はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

画像はShutterstockのライセンス許諾により使用

ソラナウォレットで巨額被害

ソラナ(SOL)エコシステムの複数の暗号資産(仮想通貨)ウォレットのユーザーから、ハッキングによる不正流出被害が報告されている。

主にPhantomやSlopeウォレットからSOLと「SPL規格で発行されたトークン」が奪われており、攻撃者と見られる2つのアドレス(a,b)には計4億円(300万ドル)相当のトークンが送られている(執筆時点)

盗難被害に遭った多くのユーザーは、ウォレットに保管していたトークンが知らない間に流出したと主張している。Phantomウォレットは外部プロジェクトと連携して調査を進めているが、「現時点で、この問題はPhantomだけのものではないと考えている」とツイートした。

実際に、被害者の中にはTrust WalletやSlopeウォレットのユーザーも含まれ、広範なソラナ・ウォレットが対象となっていることから、大元のライブラリ「Solana Program Library (SPL)」に脆弱性を疑う声も出ている。

Phantomウォレットで資金を受け取る際にダブルチェックを行うプログラムを疑う者もいるが、現在のところ被害の発生原因は定かではない。

Magic Edenは公式ツイッターで、攻撃のリスクを回避する応急処置として、仮想通貨ウォレットから過去に許可(パーミッション)を付与したコントラクトを表示し、怪しいサイトを削除(Revoke)するようユーザーに警告した。

しかし、該当するトランザクションの署名がユーザー自身に押されていることから、「Revokeは根本的な解決策にならない」とDeFi(分散型金融)開発者Foobarは指摘した。原因が究明されるまでの間、ソラナの各種ウォレットユーザーは資産をハードウェアウォレットや仮想通貨取引所に避難するよう推奨されている。

関連:ソラナ上のDeFiプロトコル「Crema Finance」、盗まれた仮想通貨12億円相当を回収

追記:3日16時

攻撃者が所有する4つのソラナウォレットが判明しており、これらのアドレスにトークンを送付したアカウントの数から、ハッキング被害を受けたユーザーの総数は執筆時点に7,767件と上ることが明らかになっている(参照:Dune)。

SlopeやPhantomを含む複数のウォレットで被害が確認されており、モバイルアプリとPCのブラウザエクステンションの両方で発生している。

原因は依然として不明だが、不正なトランザクションはいずれもウォレットオーナーの署名が押されていることから、「秘密鍵」や秘密鍵にアクセスできる「シードフレーズ」が何らかの理由で漏洩した可能性が高い。

それに派生して、同じ秘密鍵を使用して作成されたイーサリアム(ETH)のウォレットでも同様の被害が出ている。新規にウォレットを作成する際はシードフレーズを再利用しないよう警告されている。

複数のソラナエコシステムの開発者がセキュリティ企業と協調して原因究明に務めている。ソラナ開発企業Solana Labsの広報責任者Austin Federa氏によると、明確なことは「ハードウェアウォレットが影響を受けた事例が出ていない」ことだけ。同氏は「(ソラナ)ネットワークが原因と見る証拠もない」とあくまで中立な構えを示している。

被害額について、データサイトSolanaScanが遮断されており、リアルタイムの確認が困難になっている。盗まれたトークンの中で評価額が800億円(5億7,000万ドル)と高い「EXIST」トークンについては、流動性が極端に低いため無視する必要がある。

それを差し引くと、実際の被害総額は約10億円(800万ドル)とブロックチェーンセキュリティ会社PeckShieldは試算している。

公式の最新情報は、ソラナ財団が運営するツイッターアカウント「Solana Status」で確認できる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12:14
機関投資家のビットコイン保有、第一四半期に17%減 銀行勢は前年比4倍増=コインシェアーズ
コインシェアーズが2026年Q1の13Fレポートを公表。機関投資家の保有は26.1万BTCと前四半期比17%減、時価総額は178億ドルに縮小。ヘッジファンドと証券会社が売りを主導する一方、銀行・政府系ファンドは保有を積み増した。
11:45
銀行の仮想通貨自己資本規制ルールの作成を当局に要請、米議員が書簡送付
米議員は金融当局宛に書簡を送付し、銀行における仮想通貨のバランスシート上の取り扱いについて明確で公正なルールを作成するように要請。背景には、バーゼル銀行監督委員会の自己資本規制ルールがある。
11:30
国内上場企業WIZE、SBI VCトレードと提携 ソラナ・トレジャリー事業を強化
WIZEがSBI VCトレードと提携し仮想通貨ソラナの取得・運用体制を強化する。大口取引への対応やオプション取引を通じた追加収益獲得など、トレジャリー事業の拡大を進める方針だ。
11:14
ジーキャッシュに無制限偽造の脆弱性、AIが発見し緊急修正完了
プライバシー仮想通貨ジーキャッシュのOrchardプールに、ZECを無制限に偽造できる脆弱性が発覚。アンソロピックの最新AIモデルを活用したセキュリティ研究者が5月29日に発見し、6月3日の緊急ハードフォーク「NU6.2」で修正。悪用の痕跡はなく、サプライ健全性を証明する追加提案も進行中。
10:45
DeFi攻撃による損失額が2022年から大幅減少、新たな脅威も=Immunefiレポート
Immunefiによると、DeFi攻撃による損失額は2025年時点で2022年比で74%減少した。一方で中央集権型取引所への標的移行など新たなリスクも浮上している。
10:15
ビザとBrale、カントンネットワークでステーブルコイン決済PoCに着手
ビザは仮想通貨インフラ企業Braleと連携し、カントンネットワーク上でドル連動ステーブルコイン「SBC」を活用した機関投資家向け決済の実証実験を開始すると発表した。プライバシー保護と高速決済の両立を検証する。
09:56
南アフリカ高裁、ビットコインは「資金かつ資本」と判断 外為規制の適用認める
南アフリカ高裁が、ビットコインは同国の外国為替管理規制における「資金」かつ「資本」に当たると判断。海外取引所への無承認移転は資本輸出に該当するとして、約1,680BTCの没収命令を支持。2025年の相反する高裁判決との矛盾が上位審判断を迫る。
08:40
マイケル・セイラー「ビットコイン急落の原因は資本ローテーション」 市場の見通しは?
マイケル・セイラー氏がビットコイン急落についてAI関連への資本シフトと分析。米国ETFは13営業日連続流出で累計43.7億ドルに達し、スタンダードチャータードは底値圏との見方を示している。
07:45
仮想通貨詐欺の官民連携による阻止にアップルやグーグルなどが参加
米司法省は、官民連携で仮想通貨詐欺を阻止する取り組みの結果を発表。この取り組みにはアップルやグーグル、メタ、マイクロソフト、スペースX、コインベースなどが参加している。
07:10
コインベース、スペースXのプレIPO無期限先物を提供開始
コインベースが3日、SpaceXのIPO前先物取引「SpaceX Pre-IPO Perpetual Future」を提供開始した。USDC決済の永久先物形式で、IPO時には公開株の先物へ自動移行。
06:35
米国初のビットコイン担保住宅ローン実行、コインベースとベター提携
コインベースとベターが米国初のビットコイン担保ファニーメイ保証住宅ローンを実行した。ミシガン州の家庭が第一号で、今夏の全国展開を予定。想定融資額は2億5,000万ドル。
06:05
DDCエンタープライズが9億円相当BTC追加購入、ビットコイン保有総数2804BTCに
アジア系食品企業のDDC Enterpriseが今週90BTCを追加取得し、保有総数を2,804BTCとした。同週にはStriveも2,500BTCを購入しており、企業のビットコイン積み増しが続いている。
05:40
JPモルガン「クラリティー法案の成立余地縮小」、中間選挙前の成立を疑問視
JPモルガンのアナリストは、米中間選挙の接近とステーブルコイン利回りをめぐる論争を背景に、仮想通貨市場構造法案の今年中の成立余地が縮まっているとの見方を示した。
05:00
「ビットコインは底打ちの兆候」、ストラテジーのBTC買戻しを予測=スタンダードチャータード分析
スタンダードチャータード銀のアナリストは4日、仮想通貨ビットコインは底値圏に近い水準と分析。現物ETF保有の安定とストラテジーによる大規模買戻しの可能性を根拠に挙げ、年末の目標価格を10万ドルとする。
06/04 木曜日
15:55
クオンタムソリューションズ、最大1875ETHのイーサリアムを売却方針 AIインフラ事業などの資金に充当
クオンタムソリューションズが保有ETHの一部売却方針を取締役会で決議。最大1,875ETHを上限に6月〜10月の間に売却し、データセンター契約やGPU設備導入などAIインフラ事業の立ち上げ資金に充てる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧