WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ニア(NEAR)ウォレット、秘密鍵情報の流出もホワイトハッカーが予防

画像はShutterstockのライセンス許諾により使用

NEAR Walletが過去事例を報告

暗号資産(仮想通貨)ニアプロトコル(NEAR)のエコシステムを支援するNEAR財団は4日、NEAR Walletで対処済みのセキュリティ上のバグについて報告した。

NEAR Walletにおいて、EメールやSMSを使ったウォレットの新規作成や復元時に、機密データがサードパーティに流出していたことが明らかになった。

この情報共有は、ソラナ(SOL)のSlopeウォレットで最近起きたセキュリティ侵害を受けての動きとなる。今週3日以降、ソラナ関連のウォレットからSOL等の資産が流出。被害額は推定10億円(800万ドル)で約8,000件のアドレスが影響を受けていた。

原因は定かではないが、ソラナ対応ウォレットの一つ「Slope」の中央サーバーに「平文(暗号化されていないデータ)」で秘密鍵とニーモニックが送信されていたことが分かっており、ハッカーに突かれたと見られている。また、Slopeが使用するアプリケーション監視サービス「Sentry」が、秘密鍵情報を収集する媒介になったとの見方もある。

NEAR財団はソラナについて言及していないが、機密情報が中央サーバーに保存されている事がわかり、速やかに対処したと報告。不正流出の被害は出なかったが、ホワイトハッカーに報奨金を支払ったとした。財団は以下のように述べている。

他のプラットフォームでの最近のウォレットハックは、Web3で一般的に使用される分析ツールに関して、深刻なセキュリティ上の懸念を浮き彫りにした。これらのハックを踏まえて、我々は同様のツールを含む、最近の経験について共有する。

NEAR Walletチームは22年6月6日、ホワイトハッカーのHacxyk氏からバグ報告を受け、機密情報がサードパーティと共有されている事態を把握したと説明。特定のアップグレード後に、メールやSMSを使ったウォレット復元を行ったユーザーの機密情報が収集される状況になったとした。

関連:ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

被害は出ていない

Hacxyk氏もまた、NEAR Walletでの事象とソラナSlopeウォレットのハッキング事件との類似性を指摘。Near walletのユーザーがウォレットの復元方法として「メール」を選択すると、シードフレーズがサードパーティに流出する状態になっていたと加えた。

当時、NEAR Walletチームは即座に問題を修正し、収集された機密データを全て消去。また、収集された機密データにアクセス可能な人物も特定。現在までに、この件に由来するセキュリティ侵害は起きておらず、収集された機密情報も全て削除済みとされている。

執筆時点では、メールやSMSを使った新規ウォレット作成は不可能。NEAR財団は「(現在)侵害されている証拠はない」と強調した上で、過去にメールやSMSを使ったリカバリー機能を使用した経験のある人にLedgerウォレットを使用するか、設定画面から同機能をオフに切り替えておくよう推奨している。NEAR財団は以下のようにまとめた。

ユーザーの選択と行動もセキュリティに影響を与えます。ウォレットを保護するため、Ledgerのようなハードウェアデバイスの使用を検討してください。

ウォレットの作成とアクセスには、信頼と安全性の高いデバイスのみを使用してください。リカバリーフレーズや秘密鍵は絶対に口外しないでください。

関連:ソラナ財団、ハッキングの原因特定に成功

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/17 水曜日
10:45
中国デジタル人民元の国際送金基盤、26機関が直接接続 決済数時間へ
上海でe-CNYセンター・インターナショナルへの直接参加機関が26行に。スタンダードチャータード中国やタイ・シンガポール等の中国系銀行拠点が第一陣として署名。従来数営業日を要した国際送金決済が数時間に短縮される。
10:23
コインベースの「あらゆる資産の取引所」構想加速、トークン化株式・オプション・AIアドバイザーを順次導入
コインベースはトークン化株式やオプション取引、AIアドバイザーなど複数の新サービス開始を発表した。ワンストップで様々な資産を取引できるプラットフォームを目指している。
09:50
ステーブルコイン市場シェア倍増、仮想通貨下落で相対的に拡大=CryptoRank
CryptoRankが15日に公表したレポートによると、仮想通貨市場が2025年9月の高値圏から約50%下落する中、ステーブルコインの市場シェアは7.6%から15%へ倍増した。供給量自体の増加は約10.6%にとどまり、シェア拡大の主因は周囲の資産価値の収縮。新規供給増加分の約59%はUSDTが占めた。
08:25
リップル、アフリカ最大決済インフラ『Flutterwave』に戦略投資
リップルがアフリカ最大の決済インフラ企業フラッターウェーブのシリーズEに戦略投資した。ステーブルコインRLUSDとXRPレジャーを同社の決済網に統合し、アフリカ域内の国際送金コスト削減とリアルタイム決済の実現を目指す。
07:25
スペースXがカーソル親会社を9.6兆円で買収、IPO直後にAI強化
スペースXがAIコーディングエージェント「カーソル」の開発元アニースフィアを600億ドルの株式交換で買収すると発表した。IPO直後の大型買収で、同社のAI分野での競争力強化を図る。
06:45
米ジーニアス法めぐり超党派議員が財務省に書簡、州ステーブルコイン規制の手続き明確化を要求
米超党派上院議員7名がベッセント財務長官に書簡を送り、ジーニアス法の州規制認定に関する明確なスケジュールと手続きの策定を財務省に求めた。
06:30
コインベースがトークン化米国株の提供を発表、配当もオンチェーン受取可能
コインベースが16日、米国株を1対1で裏付けたトークン化株式サービスを発表した。デリバティブや借用証書を使わず、配当のオンチェーン受取にも対応する。クラーケンやバックパックも同種サービスを展開しており競争が激化。
05:50
ビットワイズCIO「底値より天井か」がビットコイン投資の本質と見解
ビットワイズのマット・ホーガンCIOは、ビットコインが底を打ったかどうかより、天井がまだ来ていないかを問うべきだと主張。ギャラクシー・NYDIG・スタンダードチャータードの底値予想も含め、各機関の見解を整理した。
05:35
バイナンスのEU向けMiCAライセンス申請、ギリシャ規制当局が却下へ=報道
世界最大の仮想通貨取引所バイナンスの欧州MiCAライセンス申請が、ギリシャ規制当局に却下される見通しとロイターが報じた。7月1日以降、EU域内での営業継続が困難になる可能性が浮上した。BNBトークンの価格が影響を受け下落した。
05:00
ブラックロックのビットコイン利回りETF、本日ナスダックに上場
ブラックロックは16日、ビットコインへの現物エクスポージャーとオプションプレミアム収益を組み合わせたETF「BITA」をナスダックに新たに上場した。毎月インカムを分配する設計だ。
06/16 火曜日
17:31
セイラー氏、ビットコイン上に信用・通貨・株式を積む新金融構造を提唱
ストラテジー会長のマイケル・セイラー氏が6月16日、ビットコインをデジタル資本の基盤層と位置づけ、その上にデジタルクレジット・デジタルマネー・デジタルイールド・デジタルエクイティを積み上げる5層構造の資本市場論をXで発表した。STRCやMSTRの役割も解説している。
15:53
イーサリアム、開発者数が累計100万人超 量子耐性・L2統合が次の焦点
元ブラックロック デジタル資産戦略部門長のジョセフ・チャローム氏がアジア視察後に発信した論考で、イーサリアムの累計開発者数が101万人超に達したと指摘。次期アップグレード「グラムスターダム」や量子耐性対応も解説する。
15:32
ソラナDAT最大手フォワード・インダストリーズ、競合3社に買収提案も全社拒否 業界再編は難航
ソラナトレジャリー企業最大手のフォワード・インダストリーズが、業界再編を視野にソラナ・カンパニーやスカイAIなど競合3社に統合を提案したが、いずれも拒否または無回答に終わった。
13:57
アステリア、企業向けJPYC管理サービスが対応ウォレット6種を発表 メタマスクやFireblocksなど
アステリアが企業向けJPYC入出金管理サービス「JPYC Gateway」の対応ウォレット制度を発表。標準搭載の「Dynamic」に加え、メタマスクやFireblocks、N Suiteなど4種を公認ウォレットに認定。先着100社に無償提供のハードウェアウォレットも含まれる。
13:02
ハイパーリキッドの米国の現物ETF、上場1カ月で純流入額が計約245億円に
仮想通貨ハイパーリキッドの米国の現物ETFは、取引開始後約1カ月が経過。資金の純流入額(15日付)が1.7億ドル相当となるなど、ETFのスタートに関する評価では有識者らから肯定的な見方も上がっている。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧