BlockBeatsのニュース、10月9日、セキュリティ研究者のbeaksec(Emiliano Versini)が最近、Telegram Desktopに高危険度の脆弱性(CVE-2026-107181)が存在することを明らかにした。影響を受けるのは7.2.8以前のバージョン。攻撃者は悪意のあるtg://リンクを構築し、ユーザーがブラウザなどの外部でクリックすると、IPCインジェクションを通じてローカルの任意のファイル(tdataセッションファイルを含む)を読み取り、攻撃者のチャンネルに送信できるため、アカウントが乗っ取られる可能性がある。この脆弱性は7.2.9バージョンで修正済み。
暗号資産コミュニティの多くのプロジェクトチーム、コミュニティ、取引グループがTelegramに依存しているため、ウォレットのニーモニック、秘密鍵のスクリーンショット、取引記録などの機密情報がローカルに保存されていることが多い。直ちにTelegram Desktopを確認し、最新バージョンに更新してください。不審なリンクをむやみにクリックせず、ローカルパスワードでセッションを保護し、盗難リスクを低減することを推奨します。