はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨ウォレットで原因不明の資産流出か、被害総額は推定13億円(5,000ETH)

画像はShutterstockのライセンス許諾により使用

イーサリアム大口投資家が標的に

長年の暗号資産(仮想通貨)投資経験を持ち、大量のイーサリアム(ETH)を保有しているユーザーのウォレットが、ハッキングによる不正流出被害のターゲットとなっているようだ。

ウォレットソフトウェアMyCryptoの創設者Taylor Monahan氏は18日、2022年12月以降に大口ウォレットから総額5,000 ETH以上(約13億円)が不正流出したとツイートした。

被害は11種類以上のチェーンにまたがり、ETHだけでなく、複数のトークンやNFT(非代替性トークン)も盗まれている。被害を受けたウォレットは2014年~2022年の間に作成されたもので、その中にはTay氏の友人やイーサリアムプロジェクトの初期から貢献してきたOG(オリジナル・ギャングスター)のウォレットも含まれているという。

攻撃方法は不明だが、一般的な手口であるフィッシングサイトなどを利用した記録は、ブロックチェーン上の履歴からは検出されていない。Tay氏は、この問題を解決するために情報共有が重要だと強調している。

Tay氏はまた、この攻撃者がMetamaskを利用して資産を盗んでいると述べている。しかし、ターゲットはMetamaskに限らず、他のウォレットも影響を受けていると強調した。

ハードウェアウォレットやイーサリアムのプレセールウォレットも被害を受けたという。Tay氏は一つのウォレットアドレスにすべての資産を保持しないよう注意を呼びかけている。

イーサリアムのプレセールウォレットとは

イーサリアムのローンチ前(2014年夏のプレセール時点)に生成されたウォレット。ETHのプレセールウォレットには、一部の人がETHの秘密鍵を紛失したり、参加したことを忘れたりしたため、現在でも数十ETH~1万ETH以上が眠っている。回収方法については度々議論が持ち上がっている。

関連:米当局ら、ビットコイン62億円相当を押収 仮想通貨ミキサー「ChipMixer」を閉鎖 

攻撃手段の共通点

手口の共通点として、攻撃者は被害者のウォレット内でトークンをETHに交換し、その後ETHを送信する傾向が見られる。最終的に盗まれた資産はビットコインに交換され、取引データを複数混ぜ合わせる「ミキサー」に送って痕跡を隠している。

また、攻撃者は被害者のウォレットに何らかの方法でアクセスし、他の被害者のウォレットを経由してETHを送り継ぐことで、自分の痕跡を消そうとする傾向が見られる。被害者のウォレットはENS(Ethereum Name Service)名が設定されている場合が多く、取引履歴上ではランダムなENSからガス料として微量のETHが送られ、その後、資産が盗まれたように見える。

ウォレットセキュリティサービス等を提供するEverlastingは、資産の安全性を向上させるために、「Safe」と呼ばれるマルチシグネチャウォレットの使用を推奨している。Web3プロジェクトGnosisが開発したSafeは、複数の秘密鍵が必要であり、単一の暗号鍵が漏洩しても資産が盗まれることはないとされている。

Everlastingはまた、一般論として過去にどのようなウォレットやシステムで秘密鍵を使ったかで、ユーザーのリスクが決定すると述べた。同じ秘密鍵を複数のウォレットや端末で使うことで、セキュリティが脆弱になり、リスクが高まる可能性があると指摘している。

関連:SushiSwap、ハッキング被害の対応・対策など最新状況を報告

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
15:08
イラン戦争、ペトロダラー体制の弱体化を加速か=ドイツ銀行レポート
ドイツ銀行のストラテジストによる最新レポートが波紋を呼んでいる。今回のイラン紛争が、1974年以来続くペトロダラー体制の根幹を揺るがし、人民元建て石油決済「ペトロ人民元」台頭のきっかけとなり得ると警告している。
14:05
東京都主催「SusHi Tech Tokyo 2026」、4月27日から東京ビッグサイトで開催 
東京都主催「SusHi Tech Tokyo 2026」が4月27日〜29日に東京ビッグサイトで開催。出展スタートアップ700社超、商談1万件、参加者6万人を見込む。AI・ロボティクスなど4分野を重点テーマに、国内外のリーダーが登壇する。
13:45
Yコンビネータが初めてステーブルコインで50万ドル投資、ソラナチェーンで決済
スタートアップ育成の世界的リーダー「Y Combinator」が予測市場Totalisに50万ドルをUSDCで投資。ブロックチェーン上で即座に決済され、初の仮想通貨のみによるYC投資となった。スタートアップ資金調達の形態が変わり始めている。
12:55
吉川氏率いるAcross VenturesがSBI HDと戦略提携、160億円規模のマイクロVC基金を立ち上げ
リップル元VPの吉川絵美氏が創業したAcross Venturesが、SBI Holdingsと戦略提携を発表。米国の革新企業と日本企業を繋ぐ160億円規模のファンド・オブ・ファンズを新規立ち上げ。
12:00
「交渉は一切しない」米クラーケン、顧客情報窃盗の犯罪グループへ姿勢表明
仮想通貨取引所クラーケンが、顧客データの一部に不正アクセスした犯罪グループから恐喝を受けていると公表。犯行には内部者が関わっており要求には一切応じないと表明した。
11:30
米FoundryがZcash採掘プール正式ローンチ、3割のハッシュレートを確保
米国のマイニング大手Foundryが13日、Zcash採掘プールを正式ローンチ。複数の機関投資家マイナーが参加し、ネットワークのハッシュレートの約30%を既に確保した。
10:35
オンド、イーサリアム基盤のRWAトークン化の規制免除を米SECに要請
RWAトークン化企業オンドは、米SECに対してノーアクションレターを要求したことを発表。仮想通貨イーサリアムのブロックチェーン基盤のインフラについて規制免除を求めている。
09:55
サークル社CEO、USDC凍結めぐる批判に反論「法律に明記が必要」 業界で賛否
ステーブルコインを提供するサークル社のアレールCEOが、不正資金凍結の対応が不十分との批判に反論した。措置には法的根拠が必要だと主張し、業界内で賛否が分かれている。
09:05
ビットコイン反発、イラン情勢の緊張緩和を受け上昇 原油反落も追い風に|仮想NISHI
仮想通貨ビットコインは13日夜から14日朝にかけて反発した。米国とイランの交渉が合意に至らず、さらに米軍がホルムズ海峡を逆封鎖するとの報道を受けて一時下落したものの、その後はトランプ米大統領とイランのモホセニエジェイ司法府代表の双方から、合意に向けた交渉継続が伝えられたことで、中東情勢を巡る過度な警戒感が後退し相場は持ち直した。
08:40
ブラックロックが米株を格上げ、JPモルガンはV字回復を予測 主要金融機関の見解が一致
JPモルガンなどが現在の金融市場調整を押し目買いの好機と分析した。2022年のスタグフレーションとは異なり強固な利益背景があるとし、V字回復を予測。トム・リー氏も仮想通貨市場が底打ちしたとの見解を示しており、強気転換への自信を表明した。
07:40
仮想通貨ETFなど、先週は1750億円超が純流入
コインシェアーズは、ETFなどの仮想通貨投資商品全体の先週における資金フローは約1,753億円の純流入だったと報告。ビットコインとイーサリアムの投資商品への資金流入が目立った。
07:15
「量子脅威は既に織り込み済み」、米投資銀行バーンスタインがビットコインの50%下落要因を分析
米投資銀行バーンスタインがビットコインの過去最高値からの約50%下落を分析。量子コンピュータ脅威は既に市場に価格化されており、実存的危機ではなく管理可能だと指摘した。
06:31
米SEC、メタマスクなど仮想通貨UI提供業者の「証券登録免除条件」を公表
米証券取引委員会は13日、仮想通貨取引のコード作成を支援するユーザーインターフェース提供業者に対し、ブローカー・ディーラー登録を不要とするスタッフ声明を公表した。
06:05
ビットマイン社、先週257億円相当イーサリアムを買い増し 過去最大の週次購入数に
仮想通貨企業ビットマインが先週最高ペースで71524ETHを追加購入し、総保有量が4,874,858トークンに達した。イーサリアム総供給量の4.04%を占め、総資産は118億ドル規模に拡大。
05:45
米クラリティー法案、最終合意に向け前進か トランプ大統領顧問「主要課題を解消」
トランプ米大統領の仮想通貨顧問が停滞していた「クラリティー法案」の合意が極めて近いとの認識を示した。全米銀行協会がステーブルコインの利回り提供による預金流出リスクを警告しロビー活動を強める中、米上院での法制化に向けた最終調整が重大な局面を迎えている。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧