CoinPostで今最も読まれています

ソラナ財団、ハッキングの原因特定に成功

画像はShutterstockのライセンス許諾により使用

ソラナ関連ウォレットで不正流出

ソラナ(SOL)エコシステムで発生した不正流出事件について、原因が明らかになってきた。ウォレットプロバイダーである「Slope」の秘密鍵の管理方法に問題があった模様だ。

今週3日、PhantomやSlope等のソラナ関連のウォレットから、暗号資産(仮想通貨)SOL及び「SPL規格で発行されたトークン」が流出。被害を受けたアドレスは執筆時点に約8,000件に上り、推定10億円(800万ドル)程の資産が攻撃者が管理する4つのアドレスに送られた。

ソラナ財団によれば、被害に遭ったウォレットアドレスは、いずれもモバイルウォレットアプリ「Slope」で作成されたり、Slopeにインポートして使用されていたものだった。

Slopeのようなホットウォレットはインターネットに接続されたデバイスに秘密鍵をデジタル形式で保存する。通常は高度な暗号化方式で秘密鍵を保護するが、コードのバグやセキュリティの脆弱性が見つかると即座に攻撃の対象になりやすい。

ホットウォレットとは

仮想通貨を保管するための財布の役割を果たす「ウォレット」の内でも、インターネットに接続されたウォレットを指す。取引所アプリのウォレットはその一例。インターネットに接続しているため、すぐに取引や送金ができる利便性を誇る一方、不正アクセス被害など、セキュリティ面でのリスクが高い。

▶️仮想通貨用語集

また、DeFi(分散型金融)開発者foobar氏の見立てによると、Slopeの中央サーバーに「平文(暗号化されていないデータ)」で秘密鍵とニーモニックが送信されており、大規模な情報漏洩を招いた疑いがある。

 

ブロックチェーン監視企業Zellicも、Slopeが使用するアプリケーション監視サービス「Sentry」がこれらの秘密鍵情報を保存していたものをハッカーが発見し、悪用した可能性を指摘した。

Slope側の対応

なお、Slopeウォレットは3日に声明を出し、「一部のウォレットが侵害された」ことを認めている。ユーザーに対して、新しい秘密鍵を持つウォレットを作成して、資産を移すよう推奨した。

一方で、どのような経緯で秘密鍵が漏洩したかについては「まだ確定ではない」と主張しており、専門家チームと問題の特定と改善に向けて務めると加えた。

別のウォレットプロバイダー「Phantom」のユーザーも被害に遭っているが、Slopeウォレットにアカウントをインポートしたアドレスに限られている。Phantomの公式ツイッターはSlopeの声明を受けて、新しいウォレットはSlope以外で作成するようユーザーに呼びかけた。

関連:ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/19 日曜日
12:00
ビットトレードのビットコイン・ピザ・デー記念キャンペーン シバイヌなどが当たるチャンス
暗号資産(仮想通貨)取引所ビットトレードの特別企画。ビットコイン・ピザ・デーを記念して、シバイヌ(SHIB)やドージコイン(DOGE)も含む豪華景品が当たるラッキールーレットキャンペーンが開催される。2024年5月20日から24日までの期間限定。
11:30
オプション市場では6.5万ドルと7万ドルストライクに建玉集中、翌週の展望は?|bitbankアナリスト寄稿
CPI発表後のテクニカル分析や6.5万ドルと7万ドルストライクに建玉集中するオプション市場を踏まえ、bitbankのアナリスト長谷川氏がビットコインチャートを図解。今週の暗号資産(仮想通貨)相場考察と翌週の展望を探る。
11:00
週刊ニュース|金持ち父さん著者キヨサキ氏のBTC投資推奨に高い関心
今週は、金持ち父さん著者ロバート・キヨサキ氏による仮想通貨ビットコイン・金・銀投資の推奨、ジャック・ドーシー氏のビットコインについての発言、GameStop株やミームコインの暴騰に関するニュースが最も関心を集めた。
05/18 土曜日
21:00
Clearpool Prime、アバランチでデビュー RWA対応のプライベート・クレジット市場
Clearpool Primeがアバランチでローンチし、RWA分野に新たな進展。機関投資家向けに安全かつ効率的な取引環境を提供するプライベート・クレジット市場。
17:20
バイナンス上場銘柄の80%が価値低下、ミームコインは異例の上昇 過去6か月の分析
31トークン分析が示す課題 暗号資産(仮想通貨)取引所バイナンス(グローバル版)で、過去6か月に新規上場したトークンの80%以上が、その後に価値を落としていることがわかった。ミ…
13:00
米国のビットコイン現物ETFへの5月の流入額、4月の流出上回る
ブルームバーグのETFアナリストは、5月に入ってからの米国ビットコイン現物ETFへの流入は、4月の流出を埋め合わせたと指摘した。
11:10
米下院、SECの仮想通貨規制役割明確化の「FIT21法案」を採決へ
米国下院は、仮想通貨に対する規制を明確化し、CFTCに追加権限を与える「21世紀のための金融イノベーション・テクノロジー法」の採決を行う。
10:15
米コインベース、「来週イーサリアム現物ETF承認確率は30~40%」
米仮想通貨取引所コインベースはイーサリアムの今後を予測するレポートを発表した。ETH現物ETFが承認される時期などについて分析している。
08:50
仮想通貨取引所クラーケン、欧州でUSDT非対応を検討
テザーCEOは最近、MiCA規制を批判し、仮想通貨USDTで規制を受けるつもりはないと述べた。この姿勢が、欧州で事業を行っているクラーケンが、それらの通貨ペアの提供を停止する理由と見られる。
08:00
「仮想通貨上昇の鍵はマクロ経済」コインベース分析
仮想通貨相場上昇の鍵は今もマクロ経済であるとコインベースは分析。他にも、イーサリアム現物ETFの審査など規制動向も注視すべきだとした。
07:10
ソラナ価格、月末までに200ドル復帰か ヘッジファンド創設者が予測
仮想通貨ソラナの今後の価格について、ヘッジファンドSyncracy Capitalの創設者は強気な予測を示した。その根拠とは?
06:10
zkSyncエアドロップ期待再燃、分散化加速のアップグレードを実施予定
zkSyncは未だ独自の仮想通貨をリリースしていないが、主要zkロールアップであるライバルのStarkNetは2月にエアドロップを実施した。
05/17 金曜日
17:34
東京ビッグサイトで第5回ブロックチェーンEXPO【春】開催へ 無料申し込み募集開始
東京ビッグサイトで、日本最大級のブロックチェーン専門展である第5回ブロックチェーンEXPO【春】が開催されます。最新の研究からアプリケーションまで、ブロックチェーン技術のすべてが一堂に出展するイベントは必見です。
13:00
ワールドコイン、秘匿化技術で生体認証データの保護・オープンソース化を発表
暗号資産(仮想通貨)でベーシックインカム実現を目指す、ワールドコイン・ファンデーションが生体認証データ保護にSMPC技術を導入。そのシステムをオープンソース化した。セキュリティとプライバシーを強化するとともに、システムの普及拡大を目指す。
12:32
短期トレンド変化のビットコイン続伸なるか、ミームコインが牽引する場面も
CPI発表で急反発を見せた暗号資産(仮想通貨)相場ではビットコイン(BTC)が下降チャネルをブレイクアウトした。16日には賛否両論渦巻くミームコインが相場を牽引する場面も。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア