はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨ウォレットで原因不明の資産流出か、被害総額は推定13億円(5,000ETH)

画像はShutterstockのライセンス許諾により使用

イーサリアム大口投資家が標的に

長年の暗号資産(仮想通貨)投資経験を持ち、大量のイーサリアム(ETH)を保有しているユーザーのウォレットが、ハッキングによる不正流出被害のターゲットとなっているようだ。

ウォレットソフトウェアMyCryptoの創設者Taylor Monahan氏は18日、2022年12月以降に大口ウォレットから総額5,000 ETH以上(約13億円)が不正流出したとツイートした。

被害は11種類以上のチェーンにまたがり、ETHだけでなく、複数のトークンやNFT(非代替性トークン)も盗まれている。被害を受けたウォレットは2014年~2022年の間に作成されたもので、その中にはTay氏の友人やイーサリアムプロジェクトの初期から貢献してきたOG(オリジナル・ギャングスター)のウォレットも含まれているという。

攻撃方法は不明だが、一般的な手口であるフィッシングサイトなどを利用した記録は、ブロックチェーン上の履歴からは検出されていない。Tay氏は、この問題を解決するために情報共有が重要だと強調している。

Tay氏はまた、この攻撃者がMetamaskを利用して資産を盗んでいると述べている。しかし、ターゲットはMetamaskに限らず、他のウォレットも影響を受けていると強調した。

ハードウェアウォレットやイーサリアムのプレセールウォレットも被害を受けたという。Tay氏は一つのウォレットアドレスにすべての資産を保持しないよう注意を呼びかけている。

イーサリアムのプレセールウォレットとは

イーサリアムのローンチ前(2014年夏のプレセール時点)に生成されたウォレット。ETHのプレセールウォレットには、一部の人がETHの秘密鍵を紛失したり、参加したことを忘れたりしたため、現在でも数十ETH~1万ETH以上が眠っている。回収方法については度々議論が持ち上がっている。

関連:米当局ら、ビットコイン62億円相当を押収 仮想通貨ミキサー「ChipMixer」を閉鎖 

攻撃手段の共通点

手口の共通点として、攻撃者は被害者のウォレット内でトークンをETHに交換し、その後ETHを送信する傾向が見られる。最終的に盗まれた資産はビットコインに交換され、取引データを複数混ぜ合わせる「ミキサー」に送って痕跡を隠している。

また、攻撃者は被害者のウォレットに何らかの方法でアクセスし、他の被害者のウォレットを経由してETHを送り継ぐことで、自分の痕跡を消そうとする傾向が見られる。被害者のウォレットはENS(Ethereum Name Service)名が設定されている場合が多く、取引履歴上ではランダムなENSからガス料として微量のETHが送られ、その後、資産が盗まれたように見える。

ウォレットセキュリティサービス等を提供するEverlastingは、資産の安全性を向上させるために、「Safe」と呼ばれるマルチシグネチャウォレットの使用を推奨している。Web3プロジェクトGnosisが開発したSafeは、複数の秘密鍵が必要であり、単一の暗号鍵が漏洩しても資産が盗まれることはないとされている。

Everlastingはまた、一般論として過去にどのようなウォレットやシステムで秘密鍵を使ったかで、ユーザーのリスクが決定すると述べた。同じ秘密鍵を複数のウォレットや端末で使うことで、セキュリティが脆弱になり、リスクが高まる可能性があると指摘している。

関連:SushiSwap、ハッキング被害の対応・対策など最新状況を報告

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/20 金曜日
00:01
Aptosとは?HashPort Wallet採用のL1ブロックチェーンの特徴・将来性を解説
Aptosの特徴・技術・APTトークン・最新動向を解説。Move言語採用のL1ブロックチェーンで、50ms未満のブロックタイムや25,000TPSの高速処理を実現。日本市場への展開や機関投資家の参入も進む。
00:00
HashPort WalletのWeb3クイズが「Aptosクイズ」特集に
HashPort Walletの「Web3クイズ」が3/20〜3/26限定で「Aptosクイズ」に、7問中4問以上正解で1,000APTの山分けに参加できる期間限定キャンペーンを実施中。
03/19 木曜日
17:47
CAICA DIGITAL、M2M自動決済向けステーブルコイン基盤のPoC開始 EVや物流車両の自律決済を検証
CAICA DIGITALは3月2日、Web3型M2M基盤と接続するステーブルコイン基盤のPoCを開始。EV(電気自動車)や物流車両など、デバイスが主体となる完全自律型M2M決済の実現可能性を検証する。
16:13
GitHub上でOpenClaw開発者を標的にした仮想通貨フィッシング詐欺が発覚
AIエージェント「OpenClaw」の開発者を狙ったGitHubフィッシング詐欺が発覚。「75万円分の仮想通貨が無料でもらえる」と偽サイトへ誘導しウォレットを盗む手口で、現時点で被害報告はない。
14:54
韓国企業ビットマックス、ビットコイン売却説を否定
韓国コスダック上場のビットマックスは、ビットコインを海外取引所に移送した件で浮上した売却観測を否定。CEOが「1枚も売却していない」と声明を発表し、セキュリティ目的の分散保管と説明した。
13:25
ビットコイン7万ドル突破も、強気転換には確信不足=Glassnode分析
Glassnodeの最新週次レポートによると、ビットコインは7万ドルを明確に突破し、ETF流入再開や現物需要の回復が価格を支えている。一方で含み益のある供給割合(PSP)やその他の指標が、強気転換には不十分な水準にとどまっていることから、持続的な上昇には継続的な資金流入とレバレッジ拡大が必要と分析している。
13:05
FTX、債権者に3500億円規模の弁済を3月末開始 回収率100%以上のグループも
破綻した仮想通貨取引所FTXが債権者に約22億ドル、4回目の分配を開始する。累計100%以上の資産を回収できるグループも多い。優先株主への支払いも5月に予定している。
12:33
リップル支援のEvernorth、SECにS-4を公開提出 XRP財務会社のナスダック上場へ前進
リップルが支援するEvernorthがSECにForm S-4を公開提出し、XRP財務会社としてのナスダック上場に向けた手続きが本格化。10億ドル超の資金でXRP保有・運用を行う上場企業設立を目指す。
11:51
SBI VCトレード、金融庁支援のDeFi実証実験結果を公表 KYC連携でマネロン対策を確認
SBI VCトレードが金融庁FinTech実証実験ハブの支援のもと、KYC済みアドレス限定のAMMを用いたDeFi実証実験を実施。マネロン対策技術の有効性を確認し、結果を公表した。
11:40
13年保有クジラがビットコインを大量売却、イーサリアムクジラは178億円で買い戻し
2013年に332ドルでビットコインを取得したクジラが1000BTCを追加売却し、累計の実現益は約3.3億ドルに達した。一方、イーサリアム市場では7カ月間休眠していたクジラが1.1億ドル相当のETHを買い戻し、弱気相場における大口投資家の対照的な行動が注目を集めている。
10:45
フォールド2025年決算、純損失110億円の背景 BTC報酬カードで成長狙う
仮想通貨ビットコインの金融企業フォールドが2025年通期決算を発表。純損失110億円の要因と、ビザ・ストライプ提携のBTC報酬クレジットカードなど新事業を解説する。
10:40
米国トレーダー、ステーブルコインのイールド獲得経験が6割超=OKX調査
OKXが米国トレーダー1,000人を対象に実施した調査で、9割超がCeFi・DeFi統合モデルを「魅力的」と回答。セキュリティ不安を最大障壁としながらも、オンチェーン参入への強い関心が明らかになった。
10:12
決済向けL1「テンポ」、メインネットをローンチ
決済向けL1ブロックチェーンのテンポがメインネットをローンチ。同時にAIエージェント向け機能の提供を開始しており、仮想通貨ビットコインにも利用されている。
10:02
ビットコイン失速、パウエル発言と原油高が市場直撃|仮想NISHI
仮想通貨ビットコインは7万ドル台付近まで下落し、円建てでは一時60万円幅の下落となった。背景には、パウエルFRB議長が「原油価格の大幅な上昇を反映して、短期的なインフレ期待の指標が上昇している」と述べたことがある。
09:30
バイナンスがHOOKなど8銘柄を上場廃止へ、4月1日に取引停止
仮想通貨取引所バイナンスが、HOOK、RDNT、LRC、SXPを含む計8銘柄の上場廃止を決定した。4月1日に全通貨ペアの取引が停止予定であり、ユーザーは6月1日までの出金対応が必要となる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧