理アプリが突然シードフレーズの入力を求めてきたら、それを疑う——という基本が、そのまま最良の防御になります。とりわけ Ledger は、復元フレーズをパソコンやスマートフォンに入力しないよう公式に案内しています。
もう一つ、Crypto Verse の読者にこそ知っておいてほしい事実があります。この攻撃の主要な標的の一つが、暗号資産の保有者であると同時に「開発者」だとみられるという点です。
初期感染の経路の一つは、GitHub 上で正規ソフトを装って配布されたマルウェアでした。Kaspersky が確認した事例では、配布物は Microsoft のデータベース管理ツール SQL Server Management Studio(SSMS)を名乗っていましたが、その実体は、正規の音声編集ソフト Audacity に悪意あるコードを埋め込んだ別物です。リポジトリは検索エンジンに上位表示され、「SSMS」で検索した開発者の信頼を、いとも簡単に勝ち取っていました。
日々コマンドを実行し、GitHub からツールを落とし、公式ドキュメント風の手順書を疑わない。そうした開発者の習慣そのものが、侵入口として設計されているわけです。テクノロジーに明るい層ほど油断しにくいはずの領域が、逆手に取られています。
技術的にもう一段深く見ると、OkoBot が単体のウイルスではなく、20 を超えるモジュールを束ねる「フレームワーク」である点が示唆に富みます。
Kaspersky は、2026 年 3 月にこのフレームワークの構成が再編された形跡を確認しています。古い実行チェーンの一部が捨てられ、その機能が新しいプラグイン基盤へと統合されていました。役目を終えたコードを整理し、機能を集約する——これは、放棄されつつあるソフトウェアのふるまいではなく、保守が続けられているプロダクトのふるまいです。
犯罪のためのツール群が、ロードマップを持つ製品のように育てられている。この「クライムウェアのプロダクト化」こそ、個別の被害額以上に長期的な脅威だと編集部は見ています。攻撃者は暗号を正面から破るのではなく、より安く確実な「人間の信頼」という層へ、戦線を静かに移しつつあるのです。
攻撃の出所について、Kaspersky は特定の犯罪グループへの断定を避けています。ただし、初期感染用のサーバーがロシア・CIS 圏の IP からのアクセスを弾く設定になっていたこと、悪用された情報窃取ツール Rilide がロシア語圏の招待制フォーラムで流通していること、そして偽のフィッシングページのソースコードにロシア語のコメントが残っていたことを、手がかりとして挙げています。いずれも攻撃者像を推測する材料であって、国籍を確定する証拠ではありません。
現時点の攻撃はブラジル、ベトナム、カナダ、メキシコ、トルコに集中し、日本は上位に含まれていません。しかし、標的にされているウォレット(Ledger、Trezor、MetaMask、Tonkeeper など)も、侵入口となった開発ツールやプラットフォームも、国境とは無関係に使われているものばかりです。Kaspersky 自身、この攻撃が近い将来さらに多くの国へ拡大しうると警告しています。上位 5 か国は「いまの分布」を示すにすぎず、安全圏の証明ではありません。
自分の資産を自分で守る「セルフカストディ(自己管理)」には、原則として、取引を取り消してくれる窓口も、不正利用を補償するデスクもありません。その自由と引き換えの責任を、攻撃者は正確に突いてきます。だからこそ、覚えておくべき原則はきわめてシンプルです。自分で始めた操作でもないのに、シードフレーズを画面に入力するよう求められたら、たとえ本物のアプリに見えても、いったん手を止めること。それが、この巧妙なフレームワークに対する、最も確実な一手になります。
【用語解説】
シードフレーズ(リカバリーフレーズ)
暗号資産ウォレットを復元するための、12〜24語程度の単語の列。ウォレットの秘密鍵を導出できる「マスターキー」であり、これを知る者は誰でも資産を移動できる。本来は紙や金属製バックアップなどでオフライン保管し、第三者に共有したり、通常のウェブサイトやアプリ画面へ不用意に入力したりしてはならない。Ledger はデバイス以外への入力を避けるよう案内しており、Trezor Model One の標準復元のようにパソコン側へ単語を入力する機種でも、必ずデバイス自身の指示と確認を伴う。
ハードウェアウォレット
秘密鍵を専用デバイスの内部に保持し、デバイスの外へ出さない設計の物理型ウォレット。オンラインに鍵を置く「ホットウォレット」より安全とされ、Ledger や Trezor が代表格。今回の攻撃は、この暗号技術そのものではなく、管理用アプリへの信頼を突いた点が特徴だ。
セルフカストディ(自己管理)
資産の鍵を第三者(取引所など)に預けず、利用者自身が管理する方式。「自分が自分の銀行になる」自由と引き換えに、原則として、紛失時の復旧窓口も不正利用の補償もない、という重い自己責任を伴う。
ClickFix
利用者を心理的に誘導し、「認証のため」などと称して、悪意あるコマンドを自らの手で実行させる攻撃手法。ソフトの脆弱性ではなく人間の操作を突く。OkoBot の主要な初期感染経路の一つである。
インフォスティーラー(情報窃取型マルウェア)/ Rilide
認証情報・Cookie・暗号資産情報などを盗み出すマルウェアの総称。今回悪用された Rilide は、Chromium 系ブラウザーを狙う窃取ツールで、2023年4月以降ロシア語圏の攻撃者が多用してきた。
ペイロード / インプラント
ペイロードは攻撃で実際に害をなす本体部分、インプラントは標的の内部に潜り込ませる小型プログラムを指す。OkoBot は20を超えるこれらを束ねて多様な機能を実現する。
CVE(脆弱性識別番号)
公開されたサイバーセキュリティ上の脆弱性を識別するための共通ID。CVE が付与された問題にはパッチや緩和策が提供されることが多いが、必ずパッチが存在するとは限らない。Kaspersky の公開報告では、今回の手口が Ledger や Trezor 製品の既知 CVE を悪用したとはされていない。
ジオブロッキング
アクセス元の地域(IPアドレス)に応じて配信を制限する仕組み。OkoBot の攻撃サーバーはロシア・CIS 圏からのアクセスに空応答を返す設定になっており、攻撃者像を推測する手がかりとなった。
CIS(独立国家共同体)
旧ソ連構成国の一部からなる地域枠組み。サイバー犯罪の文脈では、攻撃者が自国・自地域を標的から外す傾向を示す指標として言及されることが多い。
OkoBot / OkoSpyware / SeedHunter / TookPS
今回の攻撃を構成するマルウェア群。OkoBot はフレームワーク全体の呼称、TookPS は初期感染と追加スクリプトの取得を担うスクリプト、SeedHunter はハードウェアウォレットのシードフレーズを狙う窃取モジュール、OkoSpyware はキー入力と画面の映像を記録する監視モジュールである。
【参考リンク】
Securelist(Kaspersky GReAT)(外部)
Kasperskyの研究チームGReATが、マルウェアやサイバー攻撃の技術分析を公開する脅威研究の公式サイト。OkoBotの詳細レポートも掲載。
カスペルスキー(Kaspersky 日本)(外部)
1997年設立のサイバーセキュリティ企業カスペルスキーの日本公式サイト。個人・法人向けのセキュリティ製品と脅威情報を提供している。
Ledger(外部)
今回標的となったハードウェアウォレットを提供するフランス企業。シードフレーズの安全な扱い方を学べるLedger Academyも公開。
Trezor(外部)
2013年創業のハードウェアウォレットの草分けブランド。管理アプリTrezor SuiteがSeedHunterの注入先の一つとされた。
MetaMask(外部)
イーサリアム系で広く使われる代表的なソフトウェアウォレット。OkoSpywareが監視対象としたブラウザー拡張の一つとされた。
Tonkeeper(外部)
TON(The Open Network)向けの非カストディ型ウォレット。こちらもOkoSpywareの監視対象リストに含まれていた。
GitHub(外部)
開発者に不可欠な世界最大級のソースコード共有プラットフォーム。今回は正規ソフトを装うマルウェアの配布経路として悪用された。
SQL Server Management Studio(Microsoft Learn)(外部)
Microsoftのデータベース管理ツールSSMSの公式ドキュメント。攻撃者はこの正規ツールの名を騙って偽物を配布していた。
Audacity(外部)
オープンソースの定番音声編集ソフト。今回配布された偽SSMSの正体は、このAudacityに悪意あるコードを埋め込んだものだった。
【参考記事】
OkoBot: new sophisticated malware framework targets cryptocurrency users(Securelist)(外部)
本件の一次情報にあたる技術詳細レポート。20超のモジュールから成る感染連鎖や、25か国以上・数百人への攻撃検知などを分解して伝えている。
OkoBot Malware Framework Injects Seed Phrase Phishing Into Ledger and Trezor Apps(The Hacker News)(外部)
独立系メディアの報道。攻撃が2025年4月から続く点や、狙われるのが正規アプリ内に現れる偽の復元画面である点を掘り下げている。
Restore your Ledger accounts with your Secret Recovery Phrase(Ledger 公式サポート)(外部)
Ledger公式サポート記事。同社が24語の復元フレーズを尋ねることは決してない、という判断基準の根拠となる一次情報。
【Crypto Verse関連記事】
OkoBot新型マルウェアによるハードウェアウォレット狙いの手口を、より広い文脈で理解するための関連記事をご案内します。国家型サイバー攻撃・自己管理ウォレットの責任・「見えない攻撃」の進化・日本のセルフカストディ制度論点を横断的に読むことで、暗号資産保有者に必要な防御の全体像が立体的に見えてきます。
セキュリティ・攻撃手口の同系事案
- 「画像は安全」の常識が崩壊――Fancy Bearが仕掛ける“見えない”ファイルレス攻撃の手口 → 本記事のOkoBot「正規アプリへの信頼を乗っ取る」構造と共通する、国家型サイバー攻撃動向。「暗号資産ユーザー狙い」「国家組織狙い」両軸で進む見えない攻撃の類型を理解できます。
- Hinkal約82万ドル流出—プライバシー保護protocolが「証明なし入金」で破られた皮肉 → 本記事のエンドユーザー層の脅威と並ぶ、プロトコル層の脆弱性事案。「エンドポイント(本記事)」「オンチェーンプロトコル(Hinkal)」両軸での攻撃面を理解できます。
- XRP・偽リップル支払いNFT詐欺の手口とは?署名1回で1万5000ドル流出、被害を防ぐ5つの視点 → 本記事の「信頼を逆手に取る」構造と共通する、ソーシャルエンジニアリング事例。「偽の画面」「偽のNFT」で信頼を突く手口の類型を理解できます。
- Hola Browser にクリプトマイナー混入、Sophos が発見—サプライチェーン侵害の手口とは → 本記事のGitHub上偽SSMS配布と並ぶ、ソフトウェア配信経路の汚染事例。「開発者の習慣が侵入口として設計される」構造を対比して理解できます。
- FBI被害113億ドル受け、米議会がクリプト犯罪対策の連邦タスクフォース新設法案を提出 → 本記事の被害者保護論点と並ぶ、米国側の被害者保護動向。
セルフカストディ・自己管理の責任
- SecondFi始動|「鍵は自分のまま」EMURGOが挑む、暗号資産で使う・貯める・稼ぐ時代 → 本記事の「自由と引き換えの重い自己責任」議論と直接連動する、セルフカストディ型サービスの実装事例。「その自由の代償として、何を守り抜くべきか」の実務判断を両記事併読で理解できます。
日本の制度整備・実装動向
- 【解説】暗号資産の分離課税はまだ動かない。金商法改正成立で投資家が知るべき3つの変化 → 本記事のセルフカストディ制限論点と直接連動する、日本の金商法改正動向。金融庁が例示した「アンホステッド・ウォレット出庫の熟慮期間」案の制度背景を理解できます。
- ネットスターズ「Stablecoin Pay」始動―店舗向け決済基盤にステーブルコインを接続 → 本記事のノンカストディアルウォレット決済セキュリティ論点と並ぶ、店頭決済動向。「利便性」「セキュリティ」両立の課題を理解できます。
- SBI×Solana財団―SBI R3 Japan「SBI Solana Global(仮称)」、日本発オンチェーン金融市場の創出へ → 本記事のセキュリティ動向と並ぶ、日本発オンチェーン金融の基盤整備動向。
- SBI、ビットバンクを467億円で完全子会社化─暗号資産の預かり資産で国内首位へ → 本記事のセルフカストディ論点と並ぶ、日本のカストディ型取引所業界統合動向。
- JPYSC始動―SBI・Startaleが国内初の信託型円ステーブルコインを発行 → 本記事のセキュリティ動向と並ぶ、日本のステーブルコイン制度整備動向。
- SBI VCトレード×リップル―「RLUSD」が国内初の「4号電子決済手段」として取扱い開始 → 本記事のセキュリティ動向と並ぶ、日本市場でのドル建てステーブルコイン制度整備動向。
- 大阪府の補助金公募開始|ブロックチェーン・AI金融の実証実験を最大1000万円支援 → 本記事のセキュリティ動向と並ぶ、日本自治体による実証実験支援動向。
- 日鉄ソリューションズとN.Avenue、円建て暗号資産インデックス報告書を公表 → 本記事のセキュリティ動向と並ぶ、日本市場でのインデックス整備動向。
- bitFlyer SOL上場の本当の意味─Solanaに集まる日本企業と金融商品取引法改正 → 本記事のセキュリティ動向と並ぶ、日本市場での銘柄追加・制度整備動向。
- HyperLending、日本初HYPE対応の暗号資産レンディング開始 → 本記事のセキュリティ動向と並ぶ、日本市場での暗号資産関連サービス動向。
- メタプラネット、Siiibo証券を21億円で買収—ビットコイン連動金融商品「Project Nova」始動 → 本記事のセキュリティ動向と並ぶ、日本企業による金融商品化動向。
- enishがビットコイン全売却、Solana中心の「DAT 2.0」へ転換|運用型トレジャリーの狙い → 本記事のセキュリティ動向と並ぶ、日本企業の運用型トレジャリー動向。
AI×Web3・自律エージェント動向(AIによる詐欺高度化)
- OpenAI「GPT-5.6」を限定公開にした理由—命名騒動と米政府の要請 → 本記事の「クライムウェアのプロダクト化」動向と関連する、AI業界の政府介入動向。AIが攻撃と防御の両面を高度化する構造を理解できます。
- Visa×OpenAIが拓くAIエージェント決済|Visaのステーブルコイン決済は年換算70億ドル規模に → 本記事のセキュリティ動向と並ぶ、AI×決済インフラの動向。
- Ripple、XRPとRLUSDでAIエージェント決済へ参入─USDCが席巻するx402市場に挑む → 本記事のセキュリティ動向と並ぶ、AI×決済の実装事例。
- Ripple、XRPL「AI Starter Kit」でAIエージェント決済へ──x402対応とGenAI人材募集の狙い → 本記事のセキュリティ動向と並ぶ、AIエージェント決済領域の動向。
- アライドアーキテクツ × Nyx Foundation、AIがDeFiの安全を”検算”する時代へ → 本記事の「挙動の異常を捉える」防御動向と関連する、AI×形式検証によるオンチェーン安全性検証動向。
- Claude Codeに「Solana AI Kit」登場―Solana開発を一括構築 → 本記事の開発者狙い動向と並ぶ、AI×Web3開発エコシステム動向。
- Cloudflare「Monetization Gateway」―x402・ステーブルコインでリクエストを取引に → 本記事のセキュリティ動向と並ぶ、AIエージェント決済インフラの直近動向。
AI×身分証・本人性インフラ
- Worldcoin(WLD)とは?AI時代の「本人性証明」と独自のデジタルIDインフラ構造【2026年版】 → 本記事の「なりすまし・信頼乗っ取り」動向と並ぶ、本人性証明インフラの動向。
- Worldcoin(WLD)はヘイズなしで価格を保てるか—AI時代の身分証トークンを読む → 本記事のセキュリティ動向と並ぶ、身分証トークンの市場動向事例。
プライバシー・ゼロ知識証明
- Ethereum「Lean Ethereum」始動—ブテリンが量子耐性・プライバシー・拡張性を最優先に → 本記事の量子時代を見据えたセキュリティ論点と並ぶ、Ethereum本体側のプライバシー・セキュリティ最優先ロードマップ動向。
アジア圏の並走動向
- Hyundai CardがUSDTで初の企業間送金PoC完了。7分の裏にある会計・税務・内部統制という本丸 → 本記事のセキュリティ動向と並ぶ、韓国民間B2B送金実証事例。
- ZKryptoが挑む韓国初の行政ステーブルコイン、8月始動 Toss・KTも参戦 → 本記事のセキュリティ動向と並ぶ、韓国自治体主導のブロックチェーン活用動向。
- 韓国、債務救済に暗号資産を組み込み—KAMCO が残高証明書で資産審査、返済能力で減免率を調整へ → 本記事のセキュリティ動向と並ぶ、韓国政府の暗号資産制度組込動向。
ステーブルコイン決済インフラ
- AllUnity×Zebec、EURAUによる従業員福利厚生・法人決済をStellarで開始─MiCAR準拠ステーブルコインが実用フェーズへ → 本記事のセキュリティ動向と並ぶ、欧州MiCAR準拠ステーブルコイン実用事例。
- Polygon、ステーブルコイン送金で全チェーン首位に—取引件数でSolana・BNB Chainを抜いた「決済レイヤー」戦略 → 本記事のセキュリティ動向と並ぶ、ステーブルコイン送金インフラ動向。
- Coinbase、ステーブルコイン決済の課税撤廃を米議会に要請 ― 暗号資産税制改革の行方 → 本記事のセキュリティ動向と並ぶ、米国側のステーブルコイン税制動向。
- ステーブルコインとトークン化で家計は軽くなる?米上院公聴会、賛否とCLARITY Actの行方 → 本記事のセキュリティ動向と並ぶ、米国のステーブルコイン・トークン化議論動向。
- CBETS始動と中国人民銀行のステーブルコイン警戒—デジタル人民元 vs ドルの「通貨OS」争いが本格化 → 本記事の国家型サイバー動向と並ぶ、通貨インフラの国家間競争動向。
- Tether Gold(XAU₮)がLedn上陸、230億ドルの金が暗号資産担保ローンに → 本記事のセキュリティ動向と並ぶ、実物資産(金)トークン化の実装事例。
Ripple/XRPL関連
- RLUSDに利回り活用の道─SOILとXRPL Lending Protocolが拓くXRPLネイティブ融資 → 本記事のセキュリティ動向と並ぶ、XRPL上でのオンチェーンレンディング動向。
機関投資家・企業戦略
- Strategy優先株「STRC」急落と、ビットコインの底値サインについて読み解く → 本記事のセキュリティ動向と並ぶ、企業のBTC戦略動向。
- Strategy「mNAV」1割れ、セイラー氏が新規ビットコイン購入を示唆—逆回転するフライホイールの行方 → 本記事のセキュリティ動向と並ぶ、暗号資産市場動向。
- Strategy、マイケル・セイラーの「ドット」投稿が新たなビットコイン購入観測を再燃させる → 本記事のセキュリティ動向と並ぶ、企業のBTC戦略動向。
- Ethereum下落でも買い続ける機関投資家─ロバート・キヨサキ「9万5000ドル」予測再燃の裏側 → 本記事のセキュリティ動向と並ぶ、機関投資家の直近動向。
- Morgan Stanley、ステーキングETF参戦|イーサリアム・ソラナで報酬95%を投資家へ → 本記事のセキュリティ動向と並ぶ、機関投資家のオンチェーン参入動向。
- Robinhood Chainがメインネット始動|Chainlinkが支える新金融 → 本記事のセルフカストディ論点と並ぶ、消費者向け金融プラットフォームのオンチェーン化動向。
BTC市場動向
- ビットコイン6万2000ドル割れ、Strategy 32BTC売却が招いた18億ドル清算の連鎖 → 本記事のセキュリティ動向と並ぶ、暗号資産市場全体の動向。
- ビットコインETF、過去最長13日の純流出。約43億ドルが抜けた背景とETFが「限界的な買い手」になった構造変化 → 本記事のセルフカストディ論点と並ぶ、ETF経由フローの動向。
- ビットコイン7万ドル回復なるか、スカラムッチ・ノボグラッツが挙げるCLARITY法案・債務・SpaceX → 本記事のセキュリティ動向と並ぶ、市場心理が織り込む期待動向。
RWA・トークン化資産
- SpaceX・Solanaが変える株式投資|3つのトークン化商品、その仕組みとリスク → 本記事のセキュリティ動向と並ぶ、株式トークン化の実装事例。
- Moody’s×Solana×AlphaLedger:信用格付けがトークンに直接埋め込まれる時代へ。TIEがメインネット稼働 → 本記事のセキュリティ動向と並ぶ、信用格付けインフラのオンチェーン化動向。
- XRP Ledger vs Ethereum、RWA資本移動説の真相─未検証の15億ドルをどう読むか → 本記事の「攻撃者像を推測する材料」FACT検証アプローチと共通する、資本フロー検証手法。
米国規制動向
- CLARITY Act、Coinbase・Rippleら200社超が上院に採決要求─成立確率60%に低下 → 本記事の被害者保護論点と並ぶ、米国側の暗号資産規制整備動向。
基盤チェーン解説
- Solanaとは?高速・低コストのブロックチェーンの仕組みと特徴を徹底解説 → 本記事のウォレット関連動向と並ぶ、主要ブロックチェーンの構造解説。
- XRP Ledger(XRPL)とは?分散型ブロックチェーンの仕組みと特徴を徹底解説 → 本記事のウォレット関連動向と並ぶ、機関金融向けブロックチェーンの構造解説。
- Hyperliquidとは?HYPE基盤のレイヤー1ブロックチェーンとオンチェーンCLOBアーキテクチャの完全解剖 → 本記事のウォレット関連動向と並ぶ、レイヤー1ブロックチェーンの構造解説。
決済プラットフォーム動向
- X Money決済とは?イーロン・マスクが描く「総合金融プラットフォーム」の正体 → 本記事のセキュリティ動向と並ぶ、別経路(プラットフォーマー主導)での金融プラットフォーム構想。
【編集部後記】
お使いのウォレット管理アプリを開き、Ledger Live や Trezor Suite の設定画面を確認すると、これらの正規アプリが、通常の操作でシードフレーズの入力を求めることがないとわかります。SeedHunter が突くのは、この「正規の画面」への信頼そのものでした。では、アプリ自身が通常は尋ねない情報を、感染した端末が本物そっくりに尋ねてきたとき、セキュリティ上よく言われる「デバイス画面に何も出ていなければ偽物」という一線は、正規の復元でも単語入力を伴う Trezor Model One のような旧機種で、どこまで有効なのでしょうか。
——————–
※本記事は情報提供を目的としており、投資助言ではありません。
詳細は当サイトの免責事項をご確認ください。
——————–

