脅威動向  2026-08-09(日)配信

crypto-jsにおける暗号学的乱数生成の不十分なエントロピーの脆弱性

脆弱性
crypto-jsの特定のバージョンにおいて、暗号学的に安全ではない乱数生成器(PRNG)が使用されている問題が存在する。これにより、生成される乱数のエントロピーが著しく低下し、攻撃者が探索空間を列挙して秘密鍵やリカバリーフレーズを復元できる危険性がある。すでに暗号資産のウォレットアプリ等で悪用され、多額の資産が盗難に遭う実被害が報告されているため非常に重大である。
対象ソフト
JavaScriptで暗号化アルゴリズムやハッシュ関数を提供する広く利用されているライブラリであり、Webアプリケーションや暗号資産関連のウォレット等で広く採用されている。
影響
攻撃者は削減された探索空間を総当たり等で列挙することにより、脆弱な関数を用いて生成された秘密鍵や復元フレーズを特定し、暗号資産をはじめとする機密情報を窃取することが可能となる。
対応策
crypto-jsをバージョン4.0.0以降にアップグレードすること。また、脆弱な関数によってすでに生成された長期的な秘密情報は危険にさらされているため、直ちに新しい安全な方法で再生成しローテーションを行うこと。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →