はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ソラナ基盤ウォレット「Slope」が不正流出に関する見解を公表

画像はShutterstockのライセンス許諾により使用

「決定的な証拠はない」

暗号資産(仮想通貨)ソラナ(SOL)基盤のウォレット「Slope」は11日、先週に発生したソラナ関連ウォレットからのユーザー資産の流出問題についての声明を発表。

セキュリティ上の欠陥があったことを認めた上で、ハッキング被害の直接要因と結びつける「決定的な証拠」はないとする見解を公表した。

ソラナからの資産流出は3日に起こり、被害額は推定5.3億円(400万ドル)に及んだ。「Slope」や「TrustWallet」など複数のホットウォレットプロバイダー上に存在する、約9,000のアドレスが影響を受けた形だ。

現時点では、流出に至った原因は特定されていないが、被害に遭ったウォレットアドレスは、いずれもソラナ対応ウォレットの一つ「Slope」で作成されたり、Slopeにインポートして使用されていたものと報告されており、ソラナ側の研究者は、同ウォレットの脆弱性(シードフレーズが平文で保存されていた)を指摘していた。

ホットウォレットは通常、デバイスに高度な暗号化方式で秘密鍵を保護する。しかし、インターネットに接続されているため、コードのバグやセキュリティの脆弱性が見つかると攻撃の対象となる傾向がある。

関連:ソラナ関連のウォレット不正流出、Phantomのシステムに異常見つからず

脆弱性が直接の原因ではないと強調

「Slope」は、独立した監査機関に今回の問題についての調査を依頼した、と説明。脆弱性があったことを認めたものの、ハッキングの直接的な原因にはなっていないとする姿勢を強調した。

攻撃で流出したウォレットアドレスの数は1,444件で、漏洩したアドレス総数を下回っており、シードフレーズ情報の保存についても、平文で保存されていたサーバーへのアクセスは、エンドツーエンドの暗号化によって保護されていたと説明。アクセスを許可するための3要素認証プロトコル(3FA)も設定されていたと付け加えた。

また監査の結果、追加の脆弱性は見つかっておらず、現在は、ウォレットプロバイダーは、最新のパッチが適用されたバージョンのSlopeウォレットは安全に使用できるとしている。

関連:ソラナ関連の不正流出事件、Slopeウォレットが犯人に返金要請

「Slope」の運営チームは6日、ハッキング犯人に対し和解を持ち掛けた。盗まれた資産のうち10%を報奨金として提供する代わりに、残りの資産を返却するよう要請。48時間以内に資金が返還されれば、ブロックチェーンセキュリティ企業TRM Labsや法執行機関との捜査を打ち切るとの条件を提示していたが、犯人は要求に応じなかった模様だ。

なお、「Slope」と同様に今回のハッキング被害を受けたウォレットプロバイダー「Phantom」は、10日に調査報告を公表。

Halborn SecurityとOtterSecによる単独監査を受けた、2日以降に不正侵入を説明できるような脆弱性は発見されなかったと説明している。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/13 木曜日
10:25
ユーザー資金を凍結できる16ものブロックチェーンを特定、分散化の観点で議論呼ぶ=Bybit
仮想通貨取引所Bybitがユーザー資金の凍結機能を持つブロックチェーンを特定した。ハッキング対策に有効だが、分散化の理念と矛盾するとの指摘もある。
09:45
ヤフー・ファイナンス、ポリマーケットと提携し予測市場ハブを数カ月以内に開設へ
ヤフー・ファイナンスが予測市場プラットフォームのポリマーケットと提携し、新たな予測市場ハブを立ち上げる。経済や市場動向の確率データと分析を組み合わせて投資家を支援。
09:20
ビットワイズ、2026年にICO復活で数十億ドル規模の資金調達を予測 コインベーストークン販売サービス立ち上げを受け
仮想通貨資産運用会社ビットワイズのホーガンCIOが、コインベースのトークンセール・プラットフォーム立ち上げを受けて2026年にICOが資本調達の重要手段として復活すると予測。
08:50
モバイルゲーム大手KLab、ビットコインをトレジャリー資産として購入
モバイルゲーム開発のKLabが約2,000万円のビットコインを購入。国内では今夏以降、Defコンサルティング約50億円、イオレ約160億円など上場企業のトレジャリー戦略が加速。
08:30
JPモルガン、ベースチェーンで「JPMコイン」提供開始
JPモルガンが米ドル建て預金トークン「JPMコイン」を機関投資家向けにイーサリアムL2のBase上で提供開始した。B2C2、コインベース、マスターカードがテスト取引を完了している。
07:55
スイ、ネイティブステーブルコイン「USDsui」を年内ローンチ
ブロックチェーンのスイ(SUI)がネイティブステーブルコイン「USDsui」を年内に立ち上げる。ストライプ傘下のブリッジが発行し、主要プラットフォームとの相互運用性を備える。
07:12
サークル、独自ブロックチェーン「Arc」向けトークン発行を検討 USDC流通量は前年比2倍超
ステーブルコイン発行企業サークルがArcブロックチェーン向けネイティブトークンの発行可能性を発表した。第3四半期のUSDC流通量は前年比108%増の737億ドルに達し、純利益は202%増加している。
06:50
観光客向け消費税還付をステーブルコインで実証実験、韓国NH農協銀行がアバランチなどと協力
韓国NH農協銀行がアバランチ、ファイアブロックス、マスターカードと協力し、ステーブルコインを使用した観光客向け消費税還付のデジタル化実証実験を開始した。
06:10
ナスダック上場BTCマイナーBitdeer、米国で建設中のマイニング施設で火災発生
米オハイオ州で建設中のビットディアのビットコインマイニング施設で火災が発生し、2棟が炎上した。負傷者はなく、まだマイニング機器は設置されていなかった。
05:55
米SEC委員長、仮想通貨の分類体系を明確化へ
SECのアトキンス委員長が仮想通貨のトークン分類体系を数カ月以内に検討すると発表した。ハウイテストに基づき有価証券に該当するトークンを明確化し、ネットワークトークンやミームコインの多くは管轄外となる見込みだ。
05:30
世界初のZcash保有企業サイファーパンク、ウィンクルボス兄弟主導で91億円調達し20万ZEC取得
リープ・セラピューティクスが社名をサイファーパンク・テクノロジーズに変更し、プライバシー重視の仮想通貨Zcashを蓄積する戦略を発表した。ウィンクルボス・キャピタル主導で91億円を調達し、20万ZECを取得している。
11/12 水曜日
13:45
「仮想通貨は正当なポートフォリオ分散手段」 機関投資家のアプローチに大きな変化=シグナム
スイスのデジタル資産銀行シグナムが発表した最新調査で、回答した世界の機関投資家の89%が仮想通貨をすでに保有し、仮想通貨を投機ではなくポートフォリオの有効な分散投資手段とみなしていることが明らかになった。
13:00
米上場ターボ・エナジー、ステラ・タウラスと提携 スペインで再エネ融資をトークン化
ナスダック上場のターボ・エナジーがタウラス、ステラと提携し、スペインでクリーンエネルギー融資のトークン化実証実験を開始。ブロックチェーン活用で744億ドル規模のEaaS市場参入を目指す。
12:45
JPモルガンとDBS、トークン化預金の相互運用で取り組み
JPモルガンとDBS銀行がトークン化預金の相互運用性フレームワーク開発に取り組んでいると発表した。KinexysとDBSトークンサービス間でリアルタイム決済の実現を目指す。
12:37
Bitcoin JapanのCEO、ビットコイン準備金基盤のAIインフラ投資計画など明かす 
エネルギー軸でビットコインとAIを融合 Bitcoin Japan株式会社(旧堀田丸正)は11日、臨時株主総会で商号変更を完了し、ビットコイン財務戦略の詳細を発表した。 関連:…

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧