はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

メタマスクらが注意喚起 Ledger対応の広範なdAppsで仮想通貨が不正流出か

画像はShutterstockのライセンス許諾により使用

6,860万円超が盗難か

暗号資産(仮想通貨)ウォレット企業のLedger社は14日、同社の一部のサービスが不正利用されたことを発表した。

これによって、Ledger社のウォレットに対応する広範な分散型アプリ(dApps)で資産が抜き取られる被害が起きている可能性がある。ブロックチェーンを分析する「Lookonchain」は14日の23時44分時点で、48万ドル(6,860万円)超の仮想通貨が盗難されたと報告した。

dAppsとは

Decentralized Applications」の略。中央集権的な管理者がいないことが大きな特徴である。

▶️仮想通貨用語集

Ledger社は問題を認識した後、即座に対応して攻撃者が使用した悪意のあるファイルはすでに停止させたと説明している。そして、被害のあったユーザーに連絡をとって資産を取り戻せるようにサポートを行い、法執行機関とも協力しているとした。

また、Chainalysisやテザー社などのパートナー企業と連携しているとも述べている。すでに攻撃者のアドレスを突き止め、ステーブルコイン「USDT」の凍結を行ったとも説明した。

問題発生後、同社は即座にフィッシング攻撃や詐欺に注意するよう呼びかけている。そして、24語のシークレットフレーズを誰とも共有しないように注意喚起した。

また、Ledger社の機器やLedger Liveのアプリには問題はないことも伝えている。

アプリの対応事例

今回はLedger社という著名なウォレット企業が攻撃されたため、影響は広範に及んでいるようだ。

DEX(分散型取引所)のSushiSwapも14日、今回の問題でユーザーに注意喚起を行い、SushiSwapのページを開いた後、予期しないウォレット接続のポップアップが出ても接続しないように伝えた。

なお、その後にSushiSwapは悪意のあるLedgerのコネクターを削除したと説明。ウェブサイトがオンラインに戻ったことをすでに報告している。

一方、大手UniswapはLedgerコネクターを導入していないため、影響は受けていないという。

また、ウォレットのメタマスクもXでユーザーに注意を呼びかけた。15日4時18分にはLedger社が問題を解決したと報告。一方で、Ledger社の対象の機能を利用するdAppsの利用は24時間待つことが推奨されているとも述べた。

各アプリの対応には差があるため、まだ注意が必要であるとの声も上がっている。明確にアップデートが行われるまでアプリを使用しない方が良いとの指摘も上がった。

問題の経緯

Ledger社は今回の問題の発生後、15日にPascal Gauthier CEOの説明を公開。Gauthier氏は、ユーザーが同社の機器とdAppsを接続するためのボタンを実装する「Ledger Connect Kit」というライブラリが原因だと述べた。

今回の攻撃者はまず、Ledger社の元従業員の1人にフィッシング攻撃を仕掛け、同社に悪意のあるファイルをアップロードすることに成功。資産が攻撃者のウォレットに送金されるようなコードを含めたLedger Connect Kitを公開した。

Ledger社は、影響を受けたLedger Connect Kitのバージョンは「1.1.5」「1.1.6」「1.1.7」だと説明。そして、悪意のあるファイルが稼働していた時間は約5時間だったとした。

現在はLedger Connect Kitの問題を解決したバージョン「1.1.8」をリリースしている。

関連Ledger、オープンソース化計画を前倒し 信頼性回復を図る

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12:45
ライオット、コインベースとビットコイン担保で142億円の融資契約を締結
マイニング大手ライオット・プラットフォームズがコインベースと1億ドル上限のBTC担保融資契約を締結した。また、ビットコイン購入戦略も取っており、19,223BTCを保有している。
12:09
ビットコインETFに過去最大級の資金流入、純資産総額1000億ドルの大台に
トランプ関税ショックの懸念後退に伴い、ビットコイン現物ETFに過去最大級となる9.3億ドル/日が流入。純資産総額は1000億ドルの大台を突破した。コインベース幹部は『個人投資家が撤退する中、政府系ファンドや機関投資家がインフレヘッジとして積極採用』と市場構造の変化を指摘する。
11:20
ビットコインの比較的低ボラティリティが企業採用を促進=ブルームバーグ・インテリジェンス
ブルームバーグ・インテリジェンスは、株式市場より低いビットコインのボラティリティが企業によるBTC採用を促進する可能性を指摘。現在Strategyが53万以上のBTCを保有し企業保有量トップ。新会計ルール導入を前に企業の姿勢に注目が集まる。
10:05
ステーブルコインの普及狙い、ペイパルがPYUSDで年率3.7%の利回りサービス開始予定
決済大手ペイパルが、ステーブルコインPYUSDで年率3.7%(予定)の利回りプログラムを米国ユーザー向けに提供開始予定だ。PYUSDは加盟店での決済などにも使用できる。
09:35
Web3サッカーゲーム「FIFA Rivals」、6月に正式にローンチへ
Mythical Gamesは、Web3サッカーゲーム「FIFA Rivals」のローンチスケジュールを発表。5月に地域を限定してプレリリースを行い、6月に世界規模でローンチするとしている。
08:50
ビットコイン急反発、トランプの手のひら返しに反応|仮想NISHI
仮想通貨ビットコインは、トランプ米大統領がFRBパウエル議長の解任発言を撤回したことや、対中関税に対しても緩和姿勢を示したことが市場に好感され、米株価指数と連動するかたちで上昇した。
08:25
イーサリアムの価格動向分析 潜在的売り圧水準やETF資金流入反転などに注目
仮想通貨イーサリアムの価格動向についてグラスノードが次の売り圧(供給壁)の可能性を指摘。機関投資家のETF資金流入再開と大口投資家の大量購入、さらにヴィタリックによる最大100倍の性能向上をもたらす「RISC-V」提案が注目を集めている。
07:45
イーロン、業績低迷でDOGE省の関与時間を大幅縮小 テスラはビットコイン保有を継続 
テスラは25年3月末時点で仮想通貨ビットコインを11,509BTC保有しており、これは1,550億円に相当する。同社のビットコイン保有戦略も投資家からの注目度が高い。
07:20
ロシア中央銀行、『高度な適格投資家限定』の仮想通貨取引所を開設へ
ロシアの中央銀行と財務省が「高度な適格投資家」限定の仮想通貨取引所を開設予定。1億ルーブル以上の投資資産または年収5,000万ルーブル以上の富裕層のみが利用可能。プーチン大統領指示による実験的法的制度の一環である。
06:55
コインベース株に30%上昇余地か、ベンチマークが規制環境改善を背景に強気見通し
投資銀行ベンチマークがコインベース株のカバレッジを開始し、252ドルの目標株価を設定。ステーブルコイン法案の成立見込みなど規制環境の改善が仮想通貨最大手の成長を後押しするとの見方を示す。
06:10
42000BTCのビットコイン保有予定、ソフトバンクら出資の「21キャピタル」が世界3位の保有規模で設立へ
ソフトバンクグループとテザーの支援を受ける新会社「Twenty One(二十一)」は4.2万ビットコインを保有して設立へ。ジャック・マラーズCEO率いる同社は1株あたりのビットコイン保有量最大化を使命に、SPAC経由で上場を目指す。
06:00
仮想通貨トランプ(TRUMP)は「どこで買える?」買い方を初心者向けに解説
ソラナで発行されたトランプ大統領公式ミームコイン『TRUMP』について初心者向けに詳しく解説。Phantomウォレットやソラナ系DEXでの買い方、投資リスク、今後の見通しまで説明しています。
05:45
トランプコイン前日比50%高騰、大統領が上位保有者招く晩餐会を計画
トランプ米大統領がTRUMPミームコイン保有者上位220名を5月22日のプライベート晩餐会に招待すると発表。この前例のないイベントを受け、トークン価格は24時間で50%以上急騰、出来高は300%以上増加した。
04/23 水曜日
18:55
専門知識不要のWeb3体験 Aptos採用の「大阪万博提供デジタルウォレット」が13万アカウント突破
大阪・関西万博のEXPO2025デジタルウォレットがAptos Networkに移行。約3ヶ月で55万件超の取引と13万超の新規アカウントを創出。2025年開催の万博では2800万人以上が体験する革新的Web3技術に注目。
14:51
「仮想通貨の規制整備が最優先課題」SEC新委員長アトキンス氏が就任宣誓で明言
ポール・アトキンス氏が、SEC第34代委員長に正式就任し、デジタル資産の規制基盤整備を最優先事項と明言した。政治を規制に介入させず、米国を投資やビジネスに最適の地とするため尽力すると約束した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧