はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

GitHubで大規模なマルウェア攻撃の可能性 仮想通貨プロジェクトも標的か

画像はShutterstockのライセンス許諾により使用

仮想通貨プロジェクトも標的か

開発者向けプラットフォーム「GitHub」は3日、マルウェア攻撃が発生している可能性が報告された。

報告を行ったのはソフトウェアエンジニアのStephen Lacy氏で、広範なプロジェクトに悪意のあるコードが埋め込まれる可能性があると指摘。

Lacy氏が対象のプロジェクトに「crypto」が含まれると報告し、マイニングプロジェクトのページを例に挙げていることから、暗号資産(仮想通貨)プロジェクトも標的だった模様だ。

Lacy氏がこの件を最初に報告したのは日本時間3日の午後2時頃。その5分後には今回の問題をGitHubに伝えたという。

4日0時時点では、問題となったコードの大半が削除されたようだとコメントしている。

マルウェアとは

不正な動作を行うように作成された悪意あるソフトウェアやコードの総称。英語のmalicious(=悪意のある)とsoftware(ソフトウェア)の2つの単語が組み合わされた造語で、ウィルスやトロイの木馬などが含まれる。

▶️仮想通貨用語集

今回の攻撃者は、GitHub上でプロジェクトを保存する「リポジトリ」をコピーして、プロジェクトの別のページを作成。そして、その別のページに悪意あるコードを仕込んでおき、リクエストを行って最終的にコードを統合(マージ)させ、重要な情報を送信させようとしていたという。コードの改良等を行うGitHubでは、リポジトリをコピーしてマージさせるという行為自体は、よく行われている。

Lacy氏によると、3万5,000超の偽のリポジトリが作成されており、攻撃者はセキュリティキーやアマゾン・ウェブ・サービス(AWS)のアクセスキー、暗号鍵などを狙っていた。

本記事執筆時点で、GitHubからの公式発表は確認できておらず、正確な詳細は分かっていない。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/13 金曜日
16:44
ガーナが仮想通貨規制サンドボックスを始動 11社が参加
ガーナ証券取引委員会は仮想通貨取引プラットフォーム11社を規制サンドボックスに認定した。昨年12月に成立したVASP法に基づく初の実践的措置で、各社は12カ月間、監督下で運営を行う。
15:10
地銀系証券で国内初 十六TT証券がST取扱い登録完了、3社スキームで不動産ST販売へ
十六TT証券が2026年3月5日付でSTの取扱い変更登録を完了。地銀系証券会社としての事例で、東海東京証券・BOOSTRYとの3社による取次スキームも発表された。
13:20
米SEC、トークン化証券のイノベーション免除を限定的範囲で策定中
米証券取引委員会(SEC)のヘスター・パース委員が3月12日の投資家諮問委員会会合で、トークン化証券を対象とするイノベーション免除の策定が進んでいると説明した。包括的な免除は採用せず、投資家保護を維持した限定的な枠組みにとどめる方針で、アトキンス委員長も正式検討に近く入ると述べた。
13:00
仮想通貨の開発者が急減のデータ、AIへ流出か? 要因探る
仮想通貨のアクティブ開発者数が2025年比で減少しているというデータが話題を呼んでいる。AI分野への流出や市場低迷に加え、様々な要因が提示された。
11:29
マスターカード、85社超と連携 サークルCCO「仮想通貨は投機からインフラへ」と強調
この記事のポイント サークルCCOは決済用途での需要拡大を予測 ステーブルコイン送金総額は2025年に33兆ドルに達した 85社超と仮想通貨プログラム開始 米決済大手マスターカ…
11:05
「ベネズエラでの違法な金取引でUSDTを使用」組織犯罪対策団体が分析
非営利団体GI-TOCは、ベネズエラにおける金の違法取引でステーブルコインUSDTが使われていると指摘。制裁の回避やゴールドの洗浄において仮想通貨の役割が増大していると主張した。
10:40
80億円弱の資産が600万円に激減、DeFiユーザーが操作ミスで大損 原因は?
分散型金融大手Aaveのインターフェースで、ユーザーが5000万ドルのスワップを実行し、資産の大部分を失う事案が発生した。原因は極端な価格影響(プライスインパクト)を承諾したユーザーの操作ミスとされる。
10:29
仮想通貨ウォレットExodus、2025年通期売上高が過去最高も純損失約18億円に転落
仮想通貨ウォレットExodusの2025年通期売上高は前年比5%増の約193億円と過去最高を更新したが、デジタル資産評価損や費用増加が響き、純損失約18億円に転落した。
10:22
イーサリアム、ネットワーク活動過去最高も価格低迷=クリプトクアント分析
クリプトクアントが仮想通貨イーサリアムの価格とネットワーク活動の動きが乖離していると指摘した。アクティビティよりも資本フローが価格を左右する構造を解説している。
10:00
米アラバマ州連邦地裁、バイナンスのテロ資金供与訴訟を棄却
アラバマ州連邦地裁は、バイナンスに対するテロ資金供与訴訟を「ショットガン・プレディーング」を理由に棄却した。裁判所は4月10日までの修正訴状の提出を認めており、今後の法的展開が注目される。
09:24
ビットコイン、地政学リスク下でも底堅さ示す=Glassnode
Glassnodeの週次レポートによると、ビットコインは地政学リスクが高まる中でも底堅い値動きを継続。米国ETFへの資金流入が数週間ぶりに回復し、機関投資家の買い戻しを示す兆候が出始めている。
08:40
トランプ政権仮想通貨顧問、法準拠のステーブルコインは米銀行システムへの資金流入を促すと主張
トランプ政権のデジタル資産顧問パトリック・ウィット氏が、ジーニアス法に準拠したステーブルコインは預金を奪うのではなく海外からの新規資金を米銀行システムに流入させると主張した。
08:02
反CBDC条項含む米住宅改革法案、上院が大差で承認
反CBDC条項含む米住宅改革法案を上院が大差で承認。一方、下院との意見の違いがあるなど、法制化には壁が残されていることも明らかになっている。
07:50
JPモルガン分析、有事下でビットコインの「デジタル・ゴールド」存在感高まる
JPモルガンは、イラン情勢の緊迫化以降、金ETFから資金が流出する一方でビットコインETFへの流入が加速していると分析した。地政学リスクの高まりを受け、投資家が「デジタル・ゴールド」としてのビットコインを優先する新たな局面に。
06:45
TRUMPミームコイン上位保有者を4月25日のマール・ア・ラーゴに招待、トランプ大統領も出席予定
トランプ大統領のミームコイン「TRUMP」の運営チームが、フロリダ州マール・ア・ラーゴで開催する仮想通貨カンファレンスへの招待を上位保有者限定で告知した。昨年の類似イベントに続く第2弾で、大統領へのアクセスと仮想通貨保有を結びつける形態が再び政治的議論を呼んでいる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧