はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ニア(NEAR)ウォレット、秘密鍵情報の流出もホワイトハッカーが予防

画像はShutterstockのライセンス許諾により使用

NEAR Walletが過去事例を報告

暗号資産(仮想通貨)ニアプロトコル(NEAR)のエコシステムを支援するNEAR財団は4日、NEAR Walletで対処済みのセキュリティ上のバグについて報告した。

NEAR Walletにおいて、EメールやSMSを使ったウォレットの新規作成や復元時に、機密データがサードパーティに流出していたことが明らかになった。

この情報共有は、ソラナ(SOL)のSlopeウォレットで最近起きたセキュリティ侵害を受けての動きとなる。今週3日以降、ソラナ関連のウォレットからSOL等の資産が流出。被害額は推定10億円(800万ドル)で約8,000件のアドレスが影響を受けていた。

原因は定かではないが、ソラナ対応ウォレットの一つ「Slope」の中央サーバーに「平文(暗号化されていないデータ)」で秘密鍵とニーモニックが送信されていたことが分かっており、ハッカーに突かれたと見られている。また、Slopeが使用するアプリケーション監視サービス「Sentry」が、秘密鍵情報を収集する媒介になったとの見方もある。

NEAR財団はソラナについて言及していないが、機密情報が中央サーバーに保存されている事がわかり、速やかに対処したと報告。不正流出の被害は出なかったが、ホワイトハッカーに報奨金を支払ったとした。財団は以下のように述べている。

他のプラットフォームでの最近のウォレットハックは、Web3で一般的に使用される分析ツールに関して、深刻なセキュリティ上の懸念を浮き彫りにした。これらのハックを踏まえて、我々は同様のツールを含む、最近の経験について共有する。

NEAR Walletチームは22年6月6日、ホワイトハッカーのHacxyk氏からバグ報告を受け、機密情報がサードパーティと共有されている事態を把握したと説明。特定のアップグレード後に、メールやSMSを使ったウォレット復元を行ったユーザーの機密情報が収集される状況になったとした。

関連:ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

被害は出ていない

Hacxyk氏もまた、NEAR Walletでの事象とソラナSlopeウォレットのハッキング事件との類似性を指摘。Near walletのユーザーがウォレットの復元方法として「メール」を選択すると、シードフレーズがサードパーティに流出する状態になっていたと加えた。

当時、NEAR Walletチームは即座に問題を修正し、収集された機密データを全て消去。また、収集された機密データにアクセス可能な人物も特定。現在までに、この件に由来するセキュリティ侵害は起きておらず、収集された機密情報も全て削除済みとされている。

執筆時点では、メールやSMSを使った新規ウォレット作成は不可能。NEAR財団は「(現在)侵害されている証拠はない」と強調した上で、過去にメールやSMSを使ったリカバリー機能を使用した経験のある人にLedgerウォレットを使用するか、設定画面から同機能をオフに切り替えておくよう推奨している。NEAR財団は以下のようにまとめた。

ユーザーの選択と行動もセキュリティに影響を与えます。ウォレットを保護するため、Ledgerのようなハードウェアデバイスの使用を検討してください。

ウォレットの作成とアクセスには、信頼と安全性の高いデバイスのみを使用してください。リカバリーフレーズや秘密鍵は絶対に口外しないでください。

関連:ソラナ財団、ハッキングの原因特定に成功

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/18 水曜日
11:44
「2045年のデジタル金融」SBI・シンプレクスが語る仮想通貨とトークン化の未来|DSC2026
暗号資産市場の時価総額は350兆円を突破し、米ビッグテック7社に匹敵する規模に。WebX2026でSBIグローバルアセットマネジメント朝倉氏が語った、2028年の暗号資産ETF解禁、株・不動産・絵画の資産トークン化、AI時代でも残る人の役割とは。日本の「貯蓄から投資」を加速させるデジタル金融の未来像を詳報。
11:37
CFTC委員長、仮想通貨市場構造法案「成立は目前」と発言
CFTCとSECの役割を明確化 米商品先物取引委員会(CFTC)のマイケル・セリグ委員長は17日、仮想通貨市場構造法案(CLARITY Act)の成立が「目前に迫っている」と述…
11:15
クラーケンも新生児投資口座「トランプ・アカウント」支援へ、コインベースに続き
仮想通貨取引所クラーケンは、2026年にワイオミング州で生まれる全児童を対象に、連邦政府の貯蓄プログラム「トランプ・アカウント」への追加寄付を行うと発表。次世代への投資教育的役割が期待される。
10:40
ドイツ連銀総裁「CBDCとステーブルコインはユーロの役割強化に有用」
ドイツ連邦銀行の総裁は、CBDCとステーブルコインがユーロの国際的な役割強化に有用であるとの認識を示した。役割の強化には、決済のシステムとソリューションにおける欧州の独立性向上も含まれるとしている。
09:50
アブダビ系ファンド、ブラックロックのビットコインETFを約1550億円超保有
アブダビの政府系ファンド、ムバダラとアル・ワルダが2025年末時点でブラックロックのビットコイン現物ETF「IBIT」を合計約1,550億円保有していたことがSECへの13F開示書類で判明した。価格下落局面でも積み増しを継続している。
09:50
ステーブルコイン、日常金融ツールとしての採用広がる 貯蓄・送金・給与受取で
仮想通貨取引所コインベースらの調査で、貯蓄・送金・決済など日常的なステーブルコイン使用が拡大していることが分かった。送金手数料削減などのメリットも実用化を進めている。
09:25
ステーブルコイン流動性がバイナンスに集中、7.2兆円保有でCEX全体の6割以上を支配
中央集権型取引所のステーブルコイン在庫の65%をバイナンスが保有していることが判明した。資金流出が沈静化する中、特定の大手プラットフォームへ流動性が集約されている状況だ。
08:25
ドラゴンフライ、第4号ファンドで6.5億ドル調達 仮想通貨の冬での逆張り戦略を継続
仮想通貨特化ベンチャーキャピタルのドラゴンフライ・キャピタルが第4号ファンドを6.5億ドルで最終クローズした。市場低迷期に調達してきた過去の実績を根拠に、ステーブルコインやDeFi、エージェント型決済など「金融系クリプト」の成長を見据えた投資を本格化させる。
07:50
米外食チェーン、ビットコイン決済導入後に売上が大幅増
米ステーキ・アンド・シェイクは、2025年5月に仮想通貨ビットコインを決済に導入してから既存店売上高が大幅に増加したと発表。同社はビットコインを戦略的準備金として保有もしている。
07:15
ブラックロック、ステーキング型イーサリアムETFを申請 
ブラックロックがステーキング報酬を得られる新ETF「iShares Staked Ethereum Trust ETF」をSECへ申請。合わせて4500万ドル相当のETHをCoinbase Primeへ送金するなど、資産蓄積の動きが加速。
06:50
米上場の仮想通貨Gemini、主要経営陣3名が同時退任 大幅な赤字見通しに
米仮想通貨取引所Geminiの主要経営陣3名が退任し、ウィンクルボス氏が経営を直轄する。巨額赤字を受けた構造改革により、再建に向けた「Gemini 2.0」への移行が進んでいる。
06:20
米CFTC委員長、予測市場巡り州当局を牽制
米CFTCのゼリグ委員長が予測市場の管轄権を巡り、過剰規制を進める州当局に対して「法廷で会おう」と表明。連邦政府による独占的管轄権を強力に擁護する姿勢を鮮明にした。
05:55
トム・リー率いるビットマイン、先週140億円相当イーサリアムを追加取得
米上場のビットマインが先週約4.6万5759ETHのイーサリアムを追加購入し、総保有量を437万ETH超に拡大した。会長のトム・リー氏は2026年をイーサリアムにとっての転換点と位置づけ、ETH供給量の5%取得という目標に向けた買い増しを継続する方針を明示。
05:40
ストラテジー、2486BTCのビットコインを追加購入 強気姿勢維持
マイクロストラテジーが2486 BTCを追加購入し、保有数は71.7万枚に到達。含み損が拡大するものの、価格暴落時でも債務をカバーできる強固な財務体制を公表し強気の買い増しを続けている。
02/17 火曜日
18:00
次世代カンファレンス「MoneyX 2026」の後援に一般社団法人日本デジタル経済連盟が決定
2026年2月27日開催の次世代金融カンファレンス「MoneyX」の後援に日本デジタル経済連盟が決定。ステーブルコインを軸に通貨の進化と社会実装を議論する本イベントの詳細をお届けします。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧