CoinPostで今最も読まれています

ソラナ財団、ハッキングの原因特定に成功

画像はShutterstockのライセンス許諾により使用

ソラナ関連ウォレットで不正流出

ソラナ(SOL)エコシステムで発生した不正流出事件について、原因が明らかになってきた。ウォレットプロバイダーである「Slope」の秘密鍵の管理方法に問題があった模様だ。

今週3日、PhantomやSlope等のソラナ関連のウォレットから、暗号資産(仮想通貨)SOL及び「SPL規格で発行されたトークン」が流出。被害を受けたアドレスは執筆時点に約8,000件に上り、推定10億円(800万ドル)程の資産が攻撃者が管理する4つのアドレスに送られた。

ソラナ財団によれば、被害に遭ったウォレットアドレスは、いずれもモバイルウォレットアプリ「Slope」で作成されたり、Slopeにインポートして使用されていたものだった。

Slopeのようなホットウォレットはインターネットに接続されたデバイスに秘密鍵をデジタル形式で保存する。通常は高度な暗号化方式で秘密鍵を保護するが、コードのバグやセキュリティの脆弱性が見つかると即座に攻撃の対象になりやすい。

ホットウォレットとは

仮想通貨を保管するための財布の役割を果たす「ウォレット」の内でも、インターネットに接続されたウォレットを指す。取引所アプリのウォレットはその一例。インターネットに接続しているため、すぐに取引や送金ができる利便性を誇る一方、不正アクセス被害など、セキュリティ面でのリスクが高い。

▶️仮想通貨用語集

また、DeFi(分散型金融)開発者foobar氏の見立てによると、Slopeの中央サーバーに「平文(暗号化されていないデータ)」で秘密鍵とニーモニックが送信されており、大規模な情報漏洩を招いた疑いがある。

 

ブロックチェーン監視企業Zellicも、Slopeが使用するアプリケーション監視サービス「Sentry」がこれらの秘密鍵情報を保存していたものをハッカーが発見し、悪用した可能性を指摘した。

Slope側の対応

なお、Slopeウォレットは3日に声明を出し、「一部のウォレットが侵害された」ことを認めている。ユーザーに対して、新しい秘密鍵を持つウォレットを作成して、資産を移すよう推奨した。

一方で、どのような経緯で秘密鍵が漏洩したかについては「まだ確定ではない」と主張しており、専門家チームと問題の特定と改善に向けて務めると加えた。

別のウォレットプロバイダー「Phantom」のユーザーも被害に遭っているが、Slopeウォレットにアカウントをインポートしたアドレスに限られている。Phantomの公式ツイッターはSlopeの声明を受けて、新しいウォレットはSlope以外で作成するようユーザーに呼びかけた。

関連:ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
13:55
トヨタ・ブロックチェーン・ラボ、スマートアカウント導入で車の使用権トークン化を検討
トヨタ・ブロックチェーン・ラボは、モビリティ(移動手段としての乗り物)をイーサリアム・ブロックチェーン上のスマートアカウントとして設計する構想を発表した。
11:30
日本デジタルアセットマーケッツ、アバランチと提携 RWAトークン発行・流通を推進へ
株式会社デジタルアセットマーケッツは、仮想通貨アバランチのAva Labsと合意書を締結。RWAトークン事業などで提携していく。
11:00
ETHの強気要因、元ウォール街トレーダー分析
イーサリアムが強気相場入りしたと判断する3つの理由を仮想通貨関連企業幹部が指摘。現物ETFのローンチなどを挙げ、2024年後半は明確な強気相場だと主張した。
09:20
ハリス氏陣営、マーク・キューバン氏に仮想通貨について問い合わせ
著名投資家マーク・キューバン氏は、カマラ・ハリス氏陣営から仮想通貨について質問を受けており、このことは良い兆候だと述べた。
08:30
各社のイーサリアム現物ETFのETH保有量明らかに
最も保有量の多いのは、グレースケールのETHEで、2,959,307 ETH(1.6兆円)の運用額だ。ETHEはこれまで運用されてきたイーサリアム投資信託から転換されたもので、23日にイーサリアムのミニ版ETFも同時にローンチした。
07:45
イーサリアム現物ETF、初日出来高1550億円超
23日に取引が開始された仮想通貨イーサリアムの現物ETFの合計出来高は1550億円超に。取引開始に米議員や仮想通貨業界が反応している。
07:15
「ビットコイン2024」のオーガナイザー、ハリス米副大統領の講演について交渉中
ハリス氏はすでに指名獲得に必要な過半数の代議員から支持を得ているが、仮想通貨へのスタンスは未だ表明していない。
06:50
ソラナ初のプライベート・クレジット・ファンド、米大手投資会社ハミルトン・レーンが立ち上げ
運用・監督資産143兆円超の米ハミルトン・レーンは23日、ソラナブロックチェーン上のプライベート・クレジット・ファンド「SCOPE」の立ち上げを発表した。
06:15
トランプ氏、ビットコイン否定派JPモルガンのダイモンCEOの財務長官指名を否定
トランプ氏は24日に、ビットコインに懐疑的なJPモルガンのジェイミー・ダイモンCEOや、ブラックロックのフィンクCEOの財務大臣指名の噂を否定した。
06:00
クラーケン、ビットコインをマウントゴックス債権者に返済開始 売圧警戒も
多くのビットコインが同時に売却される可能性が警戒され、仮想通貨BTCは23日深夜66,000ドル台を下回った。
07/23 火曜日
18:00
AILayerとは|AIとWeb3を融合するAI駆動のビットコインLayer 2ソリューション
AIとブロックチェーン技術を統合させた、ビットコインLayer 2ソリューション「AILayer」について、特徴やメリットなどを詳しく解説します。
17:40
ブラックロックのビットコインETF、ナスダックETF上回る年初来資金流入額4位に
ブラックロックのビットコイン現物ETF「iシェアーズ・ビットコイン・トラスト」は、ナスダックQQQを超える資金流入を記録。フィデリティも上位にランクイン。イーサリアムETFの発売も迫る中、投資家の関心が高まる。
15:28
ミームコインが4~6月の仮想通貨市場を席巻=CoinGecko
2024年第2四半期の仮想通貨市場でミームコインがWeb Trafficを席巻し、市場シェア14.3%を獲得。暗号資産(仮想通貨)市場におけるミームコインの注目度と、ビットコイン市場動向を詳しく解説。
14:15
時価総額が355兆円規模に、上半期の仮想通貨市場=バイナンスレポート
仮想通貨取引所大手バイナンス、2024年上半期の仮想通貨市場についてのレポートを発表。仮想通貨の時価総額は年初から37.3%増加し、355兆円の規模に拡大したと報告した。
13:20
トランプ氏が大統領再選の場合、ゲンスラーSEC委員長早期退任か=10x Research
10x Researchは、トランプ氏が大統領再選の場合、仮想通貨に批判的なゲンスラーSEC委員長は退任する可能性が高いと意見した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア