Advertise手数料優遇デスク

トラストウォレット

DarkSwordのiPhoneエクスプロイト、Trust Wallet(TWT)など9つのウォレットアプリを依然として標的に

DarkSwordのiPhoneエクスプロイトはTrust Walletなど9つのウォレットアプリを依然標的とする。AppleのiOS 26.3パッチがキットの悪用箇所をすべて封じる一方、未適用端末とメモ内のシードフレーズにリスクが残る。

クリエイターになる
2026年10月10日, 07:04 JST1分で読めます
bybit.com

DarkSwordキットは9つのウォレットアプリを狙い続ける

AppleのiOS 26.3アップデートはDarkSwordエクスプロイトキットが悪用する脆弱性をすべて塞いだ。それでも、Trust Wallet(TWT)などiPhone向け暗号資産ウォレットを狙う攻撃キャンペーンは、パッチを適用していない端末で生き続けている。サイバーセキュリティ企業Censysの調査によると、DarkSwordとそれが配信するCorunaマルウェアの展開ディレクトリをホストする複数のサーバーが、脆弱性が初めて確認されてから数か月を経ても依然オンラインのままだ。調査チームが把握したのは、停止済みキャンペーンの残骸ではなく、運営を支えるサーバー側の体制そのものだ。基盤が稼働中である以上、脅威は過去の事象ではなく現在進行形であり、未適用のiPhoneは今日でも到達可能な標的に見えている。

このキットはWebKitとJavaScriptCoreというAppleの2つのコンポーネント、すなわちアプリ内でウェブコンテンツを描画しスクリプトを実行する部品から侵入する。脆弱な端末に達した後、Corunaはインストール済みのウォレットソフトを調べ、資金を動かす手がかりになり得る情報を根こそぎ回収する。影響を受けるアプリはCoinbase、MetaMask、Trust Wallet、Phantom、Exodus、Uniswap、Bitpie、imToken、OKExの合計9製品で、セルフカストディ型のクライアントから取引所連携型まで幅広い。各アプリは鍵や認証情報を保持しており、流出は残高の窃取に直結する。Trust Walletにとってのリスクはトークンレベルでもある。TWTは同アプリのネイティブなユーティリティ資産であり、Trust Wallet Tokenの価格はウォレットのユーザー基盤への信頼を測る気圧計の役割を果たす。だが最も深刻な動作はウォレットアプリの外側にある。Censysは、Corunaが感染端末の写真やメモを走査し、HDウォレットのバックアップであるBIP39リカバリフレーズ(12語または24語の単語リスト)を探索できると説明する。フレーズを奪われた攻撃者は自分のハードウェア上でウォレットを復元し、スマホに触れることなく残高を引き出せる。セルフカストディはセキュリティ負担のすべてを保有者に載せる仕組みであり、だからこそモバイルのエクスプロイトは小さな厄介事ではなく直接的な資産リスクになる。

iOS 26.3パッチの効果と限界

修正策はiOS 26.3で提供された。DarkSwordが依存する脆弱性はすべて修正済みで、対応コードそのものは存在する。開いている変数は普及率だ。iOS 26.2以下の端末、さらに古いiOS 18系統のままの機種を含む未適用端末は、アップデートが届いていなければ攻撃を受け得る。保有者が取るべき手順は短い。設定を開き、インストール済みのiOSバージョンを確認し、26.3に更新してから、そのスマホをキットの射程外とみなす。ただしOSの更新は問題の全範囲に届かない。撮影され、スクリーンショットにされ、メモアプリに入力されたリカバリフレーズは、パッチ適用後も元の位置に残る。Corunaの走査ルーチンはまさにその種のデータを探すために作られている。保管方法の見直しはアップデートと並行して進めるべき事項だ。フレーズは同期された写真ライブラリの中ではなく、カードや金属バックアップに手書きでオフライン保存する。スマホに接続しないコールドウォレットやhardware walletは、シード素材を端末の外に置ける。未適用の端末にフレーズが一瞬でも置かれていたcrypto walletは、漏洩済みと扱うのが妥当だ。端末の露出が判明した場合の慎重な順序は、まず更新し、次に適用済みのハードウェア上で新しいウォレットを生成して残高を移すことだ。感染したスマホに住んだことのあるフレーズは、後から漏洩を取り消せない。トークン面も独立した論点として押さえたい。TWTはTrust Walletエコシステム内での手数料割引とガバナンス権を与えるが、ユーザー資金の預託は一切担っていない。今回のエクスプロイトが脅かすのは採用と評判であって、トークンのコントラクトそのものではない。パッチが端末を過去に調査されたかどうかを報告することはないため、iOSバージョンの確認とメモの監査は保有者自身の作業になる。

TWT保有者に残るリスク

TWTにとってこの件は資産側の事象ではなく評判の事象だ。コントラクトから資金が引き出された事実はなく、トークンそのものも触れられていない。残るリスクは、パッチが閉じられない部分に存在する。iOS 26.2以前のiPhoneが何台残っているのか、シードフレーズが写真やメモにいくつ眠っているのか、公表された数字は一切ない。この種のセキュリティ報道は中型のアルトコインを巡る短期的なFUDを煽ることがあり、相場での展開を追いたい読者は当社のTWTテクニカル分析の記事を参考にできる。残された論点は技術ではなく行動にある。フレーズの保管がスマホから完全に離れない限り、WebKitの修正はこのキャンペーンが到達できる範囲を終わらせない。

COINOTAGの編集・調査デスクです。

AI生成

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

価格に影響するニュース

ライブ
速報一覧へ
速報