はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ハッカーが1億円相当の仮想通貨を盗難か 「Vanity Address」の脆弱性が原因の可能性

画像はShutterstockのライセンス許諾により使用

仮想通貨で盗難被害か

ブロックチェーンセキュリティ企業PeckShieldが開発したツール「PeckShieldAlert」は26日、イーサリアム(ETH)ネットワーク上のVanity Addressから1.3億円(95万ドル)相当の仮想通貨が盗難された可能性があると指摘した。

対象のVanity Addressは「Profanity」というツールで生成。盗難された仮想通貨の全額と見られる732 ETHが、すでにミキシングサービスのトルネードキャッシュに送金されている。

関連米財務省、トルネードキャッシュ制裁で凍結された資金の出金方法を説明

Vanity Addressとは、ユーザーが好きな文字列を含めることができるアドレスのこと。企業がブランド名を入れたりするユースケースがあるが、過去にはハッカーがVanity Addressでメッセージを伝える事例もあった。

関連KuCoin事件のハッカー、ビットコインアドレスでメッセージ発信

仮想通貨のアドレスは通常、無意味な文字列で表現されるが、ユーザーの好きな文字を含めることができることがVanity Addressと一般的なアドレスとの違い。この特徴からVanity Addressは「ブルートフォースアタック」に対し、脆弱性があるとの指摘が上がっていた。

ブルートフォースアタックとは「総当たり攻撃」のことで、パスワードを解読したりする時に行われる。文字通り全ての文字のパターンをコンピュータを活用したりして入力し、パスワード等を解読する方法だ。

脆弱性を指摘

DeFi(分散型金融)のアグリゲータ「1inch」は15日、Profanityのアドレス生成方法で脆弱性が発見されたと発表。仮想通貨マーケットメーカーWintermuteの230億円(1億6000万ドル)規模のハッキング被害は、Profanityが原因で秘密鍵が漏洩したとの見方が上がっており、今回の被害も同じ原因の可能性がある。

関連FOMC控え様子見基調の仮想通貨市場、XRPなど一部銘柄は続伸

15日の発表では1inchの貢献者が、ハッキングされたVanity Addressを全て発見できるように取り組んでいると説明。発表の時点で、数十億円(数千万ドル)相当の仮想通貨が盗まれている可能性があるとした。

1inchは、Profanityで生成したアドレスにある資産をできるだけ早く別のアドレスに送信することを推奨。今回PeckShieldAlertが発表した金額やWintermuteのハッキング以外にも、被害が出ている可能性がある。

DeFiとは

「Decentralized Finance」の略。ブロックチェーンを活用し、中央管理者不在の状態で行われる金融サービス、またはそのシステムを指す。

▶️仮想通貨用語集

関連DeFi(分散型金融)とは|初心者でもわかるメリット・デメリット、重要点を徹底解説

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/03 金曜日
17:37
積立NISAの次は?35歳会社員のイーサリアム投資相談
積立NISA実践中の35歳会社員が、次の投資先として注目するイーサリアムステーキング。月5,000円から始められる暗号資産投資の基礎知識、積立NISAとの違い、リスクと対策を専門家がわかりやすく解説。家族への説明方法も紹介
17:36
月2万円で始めるイーサリアム 35歳会社員の積立シミュレーション
月2万円のイーサリアム積立投資で5年後の資産はどうなる?35歳会社員が実際の数字でシミュレーション。頭金50万円のケースや価格変動パターン別の詳細な試算結果、始め方の3ステップまで具体的に解説します。
13:55
「ミームコインは仮想通貨への入り口として重要」=ギャラクシーデジタル考察
米仮想通貨金融大手ギャラクシーデジタルは最新レポートで、ミームコインはもはや単なるブームではなく、仮想通貨市場への新規参入者誘致に重要な役割を果たしていると指摘した。一方、ごく少数のトークンのみが生き残り、大半は衰退するなど、ギャンブル性が高いことには注意を促した。
13:30
アーサー・ヘイズ、「フランス債務によるユーロ増刷はビットコインを上昇させる」
著名アナリストのアーサー・ヘイズ氏が、フランスの債務問題によるユーロ増刷が仮想通貨ビットコイン価格を押し上げると予想した。ドイツ・日本の資本還流の可能性も指摘する。
10:40
ビットコインに10月の季節的追い風、「アップトーバー」で高騰の可能性=アナリスト分析
ビットコインの10月高騰傾向「アップトーバー」に注目が集まっている。ブルームバーグ、ヤフーファイナンス、JPモルガンなどの分析をもとに、その背景にある季節要因や市場材料を解説。
10:02
スイ財団、エセナ、スイ・グループが独自ステーブルコイン「suiUSDe」「USDi」立ち上げへ
仮想通貨スイのトレジャリーであるスイ・グループと、スイ財団、エセナが協力し、独自ステーブルコイン「suiUSDe」「USDi」を発行する計画だ。特徴など詳細を解説する。
09:45
トークン化株式xStocks、「Wallet in Telegram」に対応拡大へ
トークン化株式のxStocksは、テレグラム向けの仮想通貨ウォレットWallet in Telegramに対応を拡大すると発表。10月の終わりから段階的にローンチする計画である。
08:45
イーサリアム「フサカ」、ホレスキーテストネットで稼働開始
イーサリアム開発者はホレスキーテストネットで次期アップグレード「フサカ」が稼働したと報告。10月14日と28日に他のテストネットで実施後、12月3日のメインネット実装を予定している。
08:10
ビットコイン12万ドル突破、米政府閉鎖で無政府資産として再評価強まる|仮想NISHI
仮想通貨ビットコイン市場は10月1日以降、上昇基調を強め、3日にはついに12万ドルを突破した。米政府の閉鎖および財政問題が続くなか、ビットコインの「無国籍資産」としての特性が市場で強く意識されている。
07:40
XRP財務戦略を拡大へ、ナスダック上場のVivoPowerが約28億円を調達
仮想通貨XRPの財務企業VivoPowerは、普通株の追加発行で約28億円の資金を調達したことを発表。調達した資金はXRP財務戦略の拡大と負債の返済に活用するとした。
07:40
デジタル証券とステーブルコイン連携、日本版トークン化MMF実現へ
三菱UFJ信託銀行子会社のProgmatが315組織による日本版トークン化MMFの検討結果を発表。ステーブルコインと連携し、ブロックチェーン上で証券取引から決済まで完結する仕組みの実現を目指す。国内デジタル証券市場は5,189億円規模に成長。
06:50
スペインBBVA銀、ビットコインとイーサリアムの24時間取引を開始
スペインの大手銀行BBVAが同国の主要金融機関として初めて24時間体制の仮想通貨個人取引サービスを開始。顧客はモバイルアプリを通じてBTCとETHの売買が可能となった。
06:20
ナスダック上場のフィテル、2.2億円相当のPUMPを購入 株価は下落
ナスダック上場の豪フィテル・コーポレーションがミームコイン発行プラットフォーム「パンプファン」のネイティブトークンPUMPを150万ドル分購入した。アークインベストが最近のレポートでパンプファンを高く評価している。
05:55
「金と比べて過小評価」、ビットコインの年末価格を16.5万ドルと予測=JPモルガン
JPモルガンのアナリストがビットコインの年末価格を16万5000ドルと予測。また、シティグループは13万3000ドルと予想。BTCは3日に12万ドルを突破した。
05:35
米CME、仮想通貨先物とオプションの24時間取引を2026年初頭に開始
米CMEグループが仮想通貨先物とオプション取引を週7日24時間体制で提供すると発表した。規制審査を経て2026年初頭に開始予定で、高まる顧客需要に対応。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧