はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

画像はShutterstockのライセンス許諾により使用

ソラナウォレットで巨額被害

ソラナ(SOL)エコシステムの複数の暗号資産(仮想通貨)ウォレットのユーザーから、ハッキングによる不正流出被害が報告されている。

主にPhantomやSlopeウォレットからSOLと「SPL規格で発行されたトークン」が奪われており、攻撃者と見られる2つのアドレス(a,b)には計4億円(300万ドル)相当のトークンが送られている(執筆時点)

盗難被害に遭った多くのユーザーは、ウォレットに保管していたトークンが知らない間に流出したと主張している。Phantomウォレットは外部プロジェクトと連携して調査を進めているが、「現時点で、この問題はPhantomだけのものではないと考えている」とツイートした。

実際に、被害者の中にはTrust WalletやSlopeウォレットのユーザーも含まれ、広範なソラナ・ウォレットが対象となっていることから、大元のライブラリ「Solana Program Library (SPL)」に脆弱性を疑う声も出ている。

Phantomウォレットで資金を受け取る際にダブルチェックを行うプログラムを疑う者もいるが、現在のところ被害の発生原因は定かではない。

Magic Edenは公式ツイッターで、攻撃のリスクを回避する応急処置として、仮想通貨ウォレットから過去に許可(パーミッション)を付与したコントラクトを表示し、怪しいサイトを削除(Revoke)するようユーザーに警告した。

しかし、該当するトランザクションの署名がユーザー自身に押されていることから、「Revokeは根本的な解決策にならない」とDeFi(分散型金融)開発者Foobarは指摘した。原因が究明されるまでの間、ソラナの各種ウォレットユーザーは資産をハードウェアウォレットや仮想通貨取引所に避難するよう推奨されている。

関連:ソラナ上のDeFiプロトコル「Crema Finance」、盗まれた仮想通貨12億円相当を回収

追記:3日16時

攻撃者が所有する4つのソラナウォレットが判明しており、これらのアドレスにトークンを送付したアカウントの数から、ハッキング被害を受けたユーザーの総数は執筆時点に7,767件と上ることが明らかになっている(参照:Dune)。

SlopeやPhantomを含む複数のウォレットで被害が確認されており、モバイルアプリとPCのブラウザエクステンションの両方で発生している。

原因は依然として不明だが、不正なトランザクションはいずれもウォレットオーナーの署名が押されていることから、「秘密鍵」や秘密鍵にアクセスできる「シードフレーズ」が何らかの理由で漏洩した可能性が高い。

それに派生して、同じ秘密鍵を使用して作成されたイーサリアム(ETH)のウォレットでも同様の被害が出ている。新規にウォレットを作成する際はシードフレーズを再利用しないよう警告されている。

複数のソラナエコシステムの開発者がセキュリティ企業と協調して原因究明に務めている。ソラナ開発企業Solana Labsの広報責任者Austin Federa氏によると、明確なことは「ハードウェアウォレットが影響を受けた事例が出ていない」ことだけ。同氏は「(ソラナ)ネットワークが原因と見る証拠もない」とあくまで中立な構えを示している。

被害額について、データサイトSolanaScanが遮断されており、リアルタイムの確認が困難になっている。盗まれたトークンの中で評価額が800億円(5億7,000万ドル)と高い「EXIST」トークンについては、流動性が極端に低いため無視する必要がある。

それを差し引くと、実際の被害総額は約10億円(800万ドル)とブロックチェーンセキュリティ会社PeckShieldは試算している。

公式の最新情報は、ソラナ財団が運営するツイッターアカウント「Solana Status」で確認できる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/12 木曜日
12:00
次世代金融カンファレンスMoneyX 2026のCo-Producer(協力)に、株式会社テレビ東京が参画決定
株式会社テレビ東京が次世代金融カンファレンス「MoneyX 2026」のCo-Producerとして参画決定。2026年2月27日、ザ・プリンスパークタワー東京にて開催。
11:30
バイナンスから37億ドル流出との報道、同社はデータ誤りと反論
仮想通貨データプラットフォームのコインガラスがバイナンスの24時間純流出額を37億ドルと報じたが、バイナンスはデータソースの誤りを指摘。データの信頼性をめぐる議論が広がっている。
11:00
リップル社CEO、「当社にとってXRPは北極星のような存在」
リップル社のブラッド・ガーリングハウスCEOは、仮想通貨XRPは同社にとって北極星のような存在であると語った。また、買収計画や1兆ドルクラブ入りの可能性についても話している。
10:20
米上場企業ユーペクシー、第2四半期は収益倍増もSOL下落で約250億円の含み損に
ナスダック上場のユーペクシーが2026年度第2四半期決算を発表し、総収益は前年比約2倍の810万ドルに拡大した一方、ソラナ価格の下落による含み損が膨らみ1.8億ドルに達した。
09:30
米司法省、仮想通貨P2PプラットフォームPaxfulに6億円の罰金
米司法省が仮想通貨取引プラットフォームPaxfulに約6億円の罰金を科した。顧客身元確認不備で、違法な資金のマネーロンダリングや送金を助長していたと指摘する。
08:55
ロビンフッド、4Qの仮想通貨取引収益が前年比38%減
ロビンフッドが発表した2025年第4四半期決算で、仮想通貨取引収益が前年比38%減の2億2100万ドルに落ち込んだ。一方でアービトラム上に構築した独自チェーン「ロビンフッド・チェーン」のパブリックテストネットを公開し、トークン化RWAへの展開を加速。
08:40
テザー、2026年に米国債トップ10購入者入りへ
テザーUSA代表のボー・ハインズ氏は2025年中に米国債のトップ10購入者になる見通しを示した。USDTの流通残高は約1850億ドルに達しており、新ステーブルコインUSATの本格展開がさらなる国債需要を押し上げる可能性がある。
07:45
リップルと英アビバが提携、XRPレジャーでファンドトークン化実用化へ
英国の資産運用会社アビバ・インベスターズとリップルが、XRPレジャー上での伝統的ファンドのトークン化に向けた提携を発表した。リップルにとって欧州の資産運用会社との初の協業となり、2026年以降の本格展開を目指す。
07:20
バイナンスとF・テンプルトン、RWA担保の新サービス開始
仮想通貨取引所バイナンスとフランクリン・テンプルトンは、バイナンスの外部で担保を保有したまま、その担保を使ってバイナンスで取引できるサービスを開始。デジタル市場の安全性や資金効率性を高める。
07:00
米SEC、仮想通貨関連の執行件数が6割減 トランプ大統領の利益相反を議員が指摘
アトキンスSEC委員長が米下院公聴会で、トランプ大統領の仮想通貨事業との利益相反疑惑と、ジャスティン・サンやバイナンスへの執行措置取り下げについて追及された。仮想通貨関連案件への執行件数が約60%減少する中、規制の信頼性をめぐる議論が深まっている。
06:30
米CME出資のブロックフィルズ、仮想通貨入出金を一時停止 市場急落受け
機関投資家向け仮想通貨取引・融資サービスを提供するブロックフィルズが、市場急落を受けて顧客の入出金を先週から停止していることを明らかにした。取引は特定条件下で継続可能としており、経営陣は流動性回復に向けて投資家や顧客と協議を進めている。
06:10
野村傘下レーザーデジタル、年内にも仮想通貨交換業に参入申請=報道
野村HD傘下のレーザー・デジタルが2026年中にも日本で暗号資産交換業への登録を申請すると伝えられた。大和証券とSMBC日興証券も参入を検討しており、2028年の仮想通貨ETF解禁をにらみ大手証券が体制整備を加速している。
05:50
ユニスワップでブラックロックのBUILDトークンが取引可能に、セキュリタイズと提携
ユニスワップとセキュリタイズは、ブラックロックのトークン化ファンドBUILDをユニスワップXで取引可能にする戦略的提携を発表した。伝統的金融とDeFiの融合が加速。
05:40
銀行側が初めて例外措置に言及、米ステーブルコイン利回り協議で
米ホワイトハウスで仮想通貨業界と銀行業界がステーブルコイン利回りをめぐる2回目の協議を実施した。銀行側は厳格な禁止原則を提示し、仮想通貨側が強く反発する展開となったが、双方は協議を生産的と評価。
02/11 水曜日
14:18
EU、ロシア関連仮想通貨取引の全面禁止を提案 制裁回避を遮断
欧州連合はロシアの制裁回避を防ぐため、同国の仮想通貨事業者との取引を全面禁止する案を検討している。ステーブルコインA7A5やデジタルルーブルも標的とされるのに加え、キルギス経由の軍民両用商品の迂回取引やロシア産原油輸送規制も厳格化の対象となる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧