はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ニア(NEAR)ウォレット、秘密鍵情報の流出もホワイトハッカーが予防

画像はShutterstockのライセンス許諾により使用

NEAR Walletが過去事例を報告

暗号資産(仮想通貨)ニアプロトコル(NEAR)のエコシステムを支援するNEAR財団は4日、NEAR Walletで対処済みのセキュリティ上のバグについて報告した。

NEAR Walletにおいて、EメールやSMSを使ったウォレットの新規作成や復元時に、機密データがサードパーティに流出していたことが明らかになった。

この情報共有は、ソラナ(SOL)のSlopeウォレットで最近起きたセキュリティ侵害を受けての動きとなる。今週3日以降、ソラナ関連のウォレットからSOL等の資産が流出。被害額は推定10億円(800万ドル)で約8,000件のアドレスが影響を受けていた。

原因は定かではないが、ソラナ対応ウォレットの一つ「Slope」の中央サーバーに「平文(暗号化されていないデータ)」で秘密鍵とニーモニックが送信されていたことが分かっており、ハッカーに突かれたと見られている。また、Slopeが使用するアプリケーション監視サービス「Sentry」が、秘密鍵情報を収集する媒介になったとの見方もある。

NEAR財団はソラナについて言及していないが、機密情報が中央サーバーに保存されている事がわかり、速やかに対処したと報告。不正流出の被害は出なかったが、ホワイトハッカーに報奨金を支払ったとした。財団は以下のように述べている。

他のプラットフォームでの最近のウォレットハックは、Web3で一般的に使用される分析ツールに関して、深刻なセキュリティ上の懸念を浮き彫りにした。これらのハックを踏まえて、我々は同様のツールを含む、最近の経験について共有する。

NEAR Walletチームは22年6月6日、ホワイトハッカーのHacxyk氏からバグ報告を受け、機密情報がサードパーティと共有されている事態を把握したと説明。特定のアップグレード後に、メールやSMSを使ったウォレット復元を行ったユーザーの機密情報が収集される状況になったとした。

関連:ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

被害は出ていない

Hacxyk氏もまた、NEAR Walletでの事象とソラナSlopeウォレットのハッキング事件との類似性を指摘。Near walletのユーザーがウォレットの復元方法として「メール」を選択すると、シードフレーズがサードパーティに流出する状態になっていたと加えた。

当時、NEAR Walletチームは即座に問題を修正し、収集された機密データを全て消去。また、収集された機密データにアクセス可能な人物も特定。現在までに、この件に由来するセキュリティ侵害は起きておらず、収集された機密情報も全て削除済みとされている。

執筆時点では、メールやSMSを使った新規ウォレット作成は不可能。NEAR財団は「(現在)侵害されている証拠はない」と強調した上で、過去にメールやSMSを使ったリカバリー機能を使用した経験のある人にLedgerウォレットを使用するか、設定画面から同機能をオフに切り替えておくよう推奨している。NEAR財団は以下のようにまとめた。

ユーザーの選択と行動もセキュリティに影響を与えます。ウォレットを保護するため、Ledgerのようなハードウェアデバイスの使用を検討してください。

ウォレットの作成とアクセスには、信頼と安全性の高いデバイスのみを使用してください。リカバリーフレーズや秘密鍵は絶対に口外しないでください。

関連:ソラナ財団、ハッキングの原因特定に成功

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/18 水曜日
16:40
イラン戦争下のUAE、仮想通貨業界は分散型の業務体制で混乱を最小化=報道
米国・イスラエルによるイランへの軍事攻撃が3週間続く中、UAEの仮想通貨業界はクラウドインフラとリモート体制を活用し、おおむね通常通りの業務を継続していることが分かった。
13:51
ビットコイン現物ETF保有者、機関需要回復も平均約75万円の含み損=分析
CryptoQuantのAxel Adler Jr.氏は、ビットコインETF保有者の平均含み損が5,174ドルと指摘。3週連続の資金流入が続く中、80,000ドルが当面の重要な関門となっている。
13:50
ヴィタリック提案、イーサリアム高速確認が12秒へ 「Lean Ethereum」構想を推進
イーサリアム共同創設者ヴィタリック・ブテリン氏が、1スロット(12秒)で取引の非リバート保証を得る新たな高速確認ルールを提案した。バリデータの誠実性とネットワーク遅延3秒未満が前提となる。
13:20
米民主党、予測市場のインサイダー取引規制法案を提出 戦争・政府行動を禁止対象に
米民主党のマーフィー上院議員らが予測市場を規制する「BETS OFF法」を提出した。政府の行動・戦争・暗殺など結果を事前に知る立場の人物が関与する予測市場への賭けを禁止する。ポリマーケットやカルシなどを念頭に、決済遮断や刑事罰で規制を執行する。
11:50
ロビンフッドのベンチャーファンド、StripeとElevenLabsへの出資完了を発表
ロビンフッドのベンチャーファンドRVIが、決済大手StripeとAI音声企業ElevenLabsへの出資完了を発表。StripeはステーブルコインのBridgeを傘下に持ち、仮想通貨分野とも深く関わる。
11:25
シティ銀、ビットコインとイーサリアムの一年後価格目標引き下げ
シティグループがBTC・ETHの一年後価格目標を下方修正した。米クラリティ法案の停滞とETF需要鈍化が背景にある。強気・弱気シナリオも示している。
10:50
PayPalのステーブルコイン、世界の70市場に拡大へ
ペイパルは、ステーブルコインPYUSDを世界の70のマーケットで利用できるようにしていると発表。より包摂的でグローバルな商取引のエコシステムを構築していくと述べている。
10:26
ビットコイン・イーサリアム先物で強気姿勢拡大、売り圧リスクも=クリプトクアント分析
クリプトクアントのレポートによると、仮想通貨BTC・ETHの先物市場で短期的な上昇期待が観測されている。今後の抵抗線も分析している。
09:47
サム・アルトマン支援のWorld、AIエージェント向け本人確認ツール「AgentKit」を発表
サム・アルトマン共同創業のWorldが、AIエージェントに本人確認機能を付与する開発者ツールキット「AgentKit」のベータ版を公開。コインベースのAI決済プロトコル「x402」と統合し、ゼロ知識証明で個人情報を守りながら人間の存在を証明できる。
08:00
米カンゴ、マイニング事業進出後初の年間決算は約720億円の純損失
仮想通貨ビットコインの米マイニング企業カンゴは、2025年の決算を発表。マイニング事業進出後初となる2025年は約720億円の純損失だった。
07:30
500超のDAOを支えた「タリー」、6年で事業終了を発表 DAO普及の前提が崩れたと総括
ユニスワップやアービトラムなど500超のDAOを支えたガバナンス基盤『Tally』が事業終了を発表した。CEOのデニソン・バートラム氏は、トランプ政権の規制緩和がDAOの存在意義を失わせたと分析。
06:40
「仮想通貨ETF導入はまだ初期段階」モルガン・スタンレー分析
モルガン・スタンレーのデジタル資産戦略責任者が仮想通貨ETFの採用がまだ初期段階にあるとの認識を示した。アドバイザーを通じた正式なポートフォリオへの組み込みが次の成長フェーズとなる。
06:25
米クラリティー法案、8月が成立期限に 2027年持ち越しリスクも=TDコーエン分析
米投資銀行TDコーエンは、仮想通貨市場構造法「クラリティー法案」の成立に関する実質的な期限は8月の議会休会前だとの見方を示した。成立を逃せば2027年以降への持ち越しリスクがあると分析。
06:00
アルゼンチン、Polymarketを全国でアクセス遮断
アルゼンチン当局が全国で予測市場プラットフォーム「ポリマーケット」へのアクセスを全面的に遮断するよう命じた。不審なインフレ予測取引や未成年の利用が問題視されている。
05:45
「大半のトークンは有価証券に非該当」、米SECとCFTCが仮想通貨分類指針を公開 
米SECとCFTCが68ページの共同解釈指針を発行し、デジタルコモディティやステーブルコインなど複数の仮想通貨カテゴリが有価証券に該当しないとの分類基準を初めて明文化した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧