CoinPostで今最も読まれています

ソラナ基盤ウォレット「Slope」が不正流出に関する見解を公表

画像はShutterstockのライセンス許諾により使用

「決定的な証拠はない」

暗号資産(仮想通貨)ソラナ(SOL)基盤のウォレット「Slope」は11日、先週に発生したソラナ関連ウォレットからのユーザー資産の流出問題についての声明を発表。

セキュリティ上の欠陥があったことを認めた上で、ハッキング被害の直接要因と結びつける「決定的な証拠」はないとする見解を公表した。

ソラナからの資産流出は3日に起こり、被害額は推定5.3億円(400万ドル)に及んだ。「Slope」や「TrustWallet」など複数のホットウォレットプロバイダー上に存在する、約9,000のアドレスが影響を受けた形だ。

現時点では、流出に至った原因は特定されていないが、被害に遭ったウォレットアドレスは、いずれもソラナ対応ウォレットの一つ「Slope」で作成されたり、Slopeにインポートして使用されていたものと報告されており、ソラナ側の研究者は、同ウォレットの脆弱性(シードフレーズが平文で保存されていた)を指摘していた。

ホットウォレットは通常、デバイスに高度な暗号化方式で秘密鍵を保護する。しかし、インターネットに接続されているため、コードのバグやセキュリティの脆弱性が見つかると攻撃の対象となる傾向がある。

関連:ソラナ関連のウォレット不正流出、Phantomのシステムに異常見つからず

脆弱性が直接の原因ではないと強調

「Slope」は、独立した監査機関に今回の問題についての調査を依頼した、と説明。脆弱性があったことを認めたものの、ハッキングの直接的な原因にはなっていないとする姿勢を強調した。

攻撃で流出したウォレットアドレスの数は1,444件で、漏洩したアドレス総数を下回っており、シードフレーズ情報の保存についても、平文で保存されていたサーバーへのアクセスは、エンドツーエンドの暗号化によって保護されていたと説明。アクセスを許可するための3要素認証プロトコル(3FA)も設定されていたと付け加えた。

また監査の結果、追加の脆弱性は見つかっておらず、現在は、ウォレットプロバイダーは、最新のパッチが適用されたバージョンのSlopeウォレットは安全に使用できるとしている。

関連:ソラナ関連の不正流出事件、Slopeウォレットが犯人に返金要請

「Slope」の運営チームは6日、ハッキング犯人に対し和解を持ち掛けた。盗まれた資産のうち10%を報奨金として提供する代わりに、残りの資産を返却するよう要請。48時間以内に資金が返還されれば、ブロックチェーンセキュリティ企業TRM Labsや法執行機関との捜査を打ち切るとの条件を提示していたが、犯人は要求に応じなかった模様だ。

なお、「Slope」と同様に今回のハッキング被害を受けたウォレットプロバイダー「Phantom」は、10日に調査報告を公表。

Halborn SecurityとOtterSecによる単独監査を受けた、2日以降に不正侵入を説明できるような脆弱性は発見されなかったと説明している。

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/02 木曜日
06:15
FOMCで政策金利現状維持、ビットコイン一時59000ドル台回復
仮想通貨ビットコインは一時58,000ドル水準を回復。パウエル議長が「米経済は成長もしくはインフレでスタグフレーションは想定していない」とコメントしスタグフレーションへの懸念を後退させた。
05/01 水曜日
15:00
Bitwise最高投資責任者「米国でステーブルコイン法案可決なら、甚大な影響を及ぼし得る」
仮想通貨投資企業Bitwiseのマット・ホーガン最高投資責任者は、米国議会が今年、包括的なステーブルコイン法案を可決する可能性に言及。実現した場合、仮想通貨の広範な普及という面で ビットコイン現物ETFの承認と同等か、それ以上に大きな影響を与える可能性があると述べた。
12:30
米コインベース、ビットコインのライトニングネットワークを導入
米大手仮想通貨取引所コインベースは、ビットコインのライトニングネットワークを導入したと発表した。BTC送金を高速・低コストにする。
11:59
仮想通貨全面安、地合い悪化と香港ビットコインETFの思惑買い剥落で
暗号資産(仮想通貨)相場では、経済指標を受けた米国株安などの地合い悪化に加え、香港市場のビットコインETF・イーサリアムETFの初動不調の影響もあり、ビットコイン(BTC)やアルトコイン相場が急落した。
11:25
Web3ゲーム企業Games for a Living、クラクラ制作企業などから5億円調達
EAの創設者Trip Hawkins氏が共同で立ち上げたWeb3ゲーム企業Games for a Livingは調達ラウンドで、5億円を調達した。
10:05
バイナンスCZ前CEO、懲役4か月の判決
米地裁は、仮想通貨取引所バイナンスのCZ前CEOに懲役4か月の判決を下した。法律違反を知らされていた証拠がないことなどが緩和材料となった。
09:20
東京都、デジタル証券発行の補助金申請を受付開始
デジタル証券(ST)発行企業を支援するため、東京都が補助金申請の受付を開始。都内の企業は申請が認められれば、ST発行に必要な経費の一部を補助してもらうことができる。
07:50
香港のビットコイン・イーサ現物ETF、初日出来高は米国版を大幅に下回る
6つの仮想通貨ビットコイン及びイーサリアムETFの初日出来高は1,100万ドルだった。1月に米国でデビューしたビットコインETF10銘柄の純流入額は6.55億ドルで、香港版はこれを大幅に下回った格好だ。
07:20
リップル社、日本にXRPL基盤のソリューション導入へ 
日本にXRPL基盤の企業向けソリューションを導入するため、リップル社とHashKey DXが提携。このソリューションを最初に利用するのはSBIグループの企業である。
06:45
バイナンスジャパン、ソラナ・XRPなどで日本円取引拡充
仮想通貨取引所Binance Japanは今年2月に、ラップドビットコイン、ファイルコイン、スイに対応追加。国内では、最多のラインアップを有する取引所として50銘柄を提供。
06:15
1つのソラナミームコインの時価総額が300兆ドルに、その理由は
この仮想通貨ミームコインの9割以上の発行数はトークン発行者に保有されており、「凍結権限」が発動されたため、購入した投資家はトークンの送信をすることができなくなっている。
05:50
米マイクロストラテジー、4月にもビットコイン買い増し
仮想通貨ビットコインを大量に保有しているが、2024年1Q業績については、売上高は前年同期比5%減の1億1,520万ドルとなった。株価は暴落している。
04/30 火曜日
14:45
米SECは一年前にイーサリアムの「正式調査命令」を承認していた コンセンシスの訴状で明らかに
米Web3企業コンセンシスは、対米SEC裁判で新たな書類を提出した。SECは一年前にイーサリアムを調査する正式命令を発行したと申し立てている。
14:34
個人マイナーがビットコインのブロック生成に成功、報酬3500万円相当を獲得
ビットコインのマイニングを行う個人マイナーがブロック生成に成功し、ブロック報酬と取引手数料で3,400万円の採掘報酬を獲得した。
13:18
EigenLayer、独自トークンをローンチへ
独自トークンEIGENをローンチしてエアドロップを行うことなどを、仮想通貨イーサリアムのリステーキングプロジェクトEigenLayerが発表。EIGENの役割も説明している。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア