はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

画像はShutterstockのライセンス許諾により使用

ソラナウォレットで巨額被害

ソラナ(SOL)エコシステムの複数の暗号資産(仮想通貨)ウォレットのユーザーから、ハッキングによる不正流出被害が報告されている。

主にPhantomやSlopeウォレットからSOLと「SPL規格で発行されたトークン」が奪われており、攻撃者と見られる2つのアドレス(a,b)には計4億円(300万ドル)相当のトークンが送られている(執筆時点)

盗難被害に遭った多くのユーザーは、ウォレットに保管していたトークンが知らない間に流出したと主張している。Phantomウォレットは外部プロジェクトと連携して調査を進めているが、「現時点で、この問題はPhantomだけのものではないと考えている」とツイートした。

実際に、被害者の中にはTrust WalletやSlopeウォレットのユーザーも含まれ、広範なソラナ・ウォレットが対象となっていることから、大元のライブラリ「Solana Program Library (SPL)」に脆弱性を疑う声も出ている。

Phantomウォレットで資金を受け取る際にダブルチェックを行うプログラムを疑う者もいるが、現在のところ被害の発生原因は定かではない。

Magic Edenは公式ツイッターで、攻撃のリスクを回避する応急処置として、仮想通貨ウォレットから過去に許可(パーミッション)を付与したコントラクトを表示し、怪しいサイトを削除(Revoke)するようユーザーに警告した。

しかし、該当するトランザクションの署名がユーザー自身に押されていることから、「Revokeは根本的な解決策にならない」とDeFi(分散型金融)開発者Foobarは指摘した。原因が究明されるまでの間、ソラナの各種ウォレットユーザーは資産をハードウェアウォレットや仮想通貨取引所に避難するよう推奨されている。

関連:ソラナ上のDeFiプロトコル「Crema Finance」、盗まれた仮想通貨12億円相当を回収

追記:3日16時

攻撃者が所有する4つのソラナウォレットが判明しており、これらのアドレスにトークンを送付したアカウントの数から、ハッキング被害を受けたユーザーの総数は執筆時点に7,767件と上ることが明らかになっている(参照:Dune)。

SlopeやPhantomを含む複数のウォレットで被害が確認されており、モバイルアプリとPCのブラウザエクステンションの両方で発生している。

原因は依然として不明だが、不正なトランザクションはいずれもウォレットオーナーの署名が押されていることから、「秘密鍵」や秘密鍵にアクセスできる「シードフレーズ」が何らかの理由で漏洩した可能性が高い。

それに派生して、同じ秘密鍵を使用して作成されたイーサリアム(ETH)のウォレットでも同様の被害が出ている。新規にウォレットを作成する際はシードフレーズを再利用しないよう警告されている。

複数のソラナエコシステムの開発者がセキュリティ企業と協調して原因究明に務めている。ソラナ開発企業Solana Labsの広報責任者Austin Federa氏によると、明確なことは「ハードウェアウォレットが影響を受けた事例が出ていない」ことだけ。同氏は「(ソラナ)ネットワークが原因と見る証拠もない」とあくまで中立な構えを示している。

被害額について、データサイトSolanaScanが遮断されており、リアルタイムの確認が困難になっている。盗まれたトークンの中で評価額が800億円(5億7,000万ドル)と高い「EXIST」トークンについては、流動性が極端に低いため無視する必要がある。

それを差し引くと、実際の被害総額は約10億円(800万ドル)とブロックチェーンセキュリティ会社PeckShieldは試算している。

公式の最新情報は、ソラナ財団が運営するツイッターアカウント「Solana Status」で確認できる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/28 金曜日
07:40
ネイバーとアップビット親会社ドゥナム、AIとブロックチェーン融合で1兆円投資へ
ネイバーとアップビット運営のドゥナムが、AIとブロックチェーンを組み合わせた次世代金融インフラ構築に向け、今後5年間で1兆円超を投資する計画を発表した。韓国ウォン連動型ステーブルコイン発行も視野に入れている。
07:10
イーサリアム、ブロックのガスリミットを6000万ユニットに引き上げ
仮想通貨イーサリアムは、ブロックのガスリミットが6000万ユニットに引き上げられた。これにより、フサカアップグレードの前にトランザクション処理能力が向上した。
06:35
アップビットのハッキング後に一部のソラナ系銘柄で大幅なキムチプレミアム発生、Orcaは50%超の価格乖離
韓国のアップビットで27日にハッキングが発生し入出金が停止された後、ソラナ系トークンで大幅な価格乖離が発生した。オルカは国際価格と比較して51%のプレミアムを記録し、Meteoraも40%のプラス乖離を示している。
05:56
ビットワイズがアバランチETF申請を更新、最大70%のステーキング機能導入へ
ビットワイズが米証券取引委員会に提出したアバランチ現物ETFの申請書類を更新した。ティッカーはBAVAに変更され、保有AVAXの最大70%をステーキングできる仕組みを導入する。
05:40
ソラナミームコインBONKの現物ETP、スイス証券取引所に上場
ソラナミームコインBONKがスイスのSIX証券取引所で取引を開始した。ビットコイン・キャピタルが発行するETPにより、投資家は従来の証券口座を通じてBONKへのエクスポージャーを得られるようになった。
11/27 木曜日
17:20
モブキャストHD、ソラナ財団認定バリデータに選定 ステーキング運用規模を拡大
モブキャストHDがSolana財団の公式バリデータプログラムに採択。累計3億円・約1.1万SOLの取得実績が評価され、将来的には50万SOL規模の運用を目指す。
17:00
韓国大手取引所アップビット、約48億円の不正流出 全額を自社資産で補償へ
韓国最大の仮想通貨取引所アップビットがソラナネットワークで約48億円の不正流出を発表。24銘柄が流出も全額補償へ。ホットウォレットから未承認送金、入出金サービスは一時停止中。
15:07
リップル社のステーブルコイン「RLUSD」、アブダビADGMが正式認定
中東での企業利用が加速へ リップル社は27日、同社の米ドル連動型ステーブルコイン「RLUSD」が、アブダビ金融サービス規制庁(FSRA)により「法定通貨参照トークン」として正式…
14:02
Xapo Bank、ビットコイン信用ファンドの提供範囲を拡大
ジブラルタルのXapo Bankがビットコイン建て信用ファンドを全会員に拡大。初期段階で1億ドル調達。2022年の業界崩壊後、厳格なリスク管理で市場回復。長期BTC保有者向けに安定利回りを提供。
14:00
ビットコイン需要の低迷続く 市場は横ばいか=Glassnode分析
Glassnodeが最新市場レポートで、仮想通貨ビットコインの需要低迷を指摘した。新たな資金流入が回復するまで市場は狭いレンジで推移する可能性が高いと分析している。
13:55
タイ当局、サム・アルトマンのワールドコインに120万件の虹彩データ削除を命令
タイ個人情報保護委員会が、生体認証プロジェクトWorldに対し、仮想通貨と引き換えに虹彩スキャンデータを収集した行為が個人情報保護法違反として、120万件のデータ削除と業務停止を命令。世界各国でも同様の規制措置が相次いでいる。
13:35
世界取引所連合が米SECに書簡、仮想通貨企業への免除措置見直しを要請 トークン化株式に懸念
世界取引所連合が米証券取引委員会にトークン化株式を提供する仮想通貨企業への包括的な免除措置の見直しを求める書簡を送付した。ナスダックやCMEグループなどが加盟する同連合は、適切な規制遵守なしに仮想通貨プラットフォームが証券取引所の役割を果たすことへの懸念を表明。
11:10
「BTCが74000ドルまで下落しても転換社債に対する価値は5.9倍」ストラテジー
ストラテジー社は、仮想通貨ビットコインの価格が同社の平均購入価格である74,000ドルまで下落しても、転換社債に対して5.9倍の資産を保有していることになると投稿。債務の安全性を強調した。
10:30
韓国最大級仮想通貨取引所Upbit、ネイバーと合併 約1.5兆円規模の株式交換で傘下に
韓国IT大手ネイバーが仮想通貨取引所Upbit運営のドゥナムを1.5兆円規模で買収。韓国国内シェア7割超のUpbitとネイバーペイを統合し総合デジタル金融エコシステムを構築。2025年6月の合併発効を目指す。
10:15
BTCマイナーのクリーンスパーク決算発表、売上高が過去最高に AIインフラを拡大中
ナスダック上場のビットコインマイナー、クリーンスパークが決算報告。過去最高の売上高を記録した。AIとビットコインの両ワークロード対応の包括的プラットフォームへ進化中だ。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧