はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

画像はShutterstockのライセンス許諾により使用

ソラナウォレットで巨額被害

ソラナ(SOL)エコシステムの複数の暗号資産(仮想通貨)ウォレットのユーザーから、ハッキングによる不正流出被害が報告されている。

主にPhantomやSlopeウォレットからSOLと「SPL規格で発行されたトークン」が奪われており、攻撃者と見られる2つのアドレス(a,b)には計4億円(300万ドル)相当のトークンが送られている(執筆時点)

盗難被害に遭った多くのユーザーは、ウォレットに保管していたトークンが知らない間に流出したと主張している。Phantomウォレットは外部プロジェクトと連携して調査を進めているが、「現時点で、この問題はPhantomだけのものではないと考えている」とツイートした。

実際に、被害者の中にはTrust WalletやSlopeウォレットのユーザーも含まれ、広範なソラナ・ウォレットが対象となっていることから、大元のライブラリ「Solana Program Library (SPL)」に脆弱性を疑う声も出ている。

Phantomウォレットで資金を受け取る際にダブルチェックを行うプログラムを疑う者もいるが、現在のところ被害の発生原因は定かではない。

Magic Edenは公式ツイッターで、攻撃のリスクを回避する応急処置として、仮想通貨ウォレットから過去に許可(パーミッション)を付与したコントラクトを表示し、怪しいサイトを削除(Revoke)するようユーザーに警告した。

しかし、該当するトランザクションの署名がユーザー自身に押されていることから、「Revokeは根本的な解決策にならない」とDeFi(分散型金融)開発者Foobarは指摘した。原因が究明されるまでの間、ソラナの各種ウォレットユーザーは資産をハードウェアウォレットや仮想通貨取引所に避難するよう推奨されている。

関連:ソラナ上のDeFiプロトコル「Crema Finance」、盗まれた仮想通貨12億円相当を回収

追記:3日16時

攻撃者が所有する4つのソラナウォレットが判明しており、これらのアドレスにトークンを送付したアカウントの数から、ハッキング被害を受けたユーザーの総数は執筆時点に7,767件と上ることが明らかになっている(参照:Dune)。

SlopeやPhantomを含む複数のウォレットで被害が確認されており、モバイルアプリとPCのブラウザエクステンションの両方で発生している。

原因は依然として不明だが、不正なトランザクションはいずれもウォレットオーナーの署名が押されていることから、「秘密鍵」や秘密鍵にアクセスできる「シードフレーズ」が何らかの理由で漏洩した可能性が高い。

それに派生して、同じ秘密鍵を使用して作成されたイーサリアム(ETH)のウォレットでも同様の被害が出ている。新規にウォレットを作成する際はシードフレーズを再利用しないよう警告されている。

複数のソラナエコシステムの開発者がセキュリティ企業と協調して原因究明に務めている。ソラナ開発企業Solana Labsの広報責任者Austin Federa氏によると、明確なことは「ハードウェアウォレットが影響を受けた事例が出ていない」ことだけ。同氏は「(ソラナ)ネットワークが原因と見る証拠もない」とあくまで中立な構えを示している。

被害額について、データサイトSolanaScanが遮断されており、リアルタイムの確認が困難になっている。盗まれたトークンの中で評価額が800億円(5億7,000万ドル)と高い「EXIST」トークンについては、流動性が極端に低いため無視する必要がある。

それを差し引くと、実際の被害総額は約10億円(800万ドル)とブロックチェーンセキュリティ会社PeckShieldは試算している。

公式の最新情報は、ソラナ財団が運営するツイッターアカウント「Solana Status」で確認できる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/24 火曜日
11:25
“2008年の再来”ではない? プライベート・クレジット市場の亀裂と仮想通貨への影響を解説
この記事のポイント 大手ファンドが相次いで解約制限、AIによる信用劣化が拍車 短期はBTC下落圧力、中長期は当局介入で上昇シナリオも 大手ファンドが相次いで解約制限、市場全体に…
11:02
運用資産16兆円の豪大手年金ホストプラス、仮想通貨投資オプションの導入を検討
オーストラリアの大手年金基金ホストプラスが、会員向けにビットコインなどの仮想通貨投資オプション導入を検討していることが報じられた。規制当局の承認を条件に、早ければ次年度の開始を目指している。
10:34
スウェーデンH100、2社買収でビットコイン保有量3倍へ 欧州上場企業2位に浮上
スウェーデンのビットコイン財務企業H100がMoonshot ASなど2社を株式交換で買収し、保有BTCを3倍に拡大する計画だ。欧州上場企業で2位に浮上する。
10:20
ビットコイン急反発、中東情勢緊迫でも崩れず 市場が見た「異様な強さ」|仮想NISHI
仮想通貨ビットコインは23日、米軍によるイラン発電所への攻撃や、イラン軍によるホルムズ海峡封鎖が報じられるなど、中東情勢を巡る地政学リスクが急速に高まる局面においても、株式市場や貴金属市場が大幅安となる中で、小幅な下落にとどまった。
09:50
仮想通貨投資商品、先週は資金が純流入するも後半に失速
コインシェアーズのリサーチ部門のトップは、仮想通貨投資商品全体の先週における資金フローは約364億円の純流入だったと報告。一方で後半は資金フローが失速したと述べ、その要因を分析している。
09:25
サークル、EU規制整備を要請 ステーブルコイン決済の明確化へ
サークルが23日、欧州委員会の市場統合パッケージに対する意見書を提出。DLTパイロット制度の拡充やステーブルコインの決済・担保利用に向けた規制整備を求めている。
08:25
予測市場大手2社がインサイダー取引を禁止、米議員の規制強化圧力に対抗
ポリマーケットとカルシは、政治家やアスリートによるインサイダー取引を禁止する新ルールを発表した。背景には米上院議会によるスポーツ賭博禁止法案の提出があり、両社は監視網の強化で対応加速。
07:45
カルシとポリマーケット 競合CEOが異例の共同出資、予測市場特化VCで最大55億円調達
予測市場の最大手カルシとポリマーケットのCEOが競合関係を超え、元カルシ社員2名が設立した予測市場特化VC「5c(c)キャピタル」に共同出資。
07:20
フィデリティ、米SECに仮想通貨取引規制の提案を送付
フィデリティは、米SECに対し仮想通貨取引規制に関する提案を行った。仮想通貨を取り扱うブローカー・ディーラー向けの規制の枠組みを構築し続けることなど4つの内容を推奨している。
06:40
ビットマインが先週も約6.5万ETHを追加購入、トム・リー会長「仮想通貨の冬は最終局面」と見解
米上場企業ビットマインが直近1週間で6.5万ETHの追加購入を公表。トム・リー会長は「仮想通貨の冬(ミニ・クリプト・ウィンター)」が終結に近いと予測した。
06:15
ブラックロックのフィンクCEO、トークン化で『投資民主化』を提言
ブラックロックのラリー・フィンクCEOが2026年株主向け年次書簡を公開。トークン化技術が金融インフラを刷新し、より多くの人々が資本市場に参加できる未来を論じた。
05:55
イーサリアム初期保有者が相次ぎ売却か、約65億円規模の利益確定
仮想通貨イーサリアム市場にて、10年来の初期投資家による1万5002ETH(3097万ドル)の売却と、Aaveの大口保有者による負債返済目的の売却(1031万ドル)が判明。連鎖的な大口売却の影響について、買戻しの補足動向を交えてオンチェーンデータとともに解説。
05:34
ストラテジー、株式売出し枠を最大7兆円に拡大 ビットコイン購入資金の調達強化へ
ストラテジーが23日のSEC提出書類で、MSTR・STRC・STRKの3プログラム合計441億ドル規模の株式売出し枠新設を発表。ビットコイン購入資金の調達手段をさらに多様化する。
05:00
予測市場でのスポーツ賭博禁止、米上院が超党派法案提出
米上院の両議員が23日、CFTC規制下の予測市場プラットフォームによるスポーツ・カジノ型賭博契約の提供を禁じる超党派法案を提出した。カルシやポリマーケットを名指しした初の上院超党派規制法案となる。
03/23 月曜日
14:40
米ビットコイン現物ETF、先週は4週連続の純流入も週後半に失速
先週の米国ビットコイン現物ETFは9,518万ドルの純流入を記録し、4週連続の純流入で2026年最長記録を更新した。ただし週後半は3日連続で流出し、3億ドル超が流出した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧