はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

画像はShutterstockのライセンス許諾により使用

ソラナウォレットで巨額被害

ソラナ(SOL)エコシステムの複数の暗号資産(仮想通貨)ウォレットのユーザーから、ハッキングによる不正流出被害が報告されている。

主にPhantomやSlopeウォレットからSOLと「SPL規格で発行されたトークン」が奪われており、攻撃者と見られる2つのアドレス(a,b)には計4億円(300万ドル)相当のトークンが送られている(執筆時点)

盗難被害に遭った多くのユーザーは、ウォレットに保管していたトークンが知らない間に流出したと主張している。Phantomウォレットは外部プロジェクトと連携して調査を進めているが、「現時点で、この問題はPhantomだけのものではないと考えている」とツイートした。

実際に、被害者の中にはTrust WalletやSlopeウォレットのユーザーも含まれ、広範なソラナ・ウォレットが対象となっていることから、大元のライブラリ「Solana Program Library (SPL)」に脆弱性を疑う声も出ている。

Phantomウォレットで資金を受け取る際にダブルチェックを行うプログラムを疑う者もいるが、現在のところ被害の発生原因は定かではない。

Magic Edenは公式ツイッターで、攻撃のリスクを回避する応急処置として、仮想通貨ウォレットから過去に許可(パーミッション)を付与したコントラクトを表示し、怪しいサイトを削除(Revoke)するようユーザーに警告した。

しかし、該当するトランザクションの署名がユーザー自身に押されていることから、「Revokeは根本的な解決策にならない」とDeFi(分散型金融)開発者Foobarは指摘した。原因が究明されるまでの間、ソラナの各種ウォレットユーザーは資産をハードウェアウォレットや仮想通貨取引所に避難するよう推奨されている。

関連:ソラナ上のDeFiプロトコル「Crema Finance」、盗まれた仮想通貨12億円相当を回収

追記:3日16時

攻撃者が所有する4つのソラナウォレットが判明しており、これらのアドレスにトークンを送付したアカウントの数から、ハッキング被害を受けたユーザーの総数は執筆時点に7,767件と上ることが明らかになっている(参照:Dune)。

SlopeやPhantomを含む複数のウォレットで被害が確認されており、モバイルアプリとPCのブラウザエクステンションの両方で発生している。

原因は依然として不明だが、不正なトランザクションはいずれもウォレットオーナーの署名が押されていることから、「秘密鍵」や秘密鍵にアクセスできる「シードフレーズ」が何らかの理由で漏洩した可能性が高い。

それに派生して、同じ秘密鍵を使用して作成されたイーサリアム(ETH)のウォレットでも同様の被害が出ている。新規にウォレットを作成する際はシードフレーズを再利用しないよう警告されている。

複数のソラナエコシステムの開発者がセキュリティ企業と協調して原因究明に務めている。ソラナ開発企業Solana Labsの広報責任者Austin Federa氏によると、明確なことは「ハードウェアウォレットが影響を受けた事例が出ていない」ことだけ。同氏は「(ソラナ)ネットワークが原因と見る証拠もない」とあくまで中立な構えを示している。

被害額について、データサイトSolanaScanが遮断されており、リアルタイムの確認が困難になっている。盗まれたトークンの中で評価額が800億円(5億7,000万ドル)と高い「EXIST」トークンについては、流動性が極端に低いため無視する必要がある。

それを差し引くと、実際の被害総額は約10億円(800万ドル)とブロックチェーンセキュリティ会社PeckShieldは試算している。

公式の最新情報は、ソラナ財団が運営するツイッターアカウント「Solana Status」で確認できる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/07 水曜日
17:11
中国人民銀行、2026年に仮想通貨取引監視強化へ
中国人民銀行が1月5日から6日に開催した2026年工作会議で、仮想通貨取引の監視強化を重点業務として明記。2025年に詐欺・ギャンブル関連の資金管理と仮想通貨監督を強化したことを総括し、2026年も引き続き違法犯罪活動の取り締まりを継続すると表明した。
17:00
Binance Japan、TAO(ビットテンソル)国内初取扱いへ|仮想通貨AI銘柄の特徴と将来性
Binance JapanがBittensor(TAO)の国内初取扱いを開始。Bitcoin同型の供給設計を持つ分散型AIインフラ銘柄の特徴、将来性、リスクを解説。グレースケールのETF申請動向も紹介。
16:38
イーサリアム現物ETF、約178億円の純流入で3日連続プラス
イーサリアム現物ETFが1月6日に約176億円の純流入を記録し、3日連続のプラス。ブラックロックETHAが約307億円で主導。ビットコインETFは同日流出に転じた。
15:50
東証上場の北紡、ビットコイン累計保有量14.14BTCに 
東証スタンダード上場の北紡が暗号資産(仮想通貨)ビットコインの12月の購入状況を発表。2.6BTCを約3,654万円で取得し、累計保有量は14.14BTC(約2.3億円)に到達した。保有BTCの半分はSBIデジタルファイナンスのレンディングで運用中。
15:43
著名投資家ダリオ氏、2026年中間選挙で政策転換リスクに警鐘
ヘッジファンド大手ブリッジウォーター創業者のレイ・ダリオ氏が、2026年米中間選挙で共和党が下院を失う可能性を警告。政策の極端な揺れ動きを指摘し、仮想通貨業界でも政策転換への懸念が高まっている。
14:30
ビットコイン供給量3分の1が将来の量子攻撃に脆弱か、コインベース研究責任者が警告
コインベースのドゥオン研究責任者は、ビットコイン供給量の約32.7%が量子技術による攻撃に脆弱と警告した。米国およびEU当局は、2035年末までに重要インフラを対量子暗号に移行するよう推奨している。
13:45
米地域銀行、ジーニアス法改正を要求 取引所経由の利回りに懸念
米地域銀行団体が上院にジーニアス法改正を要請。コインベースなど取引所経由のステーブルコイン利回り提供を「抜け穴」と批判し、最大6.6兆ドルの預金流出と地域融資への悪影響を警告。仮想通貨業界は「預金流出の証拠なし」と反論。
13:35
リップル社長、IPO計画なしと再度明言
リップルのモニカ・ロング社長がブルームバーグのインタビューでIPOの計画がないと明言。昨年11月に企業価値400億ドルで5億ドルを調達しており、上場せずに成長資金を確保できる立場にあると説明した。
13:05
イーサリアムL2の永久先物取引所Lighter、トークン化株式を24時間提供へ 
イーサリアム上の分散型取引所Lighterがトークン化株式の永久先物市場を24時間提供開始。BitMEXも同様のサービスを発表。仮想通貨担保で米国株などに投資可能である。
12:55
仮想通貨の国際的税務報告基準『CARF』、日本で施行開始
2026年1月1日、暗号資産取引情報を各国税務当局間で共有する国際基準「CARF」が日本で施行。国内取引所の全ユーザーに税務上の居住地国の届出が義務化される。
11:22
ハイパーリキッド、2025年ユーザー数4倍増 取引高も倍増
分散型取引所ハイパーリキッドが2025年業績を発表。ユーザー数が30万人から140万人へ4倍増、24時間取引高は320億ドルに達した。外部資金調達なしで成長を実現し、全手数料をコミュニティに還元。HyperEVM導入など技術面でも大幅進展。
09:50
ソラナ、2025年のアプリ収益3700億円 過去最高を記録
仮想通貨ソラナが2025年の実績を発表した。アプリ収益3,700億円で前年比46%増となり、DEX取引高、ステーブルコイン供給量なども大幅成長している。詳細データで振り返る。
09:20
イーサリアム、ステーキングの退出待ちがゼロに
仮想通貨イーサリアムのネットワークは、6日にステーキングの退出待ちの数量がゼロになった。背景には財務企業やETFによるステーキング需要の増加があるとの指摘が上がった。
08:30
40億円超盗難の仮想通貨ウォレットへの攻撃者、イーサリアムの資金洗浄を継続
PeckShieldは、秘密鍵を悪用して約43億円を盗んだとする攻撃者の最新動向をXに投稿。5億円相当の仮想通貨イーサリアムを資金洗浄したことなどを報告した。
07:20
米MSCI、仮想通貨保有企業の指数除外案を見送り ストラテジー社などが残留へ
米MSCIがストラテジー社をはじめとする総資産の50%以上を仮想通貨で保有する企業の指数除外案を2月の見直しでは実施しないと発表した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧