はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ソラナ基盤ウォレット「Slope」が不正流出に関する見解を公表

画像はShutterstockのライセンス許諾により使用

「決定的な証拠はない」

暗号資産(仮想通貨)ソラナ(SOL)基盤のウォレット「Slope」は11日、先週に発生したソラナ関連ウォレットからのユーザー資産の流出問題についての声明を発表。

セキュリティ上の欠陥があったことを認めた上で、ハッキング被害の直接要因と結びつける「決定的な証拠」はないとする見解を公表した。

ソラナからの資産流出は3日に起こり、被害額は推定5.3億円(400万ドル)に及んだ。「Slope」や「TrustWallet」など複数のホットウォレットプロバイダー上に存在する、約9,000のアドレスが影響を受けた形だ。

現時点では、流出に至った原因は特定されていないが、被害に遭ったウォレットアドレスは、いずれもソラナ対応ウォレットの一つ「Slope」で作成されたり、Slopeにインポートして使用されていたものと報告されており、ソラナ側の研究者は、同ウォレットの脆弱性(シードフレーズが平文で保存されていた)を指摘していた。

ホットウォレットは通常、デバイスに高度な暗号化方式で秘密鍵を保護する。しかし、インターネットに接続されているため、コードのバグやセキュリティの脆弱性が見つかると攻撃の対象となる傾向がある。

関連:ソラナ関連のウォレット不正流出、Phantomのシステムに異常見つからず

脆弱性が直接の原因ではないと強調

「Slope」は、独立した監査機関に今回の問題についての調査を依頼した、と説明。脆弱性があったことを認めたものの、ハッキングの直接的な原因にはなっていないとする姿勢を強調した。

攻撃で流出したウォレットアドレスの数は1,444件で、漏洩したアドレス総数を下回っており、シードフレーズ情報の保存についても、平文で保存されていたサーバーへのアクセスは、エンドツーエンドの暗号化によって保護されていたと説明。アクセスを許可するための3要素認証プロトコル(3FA)も設定されていたと付け加えた。

また監査の結果、追加の脆弱性は見つかっておらず、現在は、ウォレットプロバイダーは、最新のパッチが適用されたバージョンのSlopeウォレットは安全に使用できるとしている。

関連:ソラナ関連の不正流出事件、Slopeウォレットが犯人に返金要請

「Slope」の運営チームは6日、ハッキング犯人に対し和解を持ち掛けた。盗まれた資産のうち10%を報奨金として提供する代わりに、残りの資産を返却するよう要請。48時間以内に資金が返還されれば、ブロックチェーンセキュリティ企業TRM Labsや法執行機関との捜査を打ち切るとの条件を提示していたが、犯人は要求に応じなかった模様だ。

なお、「Slope」と同様に今回のハッキング被害を受けたウォレットプロバイダー「Phantom」は、10日に調査報告を公表。

Halborn SecurityとOtterSecによる単独監査を受けた、2日以降に不正侵入を説明できるような脆弱性は発見されなかったと説明している。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/06 木曜日
08:45
キリフダ、企業の売掛債権に1万円から投資できるトークン化債権サービス開始へ
キリフダは企業の売掛債権に1口1万円から投資できるトークン化債権マーケットプレイス「おカネのこづち」を年内公開する。企業の資金繰り支援と個人投資家の社会貢献ニーズを結びつけるプラットフォームだ。
07:55
フランクリン・テンプルトン、香港初のトークン化MMF運用開始
金融大手フランクリン・テンプルトンは香港でトークン化された米ドル建てマネーマーケットファンドを開始した。ルクセンブルグ登録で短期米国債を裏付けとし、香港金融管理局のフィンテック2030計画下での初の取り組みとなる。
07:15
S&P指数をオンチェーン化、ディナリとチェーンリンクの提携で
ディナリ社はチェーンリンクと提携し、S&Pデジタルマーケッツ50指数をオンチェーンで検証可能にする。米国株35社と主要仮想通貨15銘柄で構成される初のトークン化ベンチマークが第4四半期にローンチ予定だ。
06:50
「米政府はCZ氏の恩赦を精査済み」ホワイトハウス報道官が妥当性強調
米報道官は、トランプ大統領による仮想通貨取引所バイナンス共同創設者CZ氏への恩赦ついて会見で質問に応じた。徹底的に精査した上で判断を行なっていると妥当性を強調している。
06:21
ビットコイン価格の年末予想を12万ドルに大幅下方修正=ギャラクシーデジタル
ギャラクシー・デジタルは2025年末のビットコイン価格目標を本来の18万5000ドルから12万ドルに大幅に引き下げた。成熟期に入り機関投資家フローが支配的になるため、上昇ペースが鈍化すると予測し直した。
05:55
リップル、マスターカードと提携 RLUSDで法定通貨決済効率化へ
リップルはマスターカード、ウェブバンク、ジェミニと提携し、ステーブルコインRLUSDを活用したカード決済の改善を模索。規制対象の米国銀行によるパブリックブロックチェーン上での決済事例となる見込みだ。
05:30
リップル、6.1兆円の評価額で新たに770億円調達
リップルはフォートレス・インベストメント・グループとシタデル・セキュリティーズ主導で5億ドルの戦略的投資を実施した。評価額は400億ドルで、決済サービスの総取引量は950億ドルを超えている。
11/05 水曜日
17:08
Progmat、日本版トークン化株式の検討開始
Progmatが日本版トークン化株式の検討を開始。1円から投資可能で24時間取引も視野。配当・議決権も保護される設計。大手金融26組織が参加し、2026年春から商品開発へ。
15:45
メタプラネット、ビットコイン担保に1億ドル調達 
メタプラネットが保有ビットコインを担保に1億ドル(約153億円)を借入。資金はビットコインの追加取得やインカム事業に充当。同社は30,823BTCを保有しており、2027年末までに21万BTC取得を目指す。
15:23
リップル社のステーブルコイン「RLUSD」 流通額10億ドル突破 
リップル社の米ドル連動ステーブルコイン「RLUSD」が時価総額10億ドルを突破。非営利団体や米Bitnomial取引所で採用が進み、実需型ステーブルコインとして存在感を高めている。
13:55
アーサー・ヘイズ、FRBの実質QEでビットコイン強気相場再開と予測
ビットメックス共同創業者アーサー・ヘイズ氏は、FRBが常設レポファシリティを通じた実質的な量的緩和(QE)により、ビットコイン強気相場が再開すると分析した。米国債発行増加でSRF残高が拡大しドル供給が増加すると予測。
13:30
米政府閉鎖を乗り切る仮想通貨市場、価格下落でも基盤強化に進展=グレースケール報告
グレースケールの10月レポートによると、米政府閉鎖やマクロリスク、史上最大の3兆円ロスカットなどにより仮想通貨価格は低迷したものの、規制明確化や機関投資家参入の進展、ステーブルコイン普及などで市場基盤は着実に強化されている。
13:15
ビットコイン採掘大手マラソンがAI事業強化へ、データセンターへの天然ガス供給で合意書 
仮想通貨マイニング大手マラソンがMPLXと天然ガス供給で合意書を締結した。テキサス州に新たなデータセンターを建設しビットコインからAI事業への多角化が加速する見込みだ。
11:15
仮想通貨取引所ジェミニが予測市場参入へ、カルシやポリマーケットと競合=報道
ウィンクルボス兄弟設立の仮想通貨取引所ジェミニが予測市場契約の提供準備を進めている。CFTCにデリバティブ取引所設立を申請中で、ポリマーケットやカルシとの競争が激化する見込みだ。
10:50
「プライバシー銘柄ジーキャッシュは暗号化されたビットコイン」、高騰背景をギャラクシーが分析
プライバシー仮想通貨Zcash(ZEC)が過去1年で10倍以上上昇している。ギャラクシーデジタルが背景を分析し、ビットコインの精神的後継者として注目されていると理由を指摘した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧