WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ニア(NEAR)ウォレット、秘密鍵情報の流出もホワイトハッカーが予防

画像はShutterstockのライセンス許諾により使用

NEAR Walletが過去事例を報告

暗号資産(仮想通貨)ニアプロトコル(NEAR)のエコシステムを支援するNEAR財団は4日、NEAR Walletで対処済みのセキュリティ上のバグについて報告した。

NEAR Walletにおいて、EメールやSMSを使ったウォレットの新規作成や復元時に、機密データがサードパーティに流出していたことが明らかになった。

この情報共有は、ソラナ(SOL)のSlopeウォレットで最近起きたセキュリティ侵害を受けての動きとなる。今週3日以降、ソラナ関連のウォレットからSOL等の資産が流出。被害額は推定10億円(800万ドル)で約8,000件のアドレスが影響を受けていた。

原因は定かではないが、ソラナ対応ウォレットの一つ「Slope」の中央サーバーに「平文(暗号化されていないデータ)」で秘密鍵とニーモニックが送信されていたことが分かっており、ハッカーに突かれたと見られている。また、Slopeが使用するアプリケーション監視サービス「Sentry」が、秘密鍵情報を収集する媒介になったとの見方もある。

NEAR財団はソラナについて言及していないが、機密情報が中央サーバーに保存されている事がわかり、速やかに対処したと報告。不正流出の被害は出なかったが、ホワイトハッカーに報奨金を支払ったとした。財団は以下のように述べている。

他のプラットフォームでの最近のウォレットハックは、Web3で一般的に使用される分析ツールに関して、深刻なセキュリティ上の懸念を浮き彫りにした。これらのハックを踏まえて、我々は同様のツールを含む、最近の経験について共有する。

NEAR Walletチームは22年6月6日、ホワイトハッカーのHacxyk氏からバグ報告を受け、機密情報がサードパーティと共有されている事態を把握したと説明。特定のアップグレード後に、メールやSMSを使ったウォレット復元を行ったユーザーの機密情報が収集される状況になったとした。

関連:ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

被害は出ていない

Hacxyk氏もまた、NEAR Walletでの事象とソラナSlopeウォレットのハッキング事件との類似性を指摘。Near walletのユーザーがウォレットの復元方法として「メール」を選択すると、シードフレーズがサードパーティに流出する状態になっていたと加えた。

当時、NEAR Walletチームは即座に問題を修正し、収集された機密データを全て消去。また、収集された機密データにアクセス可能な人物も特定。現在までに、この件に由来するセキュリティ侵害は起きておらず、収集された機密情報も全て削除済みとされている。

執筆時点では、メールやSMSを使った新規ウォレット作成は不可能。NEAR財団は「(現在)侵害されている証拠はない」と強調した上で、過去にメールやSMSを使ったリカバリー機能を使用した経験のある人にLedgerウォレットを使用するか、設定画面から同機能をオフに切り替えておくよう推奨している。NEAR財団は以下のようにまとめた。

ユーザーの選択と行動もセキュリティに影響を与えます。ウォレットを保護するため、Ledgerのようなハードウェアデバイスの使用を検討してください。

ウォレットの作成とアクセスには、信頼と安全性の高いデバイスのみを使用してください。リカバリーフレーズや秘密鍵は絶対に口外しないでください。

関連:ソラナ財団、ハッキングの原因特定に成功

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/16 火曜日
17:31
セイラー氏、ビットコイン上に信用・通貨・株式を積む新金融構造を提唱
ストラテジー会長のマイケル・セイラー氏が6月16日、ビットコインをデジタル資本の基盤層と位置づけ、その上にデジタルクレジット・デジタルマネー・デジタルイールド・デジタルエクイティを積み上げる5層構造の資本市場論をXで発表した。STRCやMSTRの役割も解説している。
15:53
イーサリアム、開発者数が累計100万人超 量子耐性・L2統合が次の焦点
元ブラックロック デジタル資産戦略部門長のジョセフ・チャローム氏がアジア視察後に発信した論考で、イーサリアムの累計開発者数が101万人超に達したと指摘。次期アップグレード「グラムスターダム」や量子耐性対応も解説する。
15:32
ソラナDAT最大手フォワード・インダストリーズ、競合3社に買収提案も全社拒否 業界再編は難航
ソラナトレジャリー企業最大手のフォワード・インダストリーズが、業界再編を視野にソラナ・カンパニーやスカイAIなど競合3社に統合を提案したが、いずれも拒否または無回答に終わった。
13:57
アステリア、企業向けJPYC管理サービスが対応ウォレット6種を発表 メタマスクやFireblocksなど
アステリアが企業向けJPYC入出金管理サービス「JPYC Gateway」の対応ウォレット制度を発表。標準搭載の「Dynamic」に加え、メタマスクやFireblocks、N Suiteなど4種を公認ウォレットに認定。先着100社に無償提供のハードウェアウォレットも含まれる。
13:02
ハイパーリキッドの米国の現物ETF、上場1カ月で純流入額が計約245億円に
仮想通貨ハイパーリキッドの米国の現物ETFは、取引開始後約1カ月が経過。資金の純流入額(15日付)が1.7億ドル相当となるなど、ETFのスタートに関する評価では有識者らから肯定的な見方も上がっている。
12:45
半導体主導インフレがビットコインに与える影響は? バイナンスリサーチ分析
バイナンスのリサーチ部門が、AI需要による半導体不足など3つの構造的インフレ要因を指摘。短期はビットコインに逆風、長期はハードアセットとしての重要性が増すと見解を示した。
10:45
ジンバブエ、仮想通貨事業者の登録制度を導入 登録料500ドル、未登録は刑事罰
ジンバブエが仮想通貨事業者に対する初の登録制度を導入。財務省令により、売買・送金・保管等のサービスを提供する企業は金融情報機関への登録が義務化され、未登録での営業は刑事訴追の対象となる。
10:12
「ビットコインは底を打った可能性」コインベースCEOが4年サイクル説を支持
米仮想通貨取引所コインベースのCEOがビットコインの底打ちを示唆した。4年サイクル説を根拠に楽観的見解を維持し、2030年の大幅上昇を予想している。
10:00
ナイジェリア上院、仮想通貨規制法案を可決 ライセンス制度の導入へ
ナイジェリア上院が仮想通貨事業者へのライセンス取得を義務付ける規制法案を可決。同国の仮想通貨受取額は2023〜24年に590億ドルに達しており、法整備の遅れが課題とされていた。審議は4週間以内に上院資本市場委員会が結論を出す。
09:30
スタンダードチャータード、ユニスワップのUNIトークン2030年末100ドルを予測
スタンダードチャータードがユニスワップの評価カバレッジを開始し、UNIトークンが2030年末までに現在価格の約34倍にあたる100ドルへ上昇するとの見通しを示した。トークン化資産のDeFi流入拡大と手数料バーン機構が根拠となっている。
08:05
カルシ、サッカーのワールドカップ開幕週に取引高が過去最高に
予測市場プラットフォームのカルシは6月8日からの週に、名目の週次取引高が8,240億円超に達して過去最高額を更新。11日からはサッカーのワールドカップが開幕している。
07:50
Ventualsがサービス終了、ハイパーリキッドのプレIPO先物市場が再編へ
ハイパーリキッド上でオープンAIやアンソロピックの評価額に連動した先物を提供してきたベンチュアルズが15日にサービス終了を発表。チームは同エコシステム内の別プロジェクトへ合流する方針だ。
06:55
ストラテジーの『ビットコイン強制売却連鎖説』、ウォール街2社が反論
ベンチマークとTDコーエンのアナリストが16日、ストラテジーのビットコイン強制売却連鎖懸念を否定するレポートを公開した。
06:20
スペースX上場日、ハイパーリキッドのSPCX出来高が14億ドルに急増
イーロン・マスク氏のスペースXがナスダックに上場した日、ハイパーリキッドのHIP-3市場でSPCXの永久先物出来高は14億ドルに達し、同セッション全体の30%を占めた。株式連動無期限先物の台頭が仮想通貨デリバティブ市場の構造を変えつつある。
06:00
ビットマイン、先週7.6万ETHのイーサリアムを追加取得 5%目標の93%に到達
仮想通貨トレジャリー企業のビットマインが15日、直近1週間で76,882 ETHイーサリアムを追加取得し、保有総量が562万ETHに達したと発表した。先週に続く追加購入となる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧