はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ニア(NEAR)ウォレット、秘密鍵情報の流出もホワイトハッカーが予防

画像はShutterstockのライセンス許諾により使用

NEAR Walletが過去事例を報告

暗号資産(仮想通貨)ニアプロトコル(NEAR)のエコシステムを支援するNEAR財団は4日、NEAR Walletで対処済みのセキュリティ上のバグについて報告した。

NEAR Walletにおいて、EメールやSMSを使ったウォレットの新規作成や復元時に、機密データがサードパーティに流出していたことが明らかになった。

この情報共有は、ソラナ(SOL)のSlopeウォレットで最近起きたセキュリティ侵害を受けての動きとなる。今週3日以降、ソラナ関連のウォレットからSOL等の資産が流出。被害額は推定10億円(800万ドル)で約8,000件のアドレスが影響を受けていた。

原因は定かではないが、ソラナ対応ウォレットの一つ「Slope」の中央サーバーに「平文(暗号化されていないデータ)」で秘密鍵とニーモニックが送信されていたことが分かっており、ハッカーに突かれたと見られている。また、Slopeが使用するアプリケーション監視サービス「Sentry」が、秘密鍵情報を収集する媒介になったとの見方もある。

NEAR財団はソラナについて言及していないが、機密情報が中央サーバーに保存されている事がわかり、速やかに対処したと報告。不正流出の被害は出なかったが、ホワイトハッカーに報奨金を支払ったとした。財団は以下のように述べている。

他のプラットフォームでの最近のウォレットハックは、Web3で一般的に使用される分析ツールに関して、深刻なセキュリティ上の懸念を浮き彫りにした。これらのハックを踏まえて、我々は同様のツールを含む、最近の経験について共有する。

NEAR Walletチームは22年6月6日、ホワイトハッカーのHacxyk氏からバグ報告を受け、機密情報がサードパーティと共有されている事態を把握したと説明。特定のアップグレード後に、メールやSMSを使ったウォレット復元を行ったユーザーの機密情報が収集される状況になったとした。

関連:ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

被害は出ていない

Hacxyk氏もまた、NEAR Walletでの事象とソラナSlopeウォレットのハッキング事件との類似性を指摘。Near walletのユーザーがウォレットの復元方法として「メール」を選択すると、シードフレーズがサードパーティに流出する状態になっていたと加えた。

当時、NEAR Walletチームは即座に問題を修正し、収集された機密データを全て消去。また、収集された機密データにアクセス可能な人物も特定。現在までに、この件に由来するセキュリティ侵害は起きておらず、収集された機密情報も全て削除済みとされている。

執筆時点では、メールやSMSを使った新規ウォレット作成は不可能。NEAR財団は「(現在)侵害されている証拠はない」と強調した上で、過去にメールやSMSを使ったリカバリー機能を使用した経験のある人にLedgerウォレットを使用するか、設定画面から同機能をオフに切り替えておくよう推奨している。NEAR財団は以下のようにまとめた。

ユーザーの選択と行動もセキュリティに影響を与えます。ウォレットを保護するため、Ledgerのようなハードウェアデバイスの使用を検討してください。

ウォレットの作成とアクセスには、信頼と安全性の高いデバイスのみを使用してください。リカバリーフレーズや秘密鍵は絶対に口外しないでください。

関連:ソラナ財団、ハッキングの原因特定に成功

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/25 水曜日
11:28
コインベースのステーブルコイン収益、最大7倍に拡大の可能性=ブルームバーグ
ブルームバーグ・インテリジェンスは、コインベースのステーブルコイン収益が決済普及により最大7倍に拡大する可能性があると予測。2025年の同収益は13億5,000万ドルで、規制の行方が成長の鍵を握る。
11:15
「AIによる破壊的イノベーション」と「脱グローバル化」が仮想通貨市場の重要な要因に=ウィンターミュート
ウィンターミュートが最新の市場レポートを発表。AIの破壊的イノベーションと脱グローバル化が仮想通貨市場の新たな構造的リスクになりつつあると分析した。
10:35
カントンネットワーク、トークン化した英国債のレポ取引を実施
デジタルアセット社は、トークン化した英国債を使った国際的なレポ取引をカントンネットワーク上で実施したことを発表。ロンドン証券取引所グループなどが参加している。
09:46
JPモルガンCEO、2008年金融危機前と「酷似」と警告
JPモルガンのダイモンCEOが投資家説明会で、現在の金融市場が2008年危機前と「酷似」と警告。一部銀行がリスクの高い融資に走る動きを指摘し、「いつか信用サイクルは転換する」と述べた。
07:40
メタ、ステーブルコイン決済へ再参入検討か=報道
米メタが2026年下半期をめどにステーブルコイン決済の統合を計画しており、決済大手ストライプが有力パートナー候補として浮上。2019年のリブラ・ディエム失敗から約7年、ジーニアス法の成立で変化した規制環境が再参入を後押ししたようだ。
07:30
機関投資家が2025年末に2.5万BTC相当のビットコインETFを売却、米13F報告で判明
2025年第4四半期の米機関投資家によるビットコイン現物ETFの保有状況が明らかになった。ヘッジファンドを中心に約2.5万BTC相当が売却されており、価格急落に伴うリスクオフの動きが浮き彫りに。
07:20
ビットコインの個人マイナーが3.1BTCの採掘に成功、1PH/sを数日間レンタルで
2月21日からブレインズのオンデマンド・ハッシュパワーサービスで1PH/sを数日間レンタルし続けた個人マイナーが、単独採掘に成功して3.125BTCを獲得。ソロマイニングの成功頻度は過去1年で増加傾向にあるが、統計的には依然として極めて低確率の挑戦であることに変わりはない。
06:55
財務省、国民への情報発信のために「財務省note」を開始
財務省は、国民にわかりやすく情報発信を行うための新たな取組として財務省noteを開始すると発表し、初回は片山大臣の挨拶を投稿した。今後は仮想通貨に関する投稿が行われる可能性もある。
06:35
バイナンス、トークン化株式に再参入 Ondo米国株商品を提供
バイナンスは新プラットフォーム「Binance Alpha」を通じて、Ondo Financeのトークン化証券をサポートした。アップルやエヌビディア等の米国株トークンが取引可能になり、取引所資金で現実資産(RWA)へアクセスできる。
06:05
SBI Ripple Asiaと韓国DSRV、XRPLで日韓送金の共同研究開始
SBIリップルアジアと韓国のブロックチェーンインフラ企業DSRVが、XRPレジャーを基盤とした日韓送金・決済分野の共同研究を開始。ステーブルコインを活用した国際送金インフラの構築に向けた取り組みが本格化。
05:50
ロシア、刑事捜査での「仮想通貨没収」を合法化 プーチン大統領が署名
ロシアのプーチン大統領が、刑事捜査においてビットコインなどの仮想通貨を没収(国庫帰属)可能にする法案に署名した。デジタル資産を無形資産と定義し、捜査段階での差し押さえや国内外の取引所との連携手順を明確化した。
05:35
ウィズダムツリー、米SEC認可でトークン化ファンド「WTGXX」の24時間取引を開始
米資産運用会社ウィズダムツリーが、SECの免除命令とFINRA承認を受け、登録済みトークン化ミューチュアルファンドとして初めて24時間取引・即時決済を実現。RWAトークン化市場の拡大と規制環境の変化を背景に、機関投資家向けサービスの本格展開が進んでいる。
05:05
イーサリアム財団、初めて7万ETHをステーキング開始 売却依存から方針転換
イーサ財団が初めて約7万ETHのステーキングを開始したと発表。長年のコミュニティ批判を受けた方針転換で、売却圧力の軽減とネットワーク運営への直接参加による収益確保を目指している。
02/24 火曜日
15:49
米FRB、銀行監督からの「風評リスク」廃止を正式規則化へ 仮想通貨デバンキング問題に対応
FRBは23日、銀行監督から「風評リスク」を廃止する規則案を公表し、パブリックコメントを開始。仮想通貨企業のデバンキング問題解消に向け、OCC・FDICに続き主要3機関が足並みを揃えた。
14:34
トランプ大統領主導の平和評議会、ガザ再建に米ドル建ステーブルコイン導入検討=FT報道
トランプ大統領主導の「平和評議会」がガザ地区の経済再建策として米ドル連動型ステーブルコインの導入を検討していることがわかった。現金不足が深刻化するガザでデジタル決済基盤の構築を目指す。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧