WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ニア(NEAR)ウォレット、秘密鍵情報の流出もホワイトハッカーが予防

画像はShutterstockのライセンス許諾により使用

NEAR Walletが過去事例を報告

暗号資産(仮想通貨)ニアプロトコル(NEAR)のエコシステムを支援するNEAR財団は4日、NEAR Walletで対処済みのセキュリティ上のバグについて報告した。

NEAR Walletにおいて、EメールやSMSを使ったウォレットの新規作成や復元時に、機密データがサードパーティに流出していたことが明らかになった。

この情報共有は、ソラナ(SOL)のSlopeウォレットで最近起きたセキュリティ侵害を受けての動きとなる。今週3日以降、ソラナ関連のウォレットからSOL等の資産が流出。被害額は推定10億円(800万ドル)で約8,000件のアドレスが影響を受けていた。

原因は定かではないが、ソラナ対応ウォレットの一つ「Slope」の中央サーバーに「平文(暗号化されていないデータ)」で秘密鍵とニーモニックが送信されていたことが分かっており、ハッカーに突かれたと見られている。また、Slopeが使用するアプリケーション監視サービス「Sentry」が、秘密鍵情報を収集する媒介になったとの見方もある。

NEAR財団はソラナについて言及していないが、機密情報が中央サーバーに保存されている事がわかり、速やかに対処したと報告。不正流出の被害は出なかったが、ホワイトハッカーに報奨金を支払ったとした。財団は以下のように述べている。

他のプラットフォームでの最近のウォレットハックは、Web3で一般的に使用される分析ツールに関して、深刻なセキュリティ上の懸念を浮き彫りにした。これらのハックを踏まえて、我々は同様のツールを含む、最近の経験について共有する。

NEAR Walletチームは22年6月6日、ホワイトハッカーのHacxyk氏からバグ報告を受け、機密情報がサードパーティと共有されている事態を把握したと説明。特定のアップグレード後に、メールやSMSを使ったウォレット復元を行ったユーザーの機密情報が収集される状況になったとした。

関連:ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

被害は出ていない

Hacxyk氏もまた、NEAR Walletでの事象とソラナSlopeウォレットのハッキング事件との類似性を指摘。Near walletのユーザーがウォレットの復元方法として「メール」を選択すると、シードフレーズがサードパーティに流出する状態になっていたと加えた。

当時、NEAR Walletチームは即座に問題を修正し、収集された機密データを全て消去。また、収集された機密データにアクセス可能な人物も特定。現在までに、この件に由来するセキュリティ侵害は起きておらず、収集された機密情報も全て削除済みとされている。

執筆時点では、メールやSMSを使った新規ウォレット作成は不可能。NEAR財団は「(現在)侵害されている証拠はない」と強調した上で、過去にメールやSMSを使ったリカバリー機能を使用した経験のある人にLedgerウォレットを使用するか、設定画面から同機能をオフに切り替えておくよう推奨している。NEAR財団は以下のようにまとめた。

ユーザーの選択と行動もセキュリティに影響を与えます。ウォレットを保護するため、Ledgerのようなハードウェアデバイスの使用を検討してください。

ウォレットの作成とアクセスには、信頼と安全性の高いデバイスのみを使用してください。リカバリーフレーズや秘密鍵は絶対に口外しないでください。

関連:ソラナ財団、ハッキングの原因特定に成功

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/13 土曜日
06:25
需要殺到でスペースXのIPO申込金を返金、バイナンス等仮想通貨3社
バイナンス、バイビット、ビットゲットウォレットの3社が、スペースXのトークン化IPO申込金を全額返金。xStocksが裏付け株式を確保できず、割当がゼロとなった。SPCX現物株は上場後に176ドルまで上昇した。
05:00
米SEC、株式取引保護規定の廃止を提案 DeFiでのトークン化株売買に道筋
米SECが2005年以来の米株式市場構造を規定するルールの廃止を提案した。ギャラクシー・デジタルのリサーチ責任者は、自動マーケットメーカーを用いたトークン化米国株のDeFi取引における最大の構造的障壁が取り除かれる可能性があると考察。
06/12 金曜日
17:58
メタプラネット、Siiibo証券を21億円で買収 証券子会社化へ
メタプラネットが社債プラットフォームのSiiibo証券を21億円で完全子会社化。BTC連動型金融商品の組成・販売を一体運営する「Project Nova」の第一弾M&A。クロージングは7月13日予定。
16:27
ハンガリー、仮想通貨取引の非犯罪化へ EU圧力を受け規制を撤回
この記事のポイント 無認可取引に最大8年の禁固刑を科した2025年規制を全面撤回へ EUがMiCAとの抵触を問題視、違反手続きが政策転換の直接の契機に 規制撤回の発表と背景 ブ…
15:17
仮想通貨の金商法移管、衆院で可決 参院審議へ
仮想通貨の規制を資金決済法から金融商品取引法へ移管する改正法案が6月11日、衆議院本会議で可決。インサイダー取引規制の新設や発行者への情報開示義務、分離課税20%の導入を盛り込む。参院審議を経て成立すれば2027年度の施行を見込む。
14:30
利用禁止の米国ユーザー、国際版ポリマーケット取引高の約3割占める可能性=レポート
予測市場分析会社Crane&Zengは最新レポートで、規制をかいくぐる米国ユーザーのオフショア予測市場利用を初めて定量化した。中でもポリマーケットでは全体の約30%が米国からの利用だった可能性がある。
13:47
セイラー氏「ビットコインを売らないことは個人向け」、会社は必要時に売却と説明
ストラテジー共同創業者マイケル・セイラー氏がBTCプラハで声明。「BTCを売るな」は個人投資家向けのメッセージで、同社が必要時にBTCを売却することは5年間の開示文書で明示済みだと説明。5月の32BTC売却をめぐる議論の背景を読む。
13:45
イーサリアム開発者、プライバシー送金機能の次期アップグレード「ヘゴタ」搭載を提案
仮想通貨イーサリアム開発者レーマン氏がプライバシー送金機能の次期アップグレード「ヘゴタ」組み込みを提案した。利便性の高い匿名送金を実現し、プライバシー強化を目指す。
13:15
韓国大手LG、アービトラム上で独自ブロックチェーンの展開を模索
仮想通貨イーサリアムのL2アービトラムは、韓国大手LGがアービトラム上で試験的に広告ネットワークを開発していることをXで公表。独自ブロックチェーンを開発している模様だ。
11:04
米大手スタートアップ支援YCがクラリティー法支持 「全社が仮想通貨を使う」
米スタートアップ支援のYコンビネーター(YC)が、米クラリティー法の上院本会議通過を強く支持。仮想通貨・ステーブルコイン技術はやがて全企業が活用すると訴えた。
10:15
米超党派議員、仮想通貨盗難対策を強化する法案提出 司法省内にタスクフォース設置目指す
米共和・民主両党の下院議員が「仮想通貨窃盗取締・協調法案」を提出。司法省内に専門タスクフォースを設置し、複数省庁の連携強化と被害防止を目指す。
09:44
アバランチ特化のトレジャリー企業、ナスダックに上場 AVAX約3.5%保有
アバランチ(AVAX)に特化したトレジャリー企業アバランチ・トレジャリーが11日、ティッカー「AVAT」でナスダックに上場。時価総額6億7500万ドル超のSPAC合併を経て、AVAX約1500万トークンを保有。単純な資産積み立てにとどまらないエコシステム投資モデルを掲げる。
09:30
DAT企業ナカモト、600BTC売却で72億円債務返済
ビットコイン運用企業のナカモトが約600BTCを売却して4,500万ドルの債務を返済し、ローン残高の大半を2027年6月まで延長した。最大2,500万ドルの自社株買いプログラムも承認している。
08:10
JPモルガン分析、ビットコインの通貨価値切り下げトレード後退が加速
JPモルガンのアナリストは、ビットコインと金を対象とした通貨価値切り下げトレードからの資金流出が加速していると報告した。金現物ETFは6月5日週に約200億ドルの流出を記録している。
08:02
金融大手シティ、非上場株のトークン化預託証券をローンチ
シティは、非上場株のトークン化預託証券をローンチしたことを発表。SIXが運営する規制下のブロックチェーンインフラを活用して非上場株をトークン化預託証券にする仕組みを導入した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧