はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

ニア(NEAR)ウォレット、秘密鍵情報の流出もホワイトハッカーが予防

画像はShutterstockのライセンス許諾により使用

NEAR Walletが過去事例を報告

暗号資産(仮想通貨)ニアプロトコル(NEAR)のエコシステムを支援するNEAR財団は4日、NEAR Walletで対処済みのセキュリティ上のバグについて報告した。

NEAR Walletにおいて、EメールやSMSを使ったウォレットの新規作成や復元時に、機密データがサードパーティに流出していたことが明らかになった。

この情報共有は、ソラナ(SOL)のSlopeウォレットで最近起きたセキュリティ侵害を受けての動きとなる。今週3日以降、ソラナ関連のウォレットからSOL等の資産が流出。被害額は推定10億円(800万ドル)で約8,000件のアドレスが影響を受けていた。

原因は定かではないが、ソラナ対応ウォレットの一つ「Slope」の中央サーバーに「平文(暗号化されていないデータ)」で秘密鍵とニーモニックが送信されていたことが分かっており、ハッカーに突かれたと見られている。また、Slopeが使用するアプリケーション監視サービス「Sentry」が、秘密鍵情報を収集する媒介になったとの見方もある。

NEAR財団はソラナについて言及していないが、機密情報が中央サーバーに保存されている事がわかり、速やかに対処したと報告。不正流出の被害は出なかったが、ホワイトハッカーに報奨金を支払ったとした。財団は以下のように述べている。

他のプラットフォームでの最近のウォレットハックは、Web3で一般的に使用される分析ツールに関して、深刻なセキュリティ上の懸念を浮き彫りにした。これらのハックを踏まえて、我々は同様のツールを含む、最近の経験について共有する。

NEAR Walletチームは22年6月6日、ホワイトハッカーのHacxyk氏からバグ報告を受け、機密情報がサードパーティと共有されている事態を把握したと説明。特定のアップグレード後に、メールやSMSを使ったウォレット復元を行ったユーザーの機密情報が収集される状況になったとした。

関連:ソラナの仮想通貨ウォレットが標的に、ハッキングによる大量被害

被害は出ていない

Hacxyk氏もまた、NEAR Walletでの事象とソラナSlopeウォレットのハッキング事件との類似性を指摘。Near walletのユーザーがウォレットの復元方法として「メール」を選択すると、シードフレーズがサードパーティに流出する状態になっていたと加えた。

当時、NEAR Walletチームは即座に問題を修正し、収集された機密データを全て消去。また、収集された機密データにアクセス可能な人物も特定。現在までに、この件に由来するセキュリティ侵害は起きておらず、収集された機密情報も全て削除済みとされている。

執筆時点では、メールやSMSを使った新規ウォレット作成は不可能。NEAR財団は「(現在)侵害されている証拠はない」と強調した上で、過去にメールやSMSを使ったリカバリー機能を使用した経験のある人にLedgerウォレットを使用するか、設定画面から同機能をオフに切り替えておくよう推奨している。NEAR財団は以下のようにまとめた。

ユーザーの選択と行動もセキュリティに影響を与えます。ウォレットを保護するため、Ledgerのようなハードウェアデバイスの使用を検討してください。

ウォレットの作成とアクセスには、信頼と安全性の高いデバイスのみを使用してください。リカバリーフレーズや秘密鍵は絶対に口外しないでください。

関連:ソラナ財団、ハッキングの原因特定に成功

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/18 木曜日
07:50
米連邦準備制度理事会、仮想通貨関連銀行への制限的規制指針を撤回
米連邦準備制度理事会が2023年の仮想通貨関連銀行規制指針を撤回し、新たな政策声明を発表した。監督対象銀行が革新的活動に従事する道を開くが、リスク評価に基づく裁量権は維持。
07:30
XRPの実用性を拡充へ SBI Ripple AsiaとDopplerが提携
SBI Ripple AsiaとDoppler Financeがパートナーシップを締結。XRPL上で、仮想通貨XRPベースの利回りインフラやRWAのトークン化に関する協業を模索すると説明している。
07:30
メタマスクにログインできない時の対処法|パスワード忘れ・機種変更も解説
メタマスクにログインできない時の対処法を解説。パスワードを忘れた場合のリカバリーフレーズでの復元方法、機種変更時のウォレット移行手順まで、状況別にわかりやすく説明します。
07:05
ビットコインの長期保有者売圧は飽和点に接近か、K33が分析
K33によると、2024年以降に約160万BTCが長期保有者から市場に戻り、売却圧力は飽和点に近づいている。過去2年間で供給の20%が再活性化され、2026年には安定化する見込み。
06:15
ノルウェー政府系ファンド、メタプラネットのビットコイン戦略を支持
運用資産1.7兆ドルのノルウェー政府年金基金がメタプラネットの臨時株主総会で経営陣提案に賛成票を投じた。メタプラネットは優先株式導入や米国のADR登録を通じてビットコイン蓄積戦略を推進している。
05:55
米上院銀行委員会、仮想通貨市場構造法案で業界団体と協議 進展も
米上院銀行委員会が仮想通貨業界と伝統的金融機関の代表と会議を開き、市場構造法案について協議した。証券と商品の定義やステーブルコインの利回り問題が焦点となり、2026年初頭の審議に向けて進展が見られている。
05:35
バイナンスが米国市場再参入を検討、CZの株式削減案も浮上=報道
ブルームバーグによると、仮想通貨取引所バイナンスが米国関連会社の再建を模索している。創業者CZ氏の株式を減らす資本再構成などが検討されており、ブラックロックやトランプ一族の仮想通貨ベンチャーとの関係強化も進めている。
12/17 水曜日
18:51
仮想通貨の分離課税、2028年1月からの見通しか
暗号資産の申告分離課税の施行時期について、2028年1月からの案が浮上。金商法への移行や投資者保護体制の整備が条件とされ、当初想定の2027年より遅れる見通しだ。
18:00
Progmat, Inc.、次世代金融カンファレンスMoneyX 2026の企画・運営として参画決定
Progmat, Inc.が、2026年2月27日に東京で開催される次世代金融カンファレンス「MoneyX」に共催企業として参画。ステーブルコインやデジタル証券など通貨のデジタル化と社会実装をテーマに議論する。
17:51
GMOフィナンシャルHD、株主優待にビットコイン導入へ
上限1万円相当のBTC GMOフィナンシャルホールディングスは12月16日、2025年12月31日を基準日とする新たな株主優待を発表した。 新制度では、GMOクリック証券におけ…
17:45
トランプ大統領、仮想通貨支持派ウォーラー理事を次期FRB議長候補に面接へ=WSJ報道
トランプ大統領が仮想通貨支持派のウォーラーFRB理事を次期議長候補として18日に面接。ステーブルコインやDeFiに積極的で、利下げを主張する同氏は、エコノミストから高評価を得ているが、トランプ氏との個人的関係の薄さから「大穴候補」との見方も。
17:00
イーサリアム「フサカ」のメリット一覧|恩恵を受けるのは誰?
仮想通貨イーサリアムはフサカのアップグレードを完了しました。本記事では主にフサカによってどのようなメリットが生まれ、どんな主体が恩恵を受けるのかを考察します。
16:54
Binance Japanとは?64銘柄対応の現物取引、9つの主要サービスを提供
Binance Japan(バイナンス・ジャパン)の全貌を解説。64銘柄の取扱い暗号資産(仮想通貨)の内訳、、多彩なサービス内容まで。世界最大級の取引所が日本にもたらすWeb3事業の展望も探る。
16:12
アニモカ・ブランズ・ジャパン、BTCFi事業者2社と相次ぎ提携 
Animoca Brands Japanは、Babylon LabsおよびBifrostとBTCFi分野で戦略的提携を締結。自己管理型ビットコイン運用ソリューションの日本市場展開を目指し、上場企業向けDAT支援事業を強化する。
16:05
仮想通貨株主優待の受け取り方法|XRP・イーサリアム等がもらえる企業と手順を解説
【2025年最新】SBIグローバルアセットマネジメント(XRP最大12,000円相当)とセレス(ETH・ZPG計10,000円相当)の暗号資産株主優待を徹底解説。申込期限、受け取り手順、税務処理、注意点まで投資判断に必要な情報を網羅。SBI VCトレード・CoinTrade口座開設方法も詳しく紹介。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧