FomoPeek事件で見えたコールドウォレットの強み:スマホ侵害を前提にした運用設計

FomoPeek事件で見えたコールドウォレットの強み:スマホ侵害を前提にした運用設計

iOSアプリFomoPeekの悪意あるコードが端末内データへアクセスする問題が確認されました。秘密鍵をスマホ外へ分離する意味と、コールドウォレットでも残る誤署名・バックアップ漏洩リスクを踏まえた運用設計を解説します。

2026年9月、iOSアプリFomoPeekの一部バージョンに、端末のサンドボックスを突破して他アプリのデータ収集を試みる悪意あるモジュールが含まれていたことが確認されました。ELLIPALも9月21日にこの問題を取り上げ、スマートフォン内に秘密鍵やリカバリーフレーズを置く場合と、外部ハードウェアへ鍵を分離する場合では影響範囲が異なると説明しています。

この事例は、コールドウォレット導入の価値を「オフラインだから安全」という言葉ではなく、鍵をどの端末から切り離すかという設計で考える材料になります。

スマホを信用しすぎない構成にする

ハードウェアウォレットでは秘密鍵を専用ハードウェア側に保持し、スマートフォンはトランザクション作成や表示の役割を担います。例えばELLIPAL Titan 2.0はQRコードを介したオフライン署名、X CardはNFCを利用した署名方式を採用しています。

ただし、スマホが侵害されれば表示される送金先の改ざんや、偽の署名要求を提示されるリスクは残ります。重要なのは秘密鍵を端末外へ出さないことに加え、署名前にハードウェア側で確認できる情報を照合することです。

バックアップをスマホへ戻さない

コールドウォレットを使っていても、シードフレーズを写真、メモアプリ、クラウドへ保存すれば防御境界は崩れます。FomoPeekのように端末内部の情報取得を狙う攻撃では、ハードウェア内の秘密鍵より、スマホへ複製した復元情報が弱点になります。

実務では、長期保管用ウォレット、DeFi接続用ウォレット、日常利用用を分け、シードフレーズはオンライン端末へ入力しない構成が有効です。さらにウォレット専用スマートフォンを用意し、SNS、AIツール、未知のアプリを入れない運用にすると攻撃面を減らせます。

コールドウォレットは製品単体で評価するより、どの端末と接続し、どこへバックアップを置き、どの資産をどの用途へ分離するかまで決めて初めて防御力が生まれます。

続きを読みたい方へ

この手の話を、月に数回お送りしています。

ハードウェアウォレットの使い方、新しい手口への注意喚起、取り扱い商品の入荷。売り込みはしません。

いつでも解除できます。

この記事について

クリプトパーツ Akihabara

暗号資産・ステーブルコインを預けずに自分で保管するための、ハードウェアウォレットを扱う専門店です。記事は取り扱いの現場で確かめたことをもとに書いています。