USB暗号資産ウォレット窃取マルウェア拡大、Windowsショートカットで秘密鍵と送金先を狙う
USBメモリーで広がる暗号資産ウォレット窃取マルウェアがWindowsのショートカットファイルを感染経路にしている。ワームはクリップボードの秘密鍵とアドレスを監視し、送金時に宛先を攻撃者のウォレットへ置き換える。承認済みのブロックチェーン送金は戻しにくく、韓国利用者にも影響が大きい。
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

暗号資産ウォレット窃取マルウェアの危険は、ウォレットアプリだけでなく送金の操作経路を奪う点にある。攻撃者はUSB内のショートカットを使ってWindows PCにワームを入れ、クリップボードにコピーされた秘密鍵やウォレットアドレスを監視する。利用者が取引所やウォレットへ送金先を貼り付ける瞬間、宛先が攻撃者のアドレスへ差し替えられる。
USBショートカットが入口
流れはUSB挿入、LNK実行、ワーム導入、クリップボード監視、アドレス置換の5段階だ。文書やフォルダーに見える項目を開くと、実際には悪性インストール命令が動く。ワーム型のため同じPCに接続した別のUSBにも広がり得る。感染件数、盗難額、攻撃者ウォレット数は特定できないが、秘密鍵1つの流出で残高全体が危険になり、置換1回で送金全額が失われる。
韓国投資家への影響
韓国の利用者はウォン入出金取引所、個人ウォレット、海外DeFiを行き来しながらアドレスをコピーすることが多い。この習慣がクリップボード・ハイジャックの標的になる。ウォン換算の被害額は数量、価格、為替で決まり、個人ウォレットから署名されたオンチェーン送金の取り消しは難しい。
最後の防御は確認
USBの自動実行を止め、不明なショートカットを開かず、送金前に全アドレスを別画面やハードウェアウォレットで照合する必要がある。秘密鍵をクリップボードへコピーしないことが基本だ。
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리
Key points
- USBメモリーで広がる暗号資産ウォレット窃取マルウェアがWindowsのショートカットファイルを感染経路にしている。ワームはクリップボードの秘密鍵とアドレスを監視し、送金時に宛先を攻撃者のウォレットへ置き換える。承認済みのブロックチェーン送金は戻しにくく、韓国利用者にも影響が大きい。
- Use the body and FAQ context before acting on this update.
- Compare with related issues inside the category hub.
よくある質問
USBマルウェアはどう感染するのか?
USB内のショートカット実行をワーム導入につなげ、Windows PCでクリップボードを監視する。
送金先の差し替えはいつ起きるのか?
利用者が暗号資産アドレスをコピーして取引所やウォレットに貼り付ける時に起き得る。
投資家の対策は何か?
不明なUSBとLNKを避け、全アドレスを照合し、秘密鍵をクリップボードにコピーしないことだ。
関連記事

ビットコイン6万4000ドル接近、ホルムズ再封鎖リスクで米イラン停戦協議に重圧
ビットコインは金曜の売り圧力を週末に吸収し、6万4000ドル近辺まで回復した。米国とイランの恒久停戦協議はスイスで始まったが、イランのホルムズ海峡再封鎖命令が市場不安を再燃させた。韓国の投資家はドル建て価格、ウォン相場、原油価格を同時に確認する局面だ。

イーサリアム最大サンドイッチボット、偽ルート承認で750万ドル流出
イーサリアム最大のサンドイッチボットJaredfromsubway.ethが、偽の取引ルートを承認した後に750万ドル相当のWETH、USDC、USDTを失った。攻撃者は自動化された承認構造を悪用した。被害額は単純換算で韓国ウォン100億ウォン規模に達する。今回の事件はMEVボットとDeFiウォレットの承認管理リスクを浮き彫りにした。

비트코인 4일째 약세에 스마트컨트랙트·디파이 코인 낙폭 확대
비트코인이 나흘째 힘을 잃으며 크립토 시장 전반의 위험 회피 심리가 커졌다. 스마트컨트랙트와 디파이 코인은 고베타 자산으로 분류되며 하락장에서 더 큰 매도 압력을 받았다. Strategy의 배당형 우선주 STRC를 둘러싼 불확실성은 레버리지와 유동성 우려를 자극하고 있다.
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리