QRコードをスキャンしてダウンロードしてください。
BTC $76,622.84 +1.09%
ETH $2,301.12 +1.50%
BNB $621.89 +0.29%
XRP $1.37 +0.28%
SOL $83.86 +0.88%
TRX $0.3231 -0.19%
DOGE $0.1059 +7.69%
ADA $0.2470 +0.80%
BCH $450.52 +1.36%
LINK $9.22 +0.43%
HYPE $39.94 +0.85%
AAVE $94.29 -1.87%
SUI $0.9186 +0.28%
XLM $0.1612 -0.06%
ZEC $327.08 -2.06%
BTC $76,622.84 +1.09%
ETH $2,301.12 +1.50%
BNB $621.89 +0.29%
XRP $1.37 +0.28%
SOL $83.86 +0.88%
TRX $0.3231 -0.19%
DOGE $0.1059 +7.69%
ADA $0.2470 +0.80%
BCH $450.52 +1.36%
LINK $9.22 +0.43%
HYPE $39.94 +0.85%
AAVE $94.29 -1.87%
SUI $0.9186 +0.28%
XLM $0.1612 -0.06%
ZEC $327.08 -2.06%

Phantomウォレットは出所不明のリカバリーフレーズをインポートすると資産が盗まれる可能性があるため、ユーザーは警戒する必要があります。

2025-02-12 10:28:07
コレクション

ChainCatcher のメッセージ、SlowMist テクノロジーの最高情報セキュリティ責任者 23pds が警告を発表しました。Phantom ウォレットの最新バージョンにはセキュリティの脆弱性が存在する可能性があり、被害者は Phantom Profile のリスクを説明しました:ユーザーが未知のソースからのリカバリーフレーズをインポートすると、そのリカバリーフレーズが Phantom Profile に関連付けられている場合、ウォレットは自動的にそのアカウントシステムにログインし、ユーザーの資産が盗まれるリスクにさらされます。

被害者の説明によると、Phantom Profile を有効にしていないユーザーがこのようなリカバリーフレーズをインポートすると、ウォレットは単一のウォレットアドレスをインポートするのではなく、事前に設定された攻撃者のアカウントシステムに自動的にログインします。Phantom の最新バージョンは統一アカウントシステム(Unified Profile System)を採用しているため、この操作により攻撃者はユーザーのデバイスに関連する権限を取得し、ユーザーのその後の入金行動を監視し、コインを盗むことが可能になります。

app_icon
ChainCatcher Building the Web3 world with innovations.