はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

OpenSea、フィッシング詐欺で3億円相当のNFTが不正流出か

画像はShutterstockのライセンス許諾により使用

NFT標的のフィッシング詐欺

大手NFT(非代替性トークン)マーケットプレイスのOpenSeaは20日、同サイトのユーザーを対象としたフィッシング詐欺が発生したと発表した。計32のユーザーアカウントから総額3億円以上(300万ドル)相当のNFTが不正流出した疑いがある。

フィッシング詐欺とは

偽リンクから利用者を騙し、偽のホームページに誘導して、認証情報やクレジットカード番号、口座情報(ユーザID、パスワード等)といった重要な個人情報を詐取するサイバー犯罪。

▶️仮想通貨用語集

事件の経緯

SNSでは20日に、OpenSeaユーザーを対象としたフィッシング詐欺が発生しているとの憶測がSNS上で飛び交った。

OpenSeaは2月上旬、イーサリアム上で取引されていないリスティングに期限を設ける新たなスマートコントラクト導入を発表していたため、このスマートコントラクトの脆弱性を突いた動きとの指摘もあった。

しかし、OpenSeaのDevin Finzer CEOはこの憶測を否定。「(現段階では)フィッシング攻撃が発生したものと考えられる」と声明を発表。攻撃はOpenSeaのサイト内部を利用したものではなく、犯人が送信した不正な外部リンクを利用したものだと説明した。

また、20日時点では不正流出したNFTを売却して犯人が得た利益(被害額)は170万ドル(約2億円)に上っているとFinzer氏は指摘。オンチェーン分析サイトEtherscan上で発見された犯人のものと考えられるアドレスでは、事件前後でイーサリアム(ETH)の保有量が急増していた。

出典:Etherscan

OpenSea側もスマートコントラクトの脆弱性を突いた攻撃ではなく、フィッシング詐欺である説が有力であると説明。正規の公式サイト以外のURLリンクはクリックしないよう、ユーザーに呼びかけた。

なお、引き続き捜査を積極的に続けているとしたが、SNSの投稿以外では事件の経緯を説明する公式な声明を発表していない。

盗難されたNFTの中にはBored Ape Yacht Club(BAYC)やAzuki、Clone Xなどの人気NFTプロジェクトが多数含まれていたことが確認されている。

CTOの解説

また、OpenSeaのNadav Hollander CTOもツイッター上でフィッシング攻撃の技術的側面を分析。犯人は過去にOpenSeaが送付したEメールを模倣して、偽リンクからユーザーの個人情報(コントラクト署名)を引き出したと述べた。

また、NFT流出被害にあった32のユーザーは全て短期間の間に被害が発生したため、システム上の問題ではなく事前に対象を絞って実行された標的型攻撃であると指摘した。

Hollander氏はシードフレーズの共有などに関する啓蒙活動は業界で積極的に普及しているものの、オフチェーンのメッセージへの署名についても注意喚起が課題であると痛感したと説明。また、フィッシング詐欺はOpenSea内部で発生した事件ではないものの、引き続き被害ユーザーと連携して、「さらなる支援を提供する方法を検討していく」と語った。

NFT市場は2022年も盛況を見せており、1月には過去最高の月間取引量を記録したばかり。OpenSeaは長らく最多のNFT取引量を誇る電子市場としての地位を保っているが、1月には新興プラットフォームのLooksRareも台頭していた。

22年1月のNFT取引量は21年8月の最高記録を大きく更新した
参照:The Block

関連:NFT市場の1月出来高は過去最高を更新

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/10 火曜日
09:45
コインベース、欧州26カ国でビットコイン・イーサリアム先物取引を開始
コインベースが9日、欧州26カ国を対象にコインベース・アドバンスドを通じた規制準拠の仮想通貨先物取引を開始した。ビットコインとイーサリアムに最大10倍のレバレッジが適用でき、欧州のトレーダーがオフショア取引所に頼らずデリバティブ取引を行える環境が整いつつある。
09:29
スイスAMINA銀行、EU規制型ブロックチェーン証券市場に初の銀行として参加
この記事のポイント 国債・社債などのトークン化証券を対象に RWA市場は約4兆2,000億円に拡大 EU初の規制型DLT取引所「21X」に参画 スイスの仮想通貨銀行AMINA …
09:00
ビットコイン50万円上昇、中東危機で浮上した「無政府資産」の真価|仮想NISHI
仮想通貨ビットコインは、WTI原油が一時3年9か月ぶりとなる119ドルを記録し、市場全体がパニック的な動きを見せる中、価格は一時50万円以上の上昇となった。
07:40
仮想通貨投資商品、2週連続で資金が純流入
コインシェアーズは、仮想通貨ETFなどのデジタル資産投資商品全体の先週における資金フローは約977億円の純流入だったと報告。原資産別ではビットコインが流入を主導した。
07:00
米保険分野で初、エーオンがステーブルコインによる保険料決済を導入
英米に拠点を置く保険ブローカー大手エーオン(Aon)が、業界初となるステーブルコインでの保険料決済を発表。米イラン紛争を背景としたロンドン市場での海上保険料の記録的高騰動向と合わせて解説。
06:30
ETH保有企業シャープリンク、2025年通期に約1160億円の純損失を計上
米ナスダック上場のシャープリンク(SBET)が2025年通期決算を発表し、イーサリアム価格下落に伴う評価損と減損を主因に7億3,460万ドルの純損失を計上した。一方でステーキング収益は急拡大し、機関投資家の保有比率も大幅に改善。
06:10
米ビットマイン、「ミニ版仮想通貨の冬」終息を見込み6万ETHを追加購入
米ビットマインが過去1週間で約6万ETHの仮想通貨を買い増し、総保有量が453万ETHに達したと発表。一方、含み損は拡大している。
05:55
ビットコイン採掘済み数が2000万BTCを突破、残り100万BTCの発行に114年を要する見通し
仮想通貨ビットコインのマイニング済み供給量が2000万BTCに達し、上限2100万枚の95.2%が発行された。残り約100万枚は半減期の仕組みにより、2140年ごろまで段階的に供給される。
05:45
米ストラテジー、約1.8万BTCのビットコインを追加購入し総保有量74万BTCへと接近
米ストラテジーが約12.8億ドルを投じ、仮想通貨ビットコインをさらに約1.8万BTC買い増したと公式に発表。株式売却による継続購入を通じ、同社の総保有量は73万8731BTCという驚異的な規模へと拡大。
05:00
ナスダックとクラーケンが提携、株式トークン化基盤を共同開発
米ナスダックと仮想通貨取引所クラーケンの親会社が、株式のトークン化基盤を共同開発すると発表。規制市場と分散型金融ネットワークを接続するゲートウェイの構築を目指し、2027年上半期の稼働を予定。
03/09 月曜日
17:32
ゴールドとビットコインの歴史比較も 貴金属やデジタル証券の専門家が語る新金融の未来|FIN/SUM NEXT
三井物産デジタル・アセットマネジメントがAI活用による不動産デジタル証券の組成加速を発表。後半では2025年の貴金属急騰の背景と、ゴールドETFの歴史を踏まえた日本のビットコインETF解禁の展望を議論した。
15:02
LINE NEXT、ステーブルコインウォレット「Unifi」を正式ローンチ
LINE NEXTは9日、LINEアプリで使えるステーブルコインウォレット「Unifi」をグローバル正式ローンチ。USDTに対応し、限定期間中は最大年率8%のリワードを提供する。
14:08
中国最高裁、仮想通貨を媒介としたマネロン・不正外貨送金を厳罰化
中国最高裁の張軍院長は全人代工作報告で、仮想通貨を媒介としたマネーロンダリングや外貨逃避犯罪の厳罰化と、違法な国境を越えた資金移転の防止に取り組む方針を示した。
13:47
北朝鮮関連ハッカー、仮想通貨企業を標的に大規模サイバー攻撃か=レポート
北朝鮮関連とみられるハッカー集団が仮想通貨企業を標的にサイバー攻撃を実施。クラウド認証情報の悪用や取引所ソフトウェアの窃取が確認され、将来的な大規模資産窃取への布石となる可能性がある。
13:18
AIエージェント決済、ステーブルコインの次なる主戦場に 普及はまだ道半ば
AIが自律的に行う決済「AIエージェント決済」の基盤としてのステーブルコイン利用が、有力なユースケースとして注目され、サークルなどのステーブルコイン企業が巨額の投資を行っている。一方、現状の普及率との乖離も見られる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧