CoinPostで今最も読まれています

MyEtherWalletが使用するDNSサーバーがハッキングされる|公式対処法掲載

画像はShutterstockのライセンス許諾により使用

MyEtherWalletのDNSへの攻撃
MyEtherWalletが使用するDomain Name System(DNS)がハイジャックされたことで、MyEtherWalletにアクセスした際、フィッシングページにリダイレクトされる被害が発覚しました。確認されている被害総額は215ETH(約1600万円)以上に上り、関係者は注意喚起を行っています。

狙われる仮想通貨のウェブウォレット

仮想通貨イーサリアム(ETH)を保管することのできる代表的なウェブウォレットウォレットとして知られる「MyEtherWallet(MEW)」が、一部DNSサーバーのハイジャック被害に遭ったことが判明しました。

MEWは、イーサリアムだけでなく、イーサリアムクラシックやERC20トークン(Augur、Golem、OmiseGOなど)を保管しておけるウォレットであり、日本語にも対応しています。

さらに、クラウドセールへの送金や、CryptokittiesなどdAppsゲームのデジタル資産の購入など、多くの人々に使用されていました。

現時点で、少なくとも215ETH(約1600万円)の被害が確認されています。

DNSの脆弱性を突かれた可能性

4月24日、複数のMEWユーザーがMEWにオンラインでアクセスした際、不審な点があることを発見・報告しました。

結果的に、Domain Name System(DNS)登録サーバーがハイジャックされた形跡があり、MEWのドメインからフィッシングサイトにリダイレクトされていたことが判明しました。

MEWにアクセスしたユーザーは、知らぬうちにフィッシングサイトへ誘導されていたのです。

ただし、これはMEW側の問題ではなく、GoogleのDNSプロトコルによる欠陥ではないかと指摘されており、MEWに限らず、大手銀行を含むあらゆる組織に起こり得るセキュリティホールである可能性も指摘されています。

また同日、海外の最大手仮想通貨取引所「Binance(バイナンス)」も、GoogleDNSやAmazon Route 53を原因とする類似問題が発生しており、このことからもMEWのセキュリティ上の欠陥ではなく、「公共のDNSサーバーの脆弱性」をハッカーが突いた結果だと予測されています。

事件発覚直後、MEWの公式Twitterアカウントから、以下のような注意喚起が行われました。

複数のDNSサーバーがハイジャックされ、myetherwallet.comにアクセスしたユーザーがフィッシングサイトにリダイレクトされてしまう事例が発生した。 この問題は、@myetherwalletを原因とする不祥事ではないが、解決に向けてハイジャックされたサーバーの特定を急いでいる。

被害に遭ったユーザーの大半は、MEWの偽サイトにアクセスした際にポップアップされる「SSL警告」を無視して接続を試みていることが判明しており、MEWを使用する前に、”MyEtherWallet Inc”と表記された緑のSSL証明が施されていることを注意深く確認する必要があります。

さらに、MEWのローカル(オフライン)での使用を促し、それぞれの仮想通貨を補完するための「ハードウェアウォレット」の必要性についても言及されています。

MEWは、「同サービスの名を語り、ETHを配布するというツイート、reddit投稿、メッセージの類は安全のため無視する」ことを推奨しています。

MyCrypoからの対処法

この事件を受け、2018年初頭にMEWから派生した姉妹サイトの「Mycrypto」は、TwitterやRedditにて注意喚起を行い、対処法をまとめています。

(事件発生4時間以内に)秘密鍵、keystoreファイル、mnemonic phraseを使用してMEWにアクセスした場合

etherscan.io で自分のアドレスを確認し、ハッキングの被害を受けていないかチェックする

被害を受けていなくても、資金を他のウォレットに移動する。”送金作業を行う際には、絶対にサイト上では行わないこと”

MEWにおける、github.ioのオフライン手順サポート記事

(事件発生4時間以内に)MetaMask、Ledger Nano S、Trezorを介してアクセスした場合

ハードウェアウォレットに関して考えられるトラブルは、特定の時間内に送金された資金が他の受取先に渡ってしまうことです。現時点では被害は確認されていません。

この選択肢では、取引の署名や、アカウントのアクセスの際に、秘密鍵が晒されていないため、アカウント自体は比較的安全であると言えます。原因が解明され、詳細が明らかになるまで、MEWのウェブサイトを使用することは控えましょう。

(事件発生4時間以内に)秘密鍵、keystoreファイルを使用してアクセスしていない場合

MEWチームによって、この問題が解決されるまでMEWのウェブサイトにアクセスしないでください。好奇心はあなたの首を締めることになります。

今回の騒動

2017年にも「Etherdelta」というサービスが今回と同様、DNSサーバーの被害を受けており、仮想通貨関連のサービスがターゲットにされている現状があります。ある意味、中央集権的なシステムの失敗であるとも言えるでしょう。

その過程に中央集権的な部分が含まれている限り、使用する側も細心の注意を払い、自身の資産を守るために日頃から知識を蓄え、最大限の予防策を取っておく必要があります。

gualtiero boffi / Shutterstock.com

注目・速報 相場分析 動画解説 新着一覧
12/09 土曜日
16:20
2024年仮想通貨市場予測、アルトコインへのシフトや企業のトークン保有増
VanEck社が発表した2024年の仮想通貨市場予測を詳細に分析。ビットコイン半減期の影響、イーサリアムの市場ポジション、企業の暗号資産保有増加など、15の重要なトレンドを探求。仮想通貨業界の次の発展段階を見据えた包括的なレポート。
13:30
フリービットの格安スマホ、TONE Coin報酬と株主専用NFTでWeb3事業拡大
フリービット株式会社が格安スマホ市場に新たな一手。Web3の世界への進出と共に、「TONE Coin」報酬システムを導入し、株主に特別なNFTを提供。スマートフォンユーザーの参加を促し、非中央集権化ブロックチェーンコミュニティの拡大を目指す。
12:30
米国議会、国防権限法で仮想通貨関連条項を不採用
米国議会は2024会計年度国防予算の枠組みを決める国防権限法を発表。ビットコインなど仮想通貨やブロックチェーンに関する条項は採用されなかった。
11:20
コインベース、L2仮想通貨銘柄などの先物を提供へ
米仮想通貨取引所大手コインベースは、Optimism(OP)、Arbitrum(ARB)、Ethereum Classic(ETC)のパーペチュアル先物取引を新たに提供する予定を発表した。
10:25
大手銀BBVAスイス支社、リップル社傘下のMetacoと提携
欧州の大手銀BBVAのスイス部門は、仮想通貨のカストディで米リップル社傘下のメタコと提携すると発表した。現実資産トークン化も念頭に置いている。
09:10
堅調な米雇用統計で早期利下げ観測やや後退 ビットコイン反発で仮想通貨関連株大幅高
仮想通貨ビットコインはフィデリティのSEC面談のニュースなどを受けて再び44,000台に復帰。ソラナは「JTO」エアドロップの実施や、NFTでイーサリアムNFTの出来高を超えたことに連動し大幅に上昇し再び年初来高値を更新した。
08:15
ソラナNFT、初めてイーサリアムNFTの出来高超えて1位のチェーンに
ソラナ・ブロックチェーン基盤のNFTの出来高は24時間ベースで、初めてイーサリアム・ブロックチェーンのNFTの出来高を超えた。
07:25
フィデリティもビットコインETFの上場申請でSECと技術的会議 BTC価格上昇
米SECは仮想通貨現物型ビットコインETFの上場申請について、今週7日に申請側のフィデリティと会議を行ったことが判明した。
07:05
Starknet、独自仮想通貨STRKの配分計画を一部発表
仮想通貨イーサリアムのL2「Starknet」を推進するStarknet財団は、STRKトークンの配分計画を一部発表。ユーザーへの割当についても説明している。
12/08 金曜日
18:39
ビットコインETFへの資金流入予測、金ETF事例や経済環境から算出
ビットコイン現物ETFが承認された場合の資金流入見込みに関してVanEck社が予測レポートを出した。米経済の景気後退予測や金ETFの事例、過去の金融経済動向を基に、暗号資産(仮想通貨)市場の新たな潮流を探る。
18:25
来年11月までにビットコインの過去最高値を予測、上昇要因に半減期や米大統領選|VanEckレポート
仮想通貨ビットコインが2024年11月に過去最高値を記録するとの予測。半減期と米大統領選が影響。VanEckによる予測と市場サイクルの分析内容を解説。
14:26
米大手ベンチャーキャピタルa16z、「2024年に期待する9つの仮想通貨トレンド」を発表
米大手VCアンドリーセン・ホロウィッツは、2024年に仮想通貨領域で期待されるトレンドのリストを発表。分散化、人工知能(AI)、顧客体験の向上などの9項目に言及した。
12:30
米下院エネルギー委員会、ブロックチェーン促進法案を可決
米国の下院エネルギー・商業委員会は、ブロックチェーン技術や分散型台帳技術を促進する法案を可決した。米国の競争力強化が期待される法案となる。
12:23
ビットコイン上昇一服、主要アルトはイーサリアム前日比5.6%高、ソラナ(SOL)12.1%高に
暗号資産(仮想通貨)市場では高騰していたビットコインが一服し、アルトコイン相場ではイーサリアムが上昇した。ソラナ(SOL)エコシステムではエアドロップされたJito Networkのガバナンストークン「JTO」が高騰するなど反響を呼んだ。
11:45
サム・アルトマン支援のMeanwhile Group、1億ドルのビットコイン運用ファンドをローンチ
Meanwhile Advisorsが仮想通貨ビットコインに焦点を当てたプライベートクレジットファンドを立ち上げ。BTCで5%の利回りを提供し、2024年第1四半期までに1億ドル調達の計画。OpenAIのサム・アルトマンが支援するMeanwhile GroupはBTCベースの生命保険ビジネスも展開。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア