はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

OpenSea、フィッシング詐欺で3億円相当のNFTが不正流出か

画像はShutterstockのライセンス許諾により使用

NFT標的のフィッシング詐欺

大手NFT(非代替性トークン)マーケットプレイスのOpenSeaは20日、同サイトのユーザーを対象としたフィッシング詐欺が発生したと発表した。計32のユーザーアカウントから総額3億円以上(300万ドル)相当のNFTが不正流出した疑いがある。

フィッシング詐欺とは

偽リンクから利用者を騙し、偽のホームページに誘導して、認証情報やクレジットカード番号、口座情報(ユーザID、パスワード等)といった重要な個人情報を詐取するサイバー犯罪。

▶️仮想通貨用語集

事件の経緯

SNSでは20日に、OpenSeaユーザーを対象としたフィッシング詐欺が発生しているとの憶測がSNS上で飛び交った。

OpenSeaは2月上旬、イーサリアム上で取引されていないリスティングに期限を設ける新たなスマートコントラクト導入を発表していたため、このスマートコントラクトの脆弱性を突いた動きとの指摘もあった。

しかし、OpenSeaのDevin Finzer CEOはこの憶測を否定。「(現段階では)フィッシング攻撃が発生したものと考えられる」と声明を発表。攻撃はOpenSeaのサイト内部を利用したものではなく、犯人が送信した不正な外部リンクを利用したものだと説明した。

また、20日時点では不正流出したNFTを売却して犯人が得た利益(被害額)は170万ドル(約2億円)に上っているとFinzer氏は指摘。オンチェーン分析サイトEtherscan上で発見された犯人のものと考えられるアドレスでは、事件前後でイーサリアム(ETH)の保有量が急増していた。

出典:Etherscan

OpenSea側もスマートコントラクトの脆弱性を突いた攻撃ではなく、フィッシング詐欺である説が有力であると説明。正規の公式サイト以外のURLリンクはクリックしないよう、ユーザーに呼びかけた。

なお、引き続き捜査を積極的に続けているとしたが、SNSの投稿以外では事件の経緯を説明する公式な声明を発表していない。

盗難されたNFTの中にはBored Ape Yacht Club(BAYC)やAzuki、Clone Xなどの人気NFTプロジェクトが多数含まれていたことが確認されている。

CTOの解説

また、OpenSeaのNadav Hollander CTOもツイッター上でフィッシング攻撃の技術的側面を分析。犯人は過去にOpenSeaが送付したEメールを模倣して、偽リンクからユーザーの個人情報(コントラクト署名)を引き出したと述べた。

また、NFT流出被害にあった32のユーザーは全て短期間の間に被害が発生したため、システム上の問題ではなく事前に対象を絞って実行された標的型攻撃であると指摘した。

Hollander氏はシードフレーズの共有などに関する啓蒙活動は業界で積極的に普及しているものの、オフチェーンのメッセージへの署名についても注意喚起が課題であると痛感したと説明。また、フィッシング詐欺はOpenSea内部で発生した事件ではないものの、引き続き被害ユーザーと連携して、「さらなる支援を提供する方法を検討していく」と語った。

NFT市場は2022年も盛況を見せており、1月には過去最高の月間取引量を記録したばかり。OpenSeaは長らく最多のNFT取引量を誇る電子市場としての地位を保っているが、1月には新興プラットフォームのLooksRareも台頭していた。

22年1月のNFT取引量は21年8月の最高記録を大きく更新した
参照:The Block

関連:NFT市場の1月出来高は過去最高を更新

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/29 金曜日
05:00
スタンダードチャータード銀、イーサリアムをドットコムバブル崩壊時のアマゾン株と比較
スタンダードチャータード銀行が仮想通貨イーサリアムの価格低迷はネットワーク内部指標の改善を反映していないと見解。2001年Amazon株との類似を指摘し、2026年末4千ドル・2030年末4万ドルの目標価格を維持。
05/28 木曜日
16:27
コインチェックとKomlock lab、AIエージェント自律取引の実現へ共同研究
コインチェックとKomlock labが、AIエージェントによる仮想通貨取引を想定した「AIエージェント向けCLI」の共同研究を開始。x402など海外プロトコルの技術分析と、国内規制との整合性検討を推進する。
14:00
中央銀行ら参加の「プロジェクト・アゴラ」、トークン化資金による国際決済の強化を実証
国際決済銀行が主導する「プロジェクト・アゴラ」が、トークン化された銀行資金を用いたクロスボーダー決済の実証を行った。今後は実環境に近い取引での検証へ移行する。
13:20
米証券大手DTCC、RWAトークン化でステラ採用を計画
米証券大手DTCCは、子会社DTCが保管する資産のトークン化を仮想通貨ステラのブロックチェーン上で行う計画を発表。マルチチェーン戦略を推進すると説明している。
11:45
トランプ大統領、『恒久的な仮想通貨市場構造』法制化を宣言 ゲンスラー時代の規制路線を改めて批判
トランプ大統領が5月28日、Truth Socialでゲンスラー前SEC委員長による規制強化を批判しつつ、仮想通貨政策を主導する姿勢を改めて示した。一方、市場構造法案の成立時期に不透明感が漂う。
10:45
ビットコイン市場は「確信なき停滞相場」=グラスノード分析
グラスノードが最新の仮想通貨市場週間レポートを発表。ビットコインは現物・ETF需要の後退が示唆されており、依然として投資家の確信が乏しい状態が続いていると分析した。
09:50
スペースX・テスラ合併ならビットコイン保有数3万BTC超に、上場企業5位規模の試算
イーロン・マスクのスペースXがIPO申請で18,712BTCの保有を初めて公式開示。テスラの11,509BTCと合算すれば約22.7億ドル相当となり、上場企業ビットコイン保有ランキングで世界5位に相当する規模となる。合併は未確定だが、市場では憶測が拡大している。
08:20
DeFiのStake DAO、vsdCRVが不正発行
DeFiプラットフォームStake DAOは、vsdCRVに起きている問題を認識していると発表。vsdCRVが不正発行され、すでに一部が仮想通貨イーサリアムに交換されているもようだ。
08:10
米OCC、テキサス仮想通貨特化銀行の国法銀行転換を承認
米通貨監督庁(OCC)は先週、テキサス州のユナイテッド・テキサス銀行(UTB)に対し国法銀行への転換を条件付きで承認した。ドッド・フランク法制定後、OCCによる転換承認が成立した初期事例とされる。
07:33
マスターカード、NY州の仮想通貨向けビットライセンスを取得
マスターカードはニューヨーク州金融サービス局から仮想通貨事業のビットライセンスを取得したと発表した。ステーブルコインやトークン預金に対応した決済・決済インフラの整備を長期戦略に据える。
06:40
米ホワイトハウスがCFTC予測市場規制案を審査中、TDコーウェン「決着は最高裁」
米ホワイトハウスの規制審査局が予測市場規制案の審査を開始した。トランプ大統領はCFTCの独占的管轄権を支持する一方、TDコーウェンは法的決着が最高裁に委ねられるとの見通しを示した。
06:15
コインベース、スタンダードチャータードと提携 6法定通貨インフラを強化
米最大手仮想通貨取引所コインベースはスタンダードチャータードと提携し、AUD・SGD・CAD・CHF・EUR・GBPの6通貨に対応した法定通貨決済レールをコインベース・プライム経由で機関投資家向けに提供すると発表した。
06:00
米クラリティー法の8月前成立に暗雲、政治環境悪化が影響
投資銀行TDコーウェンは、政治環境の悪化を理由にクラリティー法の8月休会前成立は困難との見方を示した。民主党の支持獲得に必要な利益相反条項をめぐる対立が続いており、成立が遅れれば法制化は2027年以降にずれ込む可能性がある。
05:00
中国最高裁、仮想通貨関連の裁判規則研究を表明
中国最高人民法院は5月27日の記者会見で、仮想通貨・国境を越えた金融に関わる新型案件の裁判規則を深く研究する方針を示した。インサイダー取引・相場操縦に関する民事賠償の司法解釈も速やかに制定するとしている。
05/27 水曜日
23:10
Bitcoin Japan、SpaceX株取得目的ファンドに約20億円出資 AIインフラ事業に参入へ
東証スタンダード上場のBitcoin Japan(旧堀田丸正)が、SpaceX株取得を目的とするPEファンド「ビバファンド」へ約20億円を出資すると発表。子会社BTCJPN US LLCを通じた投資で、xAI社と合併予定のSpaceX株20,160株の現物取得を目指す。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧