はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ソラナ財団、ハッキングの原因特定に成功

画像はShutterstockのライセンス許諾により使用

ソラナ関連ウォレットで不正流出

ソラナ(SOL)エコシステムで発生した不正流出事件について、原因が明らかになってきた。ウォレットプロバイダーである「Slope」の秘密鍵の管理方法に問題があった模様だ。

今週3日、PhantomやSlope等のソラナ関連のウォレットから、暗号資産(仮想通貨)SOL及び「SPL規格で発行されたトークン」が流出。被害を受けたアドレスは執筆時点に約8,000件に上り、推定10億円(800万ドル)程の資産が攻撃者が管理する4つのアドレスに送られた。

ソラナ財団によれば、被害に遭ったウォレットアドレスは、いずれもモバイルウォレットアプリ「Slope」で作成されたり、Slopeにインポートして使用されていたものだった。

Slopeのようなホットウォレットはインターネットに接続されたデバイスに秘密鍵をデジタル形式で保存する。通常は高度な暗号化方式で秘密鍵を保護するが、コードのバグやセキュリティの脆弱性が見つかると即座に攻撃の対象になりやすい。

ホットウォレットとは

仮想通貨を保管するための財布の役割を果たす「ウォレット」の内でも、インターネットに接続されたウォレットを指す。取引所アプリのウォレットはその一例。インターネットに接続しているため、すぐに取引や送金ができる利便性を誇る一方、不正アクセス被害など、セキュリティ面でのリスクが高い。

▶️仮想通貨用語集

また、DeFi(分散型金融)開発者foobar氏の見立てによると、Slopeの中央サーバーに「平文(暗号化されていないデータ)」で秘密鍵とニーモニックが送信されており、大規模な情報漏洩を招いた疑いがある。

 

ブロックチェーン監視企業Zellicも、Slopeが使用するアプリケーション監視サービス「Sentry」がこれらの秘密鍵情報を保存していたものをハッカーが発見し、悪用した可能性を指摘した。

Slope側の対応

なお、Slopeウォレットは3日に声明を出し、「一部のウォレットが侵害された」ことを認めている。ユーザーに対して、新しい秘密鍵を持つウォレットを作成して、資産を移すよう推奨した。

一方で、どのような経緯で秘密鍵が漏洩したかについては「まだ確定ではない」と主張しており、専門家チームと問題の特定と改善に向けて務めると加えた。

別のウォレットプロバイダー「Phantom」のユーザーも被害に遭っているが、Slopeウォレットにアカウントをインポートしたアドレスに限られている。Phantomの公式ツイッターはSlopeの声明を受けて、新しいウォレットはSlope以外で作成するようユーザーに呼びかけた。

関連:ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09:45
トルコの仮想通貨取引所BtcTurk、70億円超相当の資産が不正流出か
仮想通貨取引所BtcTurkは、ウォレットで異常が検知されたとして仮想通貨の入出金を一時停止。70億円超相当の資産が不正流出した可能性が指摘されている。
09:10
カインドリーMD、「中本」と合併完了 800億円調達でビットコイン財務戦略開始
カインドリーMDがナカモト・ホールディングスとの合併を完了し、5億4000万ドルを調達。デビッド・ベイリー氏がCEOに就任し、ビットコイン財務戦略を本格展開。
08:50
米財務長官の発言でビットコイン急落、準備金政策の行方と市場の反応|仮想NISHI
仮想通貨ビットコインは14日夜、ベッセント米財務長官が連邦政府のビットコイン準備金について、150億〜200億ドル相当と評価される没収資産のみで構築し、新規購入を否定すると発言したことに加え、FRBへの利下げ要請を行わない方針を示したことから急落した。
07:30
コインベース、デリビット買収完了で仮想通貨デリバティブ最大手目指す
コインベースがデリビット買収を完了し、590億ドルの建玉と年間1兆ドル超の取引量を統合。仮想通貨デリバティブ市場のグローバルリーダーへ。
07:20
イーサリアム、ステーキング解除待ちの数量が4500億円相当に
仮想通貨イーサリアムのブロックチェーンは、ネットワークからの退出を待つバリデータのETHの数量が増加傾向に。売り圧増加の可能性など背景の分析が行われている。
07:05
イーサリアムICO時代の大口投資家が大規模利確か、1週間で30億円相当を取引所へ送金
イーサリアムICO参加者が仮想通貨取引所へ大量のETHを送金。4日間で2000万ドル以上の利確行動が確認された。
06:10
グーグル、BTCマイニング企業テラウルフの株式を8%取得へ
ビットコインマイニング企業テラウルフがフルイドスタックと10年契約を締結し、グーグルが18億ドル保証で8%株式取得へ。
05:45
ベッセント米財務長官、ビットコイン準備金の予算中立的取得方針を再確認
米財務長官がフォックスビジネス発言後にX投稿で軌道修正し、押収仮想通貨資産を基盤とした予算中立的な追加ビットコイン取得検討を正式表明した。
08/14 木曜日
18:36
東証上場企業バリュークリエーションが保有するビットコインを全売却、利益5000万円計上へ
東証グロース市場上場企業が暗号資産(仮想通貨)ビットコイン(BTC)を全売却。バリュークリエーションがBTC22.36枚を売却し5000万円の売却益を計上すると発表した。
18:25
トランプ・ジュニア出資のサムザップ、73億円調達で仮想通貨戦略拡大
米上場のサムザップメディアが5000万ドルを調達完了。仮想通貨投資とマイニング事業に充当する予定だ。同社はすでにビットコインの蓄積を開始している。
17:44
Glassnode分析、イーサリアムとビットコイン上値抵抗線の突破可能性は?
オンチェーン分析企業Glassnodeは最新の市場レポートで、ビットコインとイーサリアムが現在、歴史的に重要な抵抗線に近づいていると指摘し、具体的な数値を示した。市場のボラティリティは歴史的に低い水準にあるが、長期的に見ると急激な変動が起こる可能性も示唆されている。
16:30
ビットコイン、時価総額でグーグル超え 主要資産ランキング5位に
暗号資産(仮想通貨)ビットコインが過去最高値を更新し、時価総額でグーグルを超えて世界5位に。価格高騰の背景や長期予測、保有企業事例を解説。
15:44
ビットバンク 仮想通貨SUI(スイ)の取り扱いを開始 
ビットバンクが8月14日、SUI(スイ)の取扱いを開始した。元Meta開発陣による次世代ブロックチェーンで、並列処理技術により高速取引を実現。現物取引、販売所、レンディングサービスに対応し、9月11日まで取引手数料無料キャンペーンを実施中。
13:36
リミックスポイント、ビットコイントレジャリー主軸の決算で大幅増益
リミックスポイント(3825)が2026年3月期第1四半期決算を発表。ビットコイン1,168枚を含む暗号資産(仮想通貨)224億円保有でビットコイン・トレジャリー事業を主軸とし、売上65億円、営業利益17億円の大幅増益を達成した。
12:05
Google Play、自己管理型ウォレットは新ポリシーの対象外に
GooglePlayが仮想通貨取引所やソフトウェアに対する新ポリシーを明確化する方針を示した。自己管理型ウォレットはポリシーの対象外になる見込みだ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧