はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ソラナ基盤ウォレット「Slope」が不正流出に関する見解を公表

画像はShutterstockのライセンス許諾により使用

「決定的な証拠はない」

暗号資産(仮想通貨)ソラナ(SOL)基盤のウォレット「Slope」は11日、先週に発生したソラナ関連ウォレットからのユーザー資産の流出問題についての声明を発表。

セキュリティ上の欠陥があったことを認めた上で、ハッキング被害の直接要因と結びつける「決定的な証拠」はないとする見解を公表した。

ソラナからの資産流出は3日に起こり、被害額は推定5.3億円(400万ドル)に及んだ。「Slope」や「TrustWallet」など複数のホットウォレットプロバイダー上に存在する、約9,000のアドレスが影響を受けた形だ。

現時点では、流出に至った原因は特定されていないが、被害に遭ったウォレットアドレスは、いずれもソラナ対応ウォレットの一つ「Slope」で作成されたり、Slopeにインポートして使用されていたものと報告されており、ソラナ側の研究者は、同ウォレットの脆弱性(シードフレーズが平文で保存されていた)を指摘していた。

ホットウォレットは通常、デバイスに高度な暗号化方式で秘密鍵を保護する。しかし、インターネットに接続されているため、コードのバグやセキュリティの脆弱性が見つかると攻撃の対象となる傾向がある。

関連:ソラナ関連のウォレット不正流出、Phantomのシステムに異常見つからず

脆弱性が直接の原因ではないと強調

「Slope」は、独立した監査機関に今回の問題についての調査を依頼した、と説明。脆弱性があったことを認めたものの、ハッキングの直接的な原因にはなっていないとする姿勢を強調した。

攻撃で流出したウォレットアドレスの数は1,444件で、漏洩したアドレス総数を下回っており、シードフレーズ情報の保存についても、平文で保存されていたサーバーへのアクセスは、エンドツーエンドの暗号化によって保護されていたと説明。アクセスを許可するための3要素認証プロトコル(3FA)も設定されていたと付け加えた。

また監査の結果、追加の脆弱性は見つかっておらず、現在は、ウォレットプロバイダーは、最新のパッチが適用されたバージョンのSlopeウォレットは安全に使用できるとしている。

関連:ソラナ関連の不正流出事件、Slopeウォレットが犯人に返金要請

「Slope」の運営チームは6日、ハッキング犯人に対し和解を持ち掛けた。盗まれた資産のうち10%を報奨金として提供する代わりに、残りの資産を返却するよう要請。48時間以内に資金が返還されれば、ブロックチェーンセキュリティ企業TRM Labsや法執行機関との捜査を打ち切るとの条件を提示していたが、犯人は要求に応じなかった模様だ。

なお、「Slope」と同様に今回のハッキング被害を受けたウォレットプロバイダー「Phantom」は、10日に調査報告を公表。

Halborn SecurityとOtterSecによる単独監査を受けた、2日以降に不正侵入を説明できるような脆弱性は発見されなかったと説明している。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/13 水曜日
17:54
メタプラネット決算発表 インカム事業が取得コストを圧縮
メタプラネットが発表した1Q決算を徹底解説。オプション取引を活用したインカム事業で約30億円を計上し、BTCの実質取得コストを大幅圧縮。最大1,220億円の資金調達と「mNAV条項」の意味を読む。
17:15
米大手証券チャールズ・シュワブ、仮想通貨取引サービスを個人向けに正式提供開始
米大手証券チャールズ・シュワブが個人向け仮想通貨取引「Schwab Crypto」を正式開始。既存の証券口座に紐づいた専用口座でビットコインとイーサリアムを直接売買できる統合型サービスとして展開される。
14:48
スターテイルCEO、円建てステーブルコインJPYSCの数カ月以内リリースを表明 米国株オンチェーン投資構想も
スターテイルCEO渡辺創太氏が円建てステーブルコインJPYSCの数カ月以内のリリースを発表。円調達コストを活用した米国株のオンチェーン投資構想も明らかにした。
14:30
北朝鮮、仮想通貨窃取を「国家事業化」か 10年で1兆円超の被害=CertiKレポート
ブロックチェーンセキュリティ企業CertiKは最新レポートで、北朝鮮は近年、仮想通貨ハッキングを国家的な資金調達手段として組織化・産業化していると指摘した。2016年以降、263件の攻撃で約67.5億ドルを窃取。少数の「高価値ターゲット」に狙いを定め、国家の支援により、粘り強く高度な潜入活動を行う傾向がある。
13:50
米控訴裁が審理、最古の仮想通貨ミキサー「ビットコインフォグ」に米国法は適用可能か
仮想通貨ミキサー「ビットコイン・フォグ」運営者スターリンゴフ氏の控訴審が行われている。インターネットサービスへの米国法適用などが争点となっているところだ。
13:15
国産ハードウェアウォレット「AndGo Wallet」、Fireblocksとの統合実証完了
デジタルアセットマーケッツ、インタートレード、AndGoの3社は国産ハードウェアウォレットAndGo WalletとFireblocksを統合した金融機関向けデジタル資産管理ソリューションの実証実験完了を発表した。
12:46
ブロックチェーン分析企業エリプティック、ナスダック・ベンチャーズやドイツ銀行などから約188億円を調達
仮想通貨コンプライアンス企業エリプティックが1億2000万ドルのシリーズDを完了。ナスダック・ベンチャーズ、ドイツ銀行などが参加し、評価額は6億7000万ドルに。
11:02
日本ブロックチェーン基盤、信託型ステーブルコイン「EJPY」を発行へ
日本ブロックチェーン基盤は、信託型ステーブルコインEJPYを発行する方針を正式決定。発行はJapan Open Chainと仮想通貨イーサリアムのブロックチェーン上で行う方針である。
09:55
米国でハイパーリキッド現物ETF取引開始、上場初日に好調な取引高を記録
21シェアーズが米国で仮想通貨ハイパーリキッドの現物ETF「THYP」を上場。初日取引高が堅調な水準を示した。ビットワイズやグレースケールのETFも続く見込みだ。
08:35
米大手銀ウェルズ・ファーゴ、イーサリアムETF保有増
ウェルズ・ファーゴの2026年第1四半期13F開示によれば、イーサリアムETFの保有を拡大する一方、ギャラクシー・デジタル株を97%削減しストラテジー株を125%増加させた。
08:20
米国のXRP現物ETF、11日に40億円超が純流入 約4カ月間で最大規模
仮想通貨XRPの米国の現物ETFは11日、約41億円の資金が純流入した。この純流入額は、1月5日に約73億円が純流入して以降の約4カ月間で最大規模である。
07:50
レイ・ダリオ「ビットコインは安全資産ではない」、セイラーが反論
ブリッジウォーター創業者のレイ・ダリオ氏が、ビットコインのプライバシー欠如やハイテク株との相関性を指摘し、ゴールドへの支持を再表明。これに対しストラテジーのマイケル・セイラー氏はデジタル資本としての優位性を強調し、パフォーマンスの差を指摘して真っ向から反論した。
07:05
米上院、ウォーシュ氏のFRB理事就任を承認 議長就任への採決は今週予定
米上院は5月12日、ケビン・ウォーシュ氏を連邦準備制度理事会(FRB)理事として51対45で承認した。議長としての承認採決は今週中に予定され、パウエル議長の任期は今週金曜に終了する。
06:40
JPモルガン、ステーブルコイン準備金投資ファンド「JLTXX」を申請
米金融最大手のJPモルガンが、イーサリアム採用の新たなトークン化マネー・マーケット・ファンド(MMF)「JLTXX」の設立をSECに申請。米国の最新ステーブルコイン規制法案に基づく準備金維持要件に特化した設計となっており、RWAトークン化と規制準拠の融合を加速させる。
06:25
クラーケン親会社ペイワード、フランクリン・テンプルトンと提携 トークン化資産展開を加速
クラーケンの親会社ペイワードとフランクリン・テンプルトンが戦略的提携を発表。xStocksフレームワークを通じたRWAトークン化の共同開発、BENJIのプラットフォーム統合、機関向け利回り商品の設計が柱となる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧