この攻撃は、一般的なフィッシングサイトでパスワードを騙し取る手口と、本質的に何が違うのか?
一般的なフィッシングサイトは通常、偽のログインページを作り、ユーザーを誘導して自ら認証情報を入力させる。この攻撃はさらに一歩進んでいる:ブラウザにインストールされている「本物」のウォレット拡張機能を直接置き換え、ユーザーが普段から信頼し毎日使っているその拡張機能のインターフェースの中でパスワードを入力させる——怪しい新しいサイトを訪れるのではなく、自分のブラウザにずっとあったアイコンを開くだけだ。つまり「アドレスバーを確認し、公式サイトかどうか見極める」という従来の警戒心はここでは完全に無力だ。ユーザーは自分のブラウザ環境から一歩も出ていないからだ。
なぜ攻撃者はわざわざマイクロソフトが署名した正規ツール(OLEView.exe)を使って悪意あるDLLを読み込ませたのか、単純に悪意ある実行ファイルを作るのではなく?
全く新しい悪意ある実行ファイルを作ると、アンチウイルスソフトやWindows SmartScreenがデジタル署名チェックや評判スコアリングを使って簡単にフラグを立ててしまう——署名のない、あるいは見慣れない出所の実行ファイルは、デフォルトで疑わしいとマークされる。しかし起動されるのがマイクロソフト公式に署名された、完全に正規のOLEView.exeであれば、システムが見るのは「信頼されたマイクロソフトのツールが実行されている」という状態であり、保護機構が適用する審査基準は大幅に下がる。実際の悪意あるロジックは、隣に置かれた一見無害なDLLファイルに隠されており、正規のプログラムがそれを読み込んだ時点で初めて実行される。この手口全体の目的は、他者の信頼性を借りて自分自身を覆い隠すことにある。
もし既にこの種の置き換えられた偽ウォレット拡張機能をインストールしてしまっていた場合、実際に自分で気づく方法はあるのか?
インターフェースはオリジナルと見分けがつかないように作られているため、目視だけで判別するのはほぼ不可能だ。より実践的な確認方法は、ブラウザの拡張機能管理ページに行き、各ウォレット拡張機能の開発者情報、インストール元、拡張機能IDが公式発表と一致しているか照合することだ(公式サイトは通常、正しいストアリンクとIDを掲載している)。また、拡張機能がブラウザの公式ストア(Chromeウェブストアなど)経由でインストールされたものか、手動でセットアップファイルをインストールしたものではないかも確認すべきだ——正規のウォレット拡張機能が、ユーザーにDLLや実行ファイルを手動でインストールさせることはまずない。さらに、もしパソコンで出所不明の「取引ソフト」を実行したことがあるなら、安全のためブラウザ環境が既に改ざんされていると仮定し、すべてのウォレット拡張機能を削除して公式ストアから再インストールし、露出した可能性のあるシードフレーズに紐づくすべてのウォレットのパスワードと資産を移すべきだ。
この事件は、「AI取引エージェント」のような製品を使うべきか検討しているDeFAIユーザーにとって、実際にどのような参考になるのか?
この事件自体が標的としたのは偽物のAI取引ツールであり、実際に存在しオンチェーンで検証可能な実行記録を持つ本物のDeFAI製品ではない。しかしこれは覚えておく価値のある選別原則を浮き彫りにしている:「AI取引」機能を使う前にまずデスクトップ実行ファイルをダウンロードさせる製品は、その実行ファイル自体が改ざんされているかどうかという、一般的なデスクトップソフトウェアと同じカテゴリのリスクを抱えている——これは基盤となるAI技術自体が安全かどうかとは、まったく別の問題だ。オンチェーンで検証可能な実行記録を持つ本物のDeFAI製品は、通常デスクトッププログラムのインストールを要求せず、ウォレットのシードフレーズを第三者のソフトウェアに渡すことも求めない。この違いを見分けることが、この種の攻撃全体を回避する最も直接的な方法だ。
HP Wolf Securityが2026年9月17日に発表した脅威インテリジェンスレポートは、暗号資産ユーザーを狙い、「AI取引エージェント」を装ったマルウェアキャンペーンを記録している——観測された攻撃期間は2026年4月から6月にかけてだ。このキャンペーンは目新しいブロックチェーンの脆弱性を利用したものではなく、純粋に「AIエージェント」という言葉自体の魅力と、かなり作り込まれたWindows回避技術の組み合わせに依存していた。
攻撃者はtradingclaw[.]proという偽サイトを立ち上げ、「24時間自動で暗号資産を取引する」AI取引ソフトウェアとして売り込み、検索エンジンポイズニング(悪意あるサイトを検索結果の上位に押し上げる手法)と有料広告を通じて宣伝した。ユーザーがダウンロードしたのは、Trading Agent.exeとDLLファイル(iviewers.dll)を含むZIPアーカイブだった。
このキャンペーンで注目に値するのは、Windows内蔵の保護機構をどう回避したかだ。プログラムはマイクロソフト自身の正規に署名されたOLE/COM Object Viewerツールであるoleview.exeを悪用し、隣に置かれた悪意あるDLLを読み込ませた。このDLLサイドローディングという手法は、起動する実行ファイル自体が正規のマイクロソフト署名を持っているため、Windows SmartScreenの警告機構を回避できてしまう点を利用している。そこからさらにプロセスホローイング(正規のプロセスを空にし、悪意あるコードを注入して内部で実行する手法)を用いて、Needle Stealerという名の認証情報窃取プログラムを実際に実行していた。
Needle Stealerはインストールされているブラウザ拡張機能を列挙し(各ウォレットに固定された32文字の拡張機能IDで識別)、MetaMask、Coinbase Wallet、Phantom、Trust Wallet、Atomic Wallet、OKX Wallet、Tonkeeperの計7つを標的とした。これらの拡張機能のいずれかが検知されると、マルウェアはそれを見た目がまったく同じ偽バージョンに置き換え、ユーザーが入力したパスワードをそのまま攻撃者の指令サーバーに転送した。これは単純なキーロギングとは異なる——ユーザーが目にするインターフェースは完全に正常に見え、パスワードを入力した瞬間には、既にデータが攻撃者の手に渡っている。
HPのレポートはまた、このtradingclawキャンペーンが、セキュリティ企業Malwarebytesが4月に早期に記録していたTradingClaw攻撃チェーンと関連していることも指摘しており、これが単発の孤立した事件ではなく、同じグループによって継続的に運用・反復されている作戦であることを示している。同レポートはまた、同じ期間に攻撃者がQRコードフィッシング(偽の請求書PDFを通じてスキャンを誘導する)やHTMLスマグリングといった手法で他の認証情報窃取マルウェアも配布していたと述べており、「AIツールを装う」という手口は、このグループが使った複数の餌の一つに過ぎなかったが、暗号資産ウォレットを狙う意図は一貫していたことを示している。