はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

NFTプロジェクト「DigiDaigaku」創業者のTwitterアカウント乗っ取り、高額NFTなど流出被害に

画像はShutterstockのライセンス許諾により使用

ツイッターアカウントの乗っ取り

Web3ブロックチェーンゲーム企業Limit Breakが手掛けるNFTプロジェクト「DigiDaigaku」の共同創設者Gabriel Leydon氏のTwitterアカウントが乗っ取られ、フィッシング詐欺サイトのリンクが不正投稿されたことが明らかになった。

犯人は、DigiDaigakuに関連するように見せかけたフィッシングサイトを作成し、特別な権利を与えられる限定ホワイトリストを謡ってユーザーを誘導。

詐欺サイトで悪意のあるスマートコントラクトに署名したフォロワーのウォレットから、NFT(非代替性トークン)や暗号資産(仮想通貨)イーサリアム(ETH)を盗んだ。

関連:Web3ウォレットMetamask 利用上の注意点を解説

これまでにNFT数10点のほか、イーサリアム19ETH(約444万円)以上が盗まれたことが分かっている。中でも最大の被害は高額NFT「Mutant Ape Yacht Club(MAYC)」で、12.39ETH(約280万円)で売却された。

実名で活動しているLeydon氏は、個人情報を収集し、スマートフォンなど通信デバイス用のSIMカード(個人情報識別のためのカード)を不正にすり替える詐欺「SIMスワップ攻撃」を受けた可能性があると釈明。

DigiDaigakuの開発会社Limit Breakで、影響を受けたユーザーを支援したいと述べる一方、犯人を追跡して告訴と損害賠償を請求する意向を示している。

ツイッターアカウントが乗っ取られた経路についてLeydon氏は、米通信大手AT&Tのスタッフによる手口と主張。同氏によれば、AT&Tの店頭スタッフが詐欺から契約者を守るための“保護”プロセスに執拗に時間をかけたという。すでにLimit BreakからAT&Tに調査を依頼しているようだ。

SIMスワップとは

被害者の電話番号をSIMカードに移転して個人情報にアクセスして仮想通貨を盗難するハッキング手法の一つ。SIMカードがあれば、2段階認証(2要素認証)を簡単にパスして、SNSや仮想通貨取引所などのサービスにアクセスできる。

▶️仮想通貨用語集

本件の真相は定かではないが、2018年にも似た事例が報告されている。当時、SIMスワップにより高額の仮想通貨を奪われた投資家Michael Terpin氏は、セキュリティ上の確認に不備があったとしてAT&Tを提訴。2,400万ドルの補償と2億ドルの損害賠償を要求した。

Terpin氏の訴訟は22年10月、20歳の仮想通貨ハッカーEllis Pinsky(当時15歳)が2,200万ドルの支払いに同意したことが分かっている。

関連:OpenSea、NFTの盗難防止システムを2つ導入

フィッシング詐欺を防ぐには

Digidaigakuになりすましたフィッシングサイトに設置されたスマートコントラクトは、接続したウォレット内の全ての資産に、攻撃者のアドレスからアクセス可能にする「setApprovalForAll」というもの。

DeFiセキュリティに詳しいZachXBTによると、この攻撃は「Monkey Drainer」として知られる手口に似ている。Monkey Drainerは10月下旬にNFTユーザーを対象としたフィッシングサイトを通じて700 ETH(約1億6,000万円)を流出させた。

有利なセールなどにいち早く参加したいと考える投資家は、コントラクトの内容を確認しない。あるいは確認の仕方が分からない場合があるため、仮想通貨詐欺の被害は後を絶たない。

最近では、怪しいコントラクトを検出してアラートを発出するウェブブラウザ拡張機能(エクステンション)「Pocket Universe」が、有識者の間で一定の信頼を獲得しているようだ。

Pocket Universeはユーザーがコントラクトをクリックした時点で、ブロックチェーンのフォーク版でトランザクションをシミュレートし、その安全性をチェックする。Pocket Universeの警告についてユーザーが承認すると、正当なブロックチェーンにトランザクションが送信される仕組み。

多くの悪質なトランザクションが制御されているとの報告もあるが、本物のサイトがブロックされるケースもあるという。最終的にはユーザーの責任で、アクセスするコントラクトや投入する資金量を判断する必要がある。

必要以上にdAppsにアクセスを許可したり、新しいプラットフォームを試すために不必要なリスクを負うことは避けるようにしたい。

関連:Web3ウォレットMetamask 利用上の注意点を解説

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10:00
ハイパーリキッド・ストラテジーズ、ナスダック上場に向けた合併が延期に
ソネット・バイオセラピューティクスらの合併によるハイパーリキッド財務企業の上場が延期された。株主投票の賛成票が必要数に達していない形だ。
09:45
ビットコインとイーサリアムの現物ETF、資金流出が継続
仮想通貨ビットコインとイーサリアムの現物ETFは、資金が純流出する日が継続している。この点について、ソラナやXRPなどのETFに資金が循環している可能性が指摘された。
08:50
テザー、ビットコイン担保融資企業レドンに戦略投資
テザーがビットコイン担保融資のリード企業Lednに戦略的投資を実施した。Lednは設立以来28億ドル超の融資を実行し、2025年だけで10億ドル超と見込まれている。
08:00
GMOトラスト、Japan Smart Chainと提携し日本法準拠ステーブルコイン発行を検討
GMOトラストがJapan Smart Chainと提携 AltXリサーチは18日、日本向けレイヤー1ブロックチェーン「Japan Smart Chain(JSC)」において、…
07:15
資産運用大手6社、日本での仮想通貨投資信託の提供を検討
資産運用大手6社が、日本での仮想通貨投資信託の開発を検討していることがわかった。米国でビットコインの現物ETFが認可されたこともあり、日本でも仮想通貨投資信託の誕生に期待する声は多い。
07:05
クラーケンがシタデルから2億ドル調達し企業価値200億ドルに、IPO前に資金基盤強化か=報道
クラーケンがシタデル・セキュリティーズから2億ドルの戦略的投資を確保し企業価値200億ドルと評価された。9月の6億ドル調達に続きIPO前に資金基盤を強化している。
06:35
米通貨監督庁が銀行による仮想通貨保有を正式承認、オンチェーン手数料支払い目的で
米財務省通貨監督庁が国法銀行によるブロックチェーンネットワーク手数料支払いのための仮想通貨保有を正式承認した。トランプ政権下で仮想通貨に対する規制姿勢が転換している。
06:20
サイファーパンクが28億円相当のジーキャッシュを追加購入、保有量は総供給量の約1.43%に
ウィンクルボス兄弟率いるサイファーパンクが2万9869ZECを追加購入。保有総額は23万3644ZECとなり、総供給量の1.43%を保有している。
06:05
ビットコインの調整終了を予測、年末に向けた上昇がベースシナリオ=スタンダードチャータード銀
スタンダードチャータード銀行のアナリストが仮想通貨ビットコインの調整終了を予測した。複数の市場指標が極端な水準にリセットされ、年末に向けた上昇がベースシナリオだと話した。
05:35
フィデリティ、ステーキング機能付きソラナ現物ETFを提供開始
フィデリティが11月19日にステーキング機能を備えた仮想通貨ソラナETFを開始した。ティッカーシンボルはFSOLで、同社初のステーキング機能付きETFとなる。
11/18 火曜日
18:06
トランプ一族、世界初のトークン化ホテル開発プロジェクト参画を発表
トランプ・オーガニゼーションとDAR Globalが世界初のトークン化ホテル開発をモルディブで発表。ブロックチェーン技術を活用した新たな不動産投資モデルとして注目される。
18:03
Aave、米国で高利回り貯蓄アプリ「Aave App」開始へ 銀行入金・残高保護に対応
DeFi大手Aaveが一般ユーザー向け貯蓄アプリ「Aave App」を米国で提供開始予定。最大100万ドルの残高保護、自動積立機能など、従来の銀行預金(平均0.4%)を上回る利便性を提供する。
17:00
金商法移行で暗号資産市場はどう変わる? JVCEA小田会長が業界の懸念に回答|独自取材
暗号資産の金商法移行が最終局面を迎える中、日本暗号資産取引業協会(JVCEA)の小田玄紀代表理事がCoinPostの独自取材に応じた。開示規制は分散性の高い銘柄を対象外とし、取扱銘柄の大幅減少は想定されていないと明言。規制の枠組みを理解した上での革新を呼びかけた。分離課税実現には金商法移行が必要条件の一つであり、多くの政党が前向きに検討していると認識を示した。
16:23
マウントゴックス、ビットコイン1万BTCを動かす 弁済に進展か
破綻した暗号資産取引所マウントゴックスが11月18日、約1万608BTC(約1,470億円相当)を移動した。過去の大規模移動が債権者返済に先立って実施されてきた経緯から、今回も返済準備の可能性が指摘されている。同社は2024年7月から返済を開始しており、現在も約3万4,689BTCが未配布となっている。
14:54
暗号学者アダム・バック、ビットコインの現実的な量子リスクは最短でも20年後 「備えは十分可能」
暗号学者アダム・バック氏が量子コンピュータによる脅威について「20-40年は安全」との見解を示した。一方、専門家の間では5-10年以内のリスクを指摘する声もある。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧