はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

画像はShutterstockのライセンス許諾により使用

ソラナウォレットで巨額被害

ソラナ(SOL)エコシステムの複数の暗号資産(仮想通貨)ウォレットのユーザーから、ハッキングによる不正流出被害が報告されている。

主にPhantomやSlopeウォレットからSOLと「SPL規格で発行されたトークン」が奪われており、攻撃者と見られる2つのアドレス(a,b)には計4億円(300万ドル)相当のトークンが送られている(執筆時点)

盗難被害に遭った多くのユーザーは、ウォレットに保管していたトークンが知らない間に流出したと主張している。Phantomウォレットは外部プロジェクトと連携して調査を進めているが、「現時点で、この問題はPhantomだけのものではないと考えている」とツイートした。

実際に、被害者の中にはTrust WalletやSlopeウォレットのユーザーも含まれ、広範なソラナ・ウォレットが対象となっていることから、大元のライブラリ「Solana Program Library (SPL)」に脆弱性を疑う声も出ている。

Phantomウォレットで資金を受け取る際にダブルチェックを行うプログラムを疑う者もいるが、現在のところ被害の発生原因は定かではない。

Magic Edenは公式ツイッターで、攻撃のリスクを回避する応急処置として、仮想通貨ウォレットから過去に許可(パーミッション)を付与したコントラクトを表示し、怪しいサイトを削除(Revoke)するようユーザーに警告した。

しかし、該当するトランザクションの署名がユーザー自身に押されていることから、「Revokeは根本的な解決策にならない」とDeFi(分散型金融)開発者Foobarは指摘した。原因が究明されるまでの間、ソラナの各種ウォレットユーザーは資産をハードウェアウォレットや仮想通貨取引所に避難するよう推奨されている。

関連:ソラナ上のDeFiプロトコル「Crema Finance」、盗まれた仮想通貨12億円相当を回収

追記:3日16時

攻撃者が所有する4つのソラナウォレットが判明しており、これらのアドレスにトークンを送付したアカウントの数から、ハッキング被害を受けたユーザーの総数は執筆時点に7,767件と上ることが明らかになっている(参照:Dune)。

SlopeやPhantomを含む複数のウォレットで被害が確認されており、モバイルアプリとPCのブラウザエクステンションの両方で発生している。

原因は依然として不明だが、不正なトランザクションはいずれもウォレットオーナーの署名が押されていることから、「秘密鍵」や秘密鍵にアクセスできる「シードフレーズ」が何らかの理由で漏洩した可能性が高い。

それに派生して、同じ秘密鍵を使用して作成されたイーサリアム(ETH)のウォレットでも同様の被害が出ている。新規にウォレットを作成する際はシードフレーズを再利用しないよう警告されている。

複数のソラナエコシステムの開発者がセキュリティ企業と協調して原因究明に務めている。ソラナ開発企業Solana Labsの広報責任者Austin Federa氏によると、明確なことは「ハードウェアウォレットが影響を受けた事例が出ていない」ことだけ。同氏は「(ソラナ)ネットワークが原因と見る証拠もない」とあくまで中立な構えを示している。

被害額について、データサイトSolanaScanが遮断されており、リアルタイムの確認が困難になっている。盗まれたトークンの中で評価額が800億円(5億7,000万ドル)と高い「EXIST」トークンについては、流動性が極端に低いため無視する必要がある。

それを差し引くと、実際の被害総額は約10億円(800万ドル)とブロックチェーンセキュリティ会社PeckShieldは試算している。

公式の最新情報は、ソラナ財団が運営するツイッターアカウント「Solana Status」で確認できる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/22 金曜日
17:14
JPYC、シリーズBで累計約50億円の調達完了へ 日本円ステーブルコインの社会実装を加速
JPYC株式会社がシリーズBラウンドで累計約50億円の資金調達を完了予定。発行7ヶ月で総取引高350億円超を達成し、日本円仮想通貨の社会実装を加速する。
15:58
グラスノード分析、ビットコイン供給量の30%超で公開鍵露出を確認 量子リスクへの備えを提言
グラスノードの分析によると、ビットコイン発行済み供給の約30%にあたる604万BTCがすでに公開鍵露出状態にあり、量子コンピュータによる将来的なリスクにさらされている。
15:06
世界最大級マイニングプールF2Pool共同創設者、スペースXの火星ミッションへ
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 有人惑星間飛行に臨む2年間のミッションに挑む スペースX(SpaceX)は21日、…
14:10
LINEウォレット「Unifi」がJPYCに対応、新アプリ不要でステーブルコイン決済へ
JPYC株式会社は、LINE NEXT社のweb3ウォレット「Unifi」に日本円ステーブルコイン「JPYC」が正式採用されたと発表。LINEアプリ上でのKaiaネットワーク経由のJPYC利用は国内初の事例となる。
13:30
【速報】ポリマーケットが日本参入目指す、2030年までの承認に向けロビー活動開始=報道
海外予測市場大手ポリマーケットが日本で代表者を任命し、2030年の省庁承認取得を目標に活動を開始した。日本は現在、同社の地理的制限リストに含まれている。
11:58
仮想通貨の少額取引免税検討・マイナー報酬5年繰り延べ、米税制改革法案を提出
米超党派議員が仮想通貨初の包括税制法案「PARITY法」を提出。少額取引免税の検討指示、マイナー報酬の最大5年課税繰り延べ、損出し節税の封鎖などを盛り込む。
11:45
スイ、ガス代無料のステーブルコイン送金を提供開始
仮想通貨スイがメインネットでガス代不要のステーブルコイン送金機能を開始した。USDCなど様々な銘柄に対応し、高頻度送金の商業利用や企業・AIエージェントの採用促進を狙う。
11:25
「ETHの成功には10億ドルの資金を持つ新組織などが必要」元リサーチャーが提案
仮想通貨イーサリアムの元リサーチャーのダンクラッド・フェイスト氏は、イーサリアムに対して提案を行った。イーサリアムの成功には10億ドルの資金を持つ新組織が必要であることなどを主張している。
10:35
ビットコインの需要が縮小傾向、2022年3月の弱気相場に類似か=クリプトクアント分析
クリプトクアントが仮想通貨市場週間レポートを発表。ビットコインは反落し、先物・現物・ETF需要が縮小していると分析。調整継続時の主要サポート水準を提示した。
10:25
仮想通貨ウォレット「Lock.com」とは?使わなくなったスマホをハードウェアウォレット代わりに、耐量子暗号も完備
手元のスマホをオフライン署名機に変える仮想通貨ウォレット「Lock. com」が2026年Q2ローンチ。ハードウェア不要かつNIST標準の耐量子暗号を採用し、自己管理の選択肢を再設計する。
10:00
ポリマーケットUS、スポーツの複合予測契約をCFTCへ申請 
ポリマーケットUSは5月20日、スポーツ複合アウトカム契約をCFTCへ自己認証提出した。同日SECのアトキンス委員長は予測市場連動型ETFについてパブリックコメントを求める方針を表明している。
09:40
ピザ2枚が1228億円に、『ビットコインピザの日』16年目の現実=アナリスト
2010年に10,000BTCで購入されたピザ2枚が、現在約1228億円相当に。『ビットコインピザの日』を機に、BTCの劇的な購買力の変化を振り返る。
08:45
米財務省、800億円相当のイラン関連仮想通貨を凍結
米財務省はイラン関連仮想通貨の凍結を加速し、総額約5億ドルに達したと財務長官が明らかにした。イランはホルムズ海峡通過船舶向けにビットコイン決済の海上保険基盤を新設し、制裁網の迂回を図っている。
08:00
マネーグラムがテンポのバリデータに、ステーブルコインを決済に活用へ
マネーグラムは、決済向けブロックチェーンのテンポとの提携を発表。テンポのバリデータになったり、ステーブルコインをベースにした決済を促進したりすることなどを説明した。
07:25
米商務省が量子コンピュータ開発に約3200億円投資、IBM・グローバルファウンドリーズなど9社と覚書締結
米商務省は5月21日、CHIPS法に基づき量子コンピュータ関連9社に総額20億ドルの連邦助成を行う意向書を締結した。IBMは10億ドルを受給し、量子ウェーハ製造専門の新会社「アンデロン」をニューヨーク州に設立する方針だ。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧