はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ニア(NEAR)ウォレット、秘密鍵情報の流出もホワイトハッカーが予防

画像はShutterstockのライセンス許諾により使用

NEAR Walletが過去事例を報告

暗号資産(仮想通貨)ニアプロトコル(NEAR)のエコシステムを支援するNEAR財団は4日、NEAR Walletで対処済みのセキュリティ上のバグについて報告した。

NEAR Walletにおいて、EメールやSMSを使ったウォレットの新規作成や復元時に、機密データがサードパーティに流出していたことが明らかになった。

この情報共有は、ソラナ(SOL)のSlopeウォレットで最近起きたセキュリティ侵害を受けての動きとなる。今週3日以降、ソラナ関連のウォレットからSOL等の資産が流出。被害額は推定10億円(800万ドル)で約8,000件のアドレスが影響を受けていた。

原因は定かではないが、ソラナ対応ウォレットの一つ「Slope」の中央サーバーに「平文(暗号化されていないデータ)」で秘密鍵とニーモニックが送信されていたことが分かっており、ハッカーに突かれたと見られている。また、Slopeが使用するアプリケーション監視サービス「Sentry」が、秘密鍵情報を収集する媒介になったとの見方もある。

NEAR財団はソラナについて言及していないが、機密情報が中央サーバーに保存されている事がわかり、速やかに対処したと報告。不正流出の被害は出なかったが、ホワイトハッカーに報奨金を支払ったとした。財団は以下のように述べている。

他のプラットフォームでの最近のウォレットハックは、Web3で一般的に使用される分析ツールに関して、深刻なセキュリティ上の懸念を浮き彫りにした。これらのハックを踏まえて、我々は同様のツールを含む、最近の経験について共有する。

NEAR Walletチームは22年6月6日、ホワイトハッカーのHacxyk氏からバグ報告を受け、機密情報がサードパーティと共有されている事態を把握したと説明。特定のアップグレード後に、メールやSMSを使ったウォレット復元を行ったユーザーの機密情報が収集される状況になったとした。

関連:ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

被害は出ていない

Hacxyk氏もまた、NEAR Walletでの事象とソラナSlopeウォレットのハッキング事件との類似性を指摘。Near walletのユーザーがウォレットの復元方法として「メール」を選択すると、シードフレーズがサードパーティに流出する状態になっていたと加えた。

当時、NEAR Walletチームは即座に問題を修正し、収集された機密データを全て消去。また、収集された機密データにアクセス可能な人物も特定。現在までに、この件に由来するセキュリティ侵害は起きておらず、収集された機密情報も全て削除済みとされている。

執筆時点では、メールやSMSを使った新規ウォレット作成は不可能。NEAR財団は「(現在)侵害されている証拠はない」と強調した上で、過去にメールやSMSを使ったリカバリー機能を使用した経験のある人にLedgerウォレットを使用するか、設定画面から同機能をオフに切り替えておくよう推奨している。NEAR財団は以下のようにまとめた。

ユーザーの選択と行動もセキュリティに影響を与えます。ウォレットを保護するため、Ledgerのようなハードウェアデバイスの使用を検討してください。

ウォレットの作成とアクセスには、信頼と安全性の高いデバイスのみを使用してください。リカバリーフレーズや秘密鍵は絶対に口外しないでください。

関連:ソラナ財団、ハッキングの原因特定に成功

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/25 土曜日
05:50
スペースX、今週2度目のビットコイン大量移動 ウォレット再編成か
スペースXが24日に約204億円相当のビットコインを移動したとアーカム・インテリジェンスが報告した。
05:35
トランプ大統領、CFTC委員長にSEC仮想通貨タスクフォースのセリグ氏を指名
トランプ大統領がCFTC委員長にSEC仮想通貨タスクフォースのメンバーを指名する方針を固めたとブルームバーグが報道した。
10/24 金曜日
18:48
米金融最大手JPモルガン、ビットコイン・イーサリアム担保融資を世界展開へ
JPモルガンがビットコイン・イーサリアム担保融資を2025年末開始することがわかった。米金融最大手の参入で暗号資産(仮想通貨)が機関投資家市場で本格化。モルガン・スタンレーなど大手金融も相次ぎサービス拡充している。
17:14
モブキャストHD、仮想通貨ソラナ(SOL)の取得・保有を開始
ソラナ特化のトレジャリー戦略で財務基盤強化へ モブキャストホールディングスは10月24日、暗号資産ソラナ(SOL)の取得および保有を開始したと発表した。 同社はかつてゲーム事業…
16:46
日本初の円建てステーブルコインJPYC、正式リリースへ
JPYC株式会社が10月27日午後1時、日本初の円建てステーブルコインJPYCを正式リリース。発行・償還・送金手数料は無料。第二種資金移動業者として第1号の認可取得。
16:30
米トランプ政権、量子コンピュータ企業へ株式取得型支援検討か 関連銘柄が急騰=WSJ報道
トランプ政権が量子コンピュータ企業への出資型支援を検討していると報道され、政府と協議中とされるIonQ、Rigetti、D-Waveなどの関連銘柄は最大20%上昇した。
13:25
イーサリアム『フサカ』12月3日実装へ、次期『グラムステルダム』準備も
イーサリアム開発者は第223回ACDE会議で、フサカアップグレードの12月3日実装と、次期グラムステルダムの提案締切(10月30日)を決定。BAL技術導入やEIP 8058の追加など、スケーラビリティ強化に向けた計画が明らかに。
12:45
中東・北アフリカの仮想通貨市場が成長 トルコでアルトコイン投機が活発化=チェイナリシス
チェイナリシスが2025年時点での中東・北アフリカ地域の仮想通貨市場を分析した。トルコ、イスラエル、イラン、UAEでの成長をそれぞれ解説している。
11:42
ビットコイン11万ドル台を回復、トランプ大統領のCZ恩赦でBNBとWLFIが上昇
暗号資産(仮想通貨)ビットコインは11万ドル台で軟調推移。オプション建玉増加やETF流出が重荷も、需給整理進み反発期待の声。トランプ大統領によるバイナンス創設者CZ恩赦を受け、BNBは5%高、WLFIは15%急騰した。
11:30
カルシとレッドストーン提携 予測市場データを110超のチェーンで展開
DeFiレッドストーンとカルシが提携し、CFTC規制下の予測市場データを110以上のブロックチェーンで提供開始。オラクル技術により実世界イベントデータのオンチェーン化を実現、DeFi開発者に新たな構築基盤を提供。
11:05
資産運用大手ティー・ロウ・プライス、仮想通貨ETF市場に参入へ
資産運用大手ティー・ロウ・プライスは、仮想通貨ETFの申請書を米SECに提出。投資対象にはビットコインやイーサリアム、XRP、ソラナなど時価総額が高い銘柄が含まれる。
10:50
BTCマイニング株、ビットコイン価格と連動せずAI事業シフトで上昇=JPモルガンレポート
JPモルガンの最新レポートによると、上場ビットコインマイニング企業の株価は仮想通貨価格との相関関係が崩れ、AI事業への転換により独自の動きを見せている。
10:10
ビットコイン需要が枯渇、不安定な局面続くか=Glassnode分析
Glassnodeが仮想通貨ビットコイン市場の最新レポートを分析。需要枯渇や長期保有者の売却増加から、市場の不安定な局面が続く可能性を指摘している。
09:35
トランプ大統領、CZ氏の恩赦について発言
トランプ大統領はバイナンス創業者のCZ氏への恩赦について「彼がやったことは犯罪ですらなかった」とコメント。多くの善良な人々の要請を受けて恩赦を与えたと明かした。
08:20
ポリマーケットが最大2兆円の評価額で資金調達検討、わずか4カ月で10倍に
米賭けサイトプラットフォームのポリマーケットは120億ドルから150億ドルの評価額で資金調達を目指す。6月の評価額10億ドルからわずか4カ月で10倍以上急上昇。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧