はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

フレンドテックのセキュリティ弱点とSIMスワップ攻撃の危険性とは?

画像はShutterstockのライセンス許諾により使用

Friend.tech、設計上のセキュリティに懸念

ソーシャルファイ(SocialFi)分野のアプリ「Friend.Tech」について、そのセキュリティリスクに対する懸念がユーザー間で高まっている。

利用者であるDaren氏は3日、自身のアカウントがハッキングを受け、保有していた「キー(Keys)」35個全てが売却され、ウォレットから暗号資産(仮想通貨)イーサリアム、22 ETH(約550万円相当)が不正に流出したと公表した。

Friend.Techは、ユーザーがソーシャルトークン「Keys」を発行し取引できるソーシャルメディアプラットフォームで、ツイッターアカウントと連携が可能だ。

ブロックチェーンセキュリティ専門企業SlowMistの創設者Evilcos氏は、Friend.Techが集中管理型で、そのセキュリティ設計が脆弱であることを指摘。

アカウントへのアクセスはEメールまたは電話番号という単一の要素に依存しており、二要素認証(2FA)のオプションがないため、SIMカードの交換やEメールアドレスの漏洩により、攻撃者がアカウントに容易にアクセスできるという。

先月、DeFiLlamaの共同創設者0xngmi氏も、Friend.Techとそのフォーク製品において警告。ウェブページを埋め込むHTML要素「iframe」を使用してETHを直接送信でき、ユーザー資金を不正に抜き取る可能性があるとの見解を示した。

出典:@evilcos(Xアカウント)

このiframeは、ユーザーの秘密鍵を保持する「Privy iframe」に紐づき、ユーザーの資金に直接アクセスできるものと分析された。

Friend.Techとは

レイヤー2ネットワーク「Base」を基盤にした招待制ベータテスト版として2023年8月にローンチ。瞬く間に10万ユーザーを獲得。アジア圏に拡大するとユーザー規模はさらに成長していた。

関連:SIMスワップ攻撃で米仮想通貨企業から1億円盗んだハッカーに懲役判決

SIMスワップ攻撃の可能性

被害を訴えるDaren氏の話によれば、SIMスワップ攻撃を受けたという。彼は2日未明にスパム電話の嵐に見舞われ、その影響で携帯をマナーモードに変更した。これが攻撃者の策略であった可能性があり、アカウントアクセスの試みを知らせる米国の通信会社ベライゾンからの警告テキストを見落とす結果となった。

資産流出の影響は、Daren氏が発行したKeysの所有者にも及んでおり、彼は被害を受けたユーザーに対して謝罪を行っている。結果的に、彼が詐欺を働いたように見える状況となり、無実を証明する手段がないと訴えている。

なお、Daren氏の証言の信憑性は定かではなく、被害にあった他のユーザーも執筆時点に確認されていない。

しかし、専門家の見立てでは、Friend.Techのセキュリティ設計はフロントエンドの侵害にも脆弱だ。つまり、ハッカーがウェブサイトやアプリケーションの表面部分に不正アクセスし、ログイン画面を偽造したり、フィッシング詐欺を仕掛けたり、ウイルスやマルウェアを注入することで、ユーザーの資金が盗まれるリスクも存在する。

Friend.Techユーザーにとっては、資産を安全に保つ上で、接続するウォレットを新たに設けるなどの慎重な対応が重要となる。

SIMスワップ攻撃とは

悪意のある攻撃者が被害者の携帯電話番号を不正取得し、オンラインアカウントやサービスにアクセスしようとする詐欺手法。自分が管理するSIMカードにリンクさせることにより、被害者の通話やメッセージを犯罪者のデバイスに送る犯罪行為だ。

関連:Friend.techコード活用のソラナ「Friendzy」など、ソーシャルファイが流行に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/18 水曜日
18:00
次世代カンファレンス「MoneyX 2026」の後援に一般社団法人Fintech協会が決定
2026年2月27日開催の次世代金融カンファレンス「MoneyX」の後援に一般社団法人Fintech協会が決定。ステーブルコインの社会実装をテーマに産官学が議論。参加費無料・承認制。
17:52
米・加銀行大手、ビットマインへの保有株を大幅増加
SECへの13F開示で、米加大手銀行がETHトレジャリー企業ビットマインへの投資を急増させたことが明らかに。機関投資家によるETH採用が主流化しつつある兆候として注目を集めている。
16:35
ウェルズ・ファーゴ、税還付でビットコインや投機株に約1500億ドル流入と予測
米ウェルズ・ファーゴは、今年の税還付で3月末までに約1,500億ドルが市場に流入すると予測。ビットコインや投機株への資金流入が加速し「YOLO相場」が復活するとの見方を示した。
15:25
ビットワイズ、予測市場連動ETFを申請 米選挙結果に連動する6本を計画
ビットワイズが予測市場連動ETF「PredictionShares」をSECに申請。2028年大統領選や2026年中間選挙に連動する6本を計画。グラナイトシェアーズ、ラウンドヒルを含む3社が相次いで参入し、予測市場のETF化競争が加速している。
14:32
Moonwellでオラクル設定ミス、AI共著コードが関与し約2.6億円損失
DeFiプロトコルMoonwellでAI共著コードのオラクル設定ミスが発覚し、約178万ドル(約2.6億円)の損失が発生。GitHubの記録にはAnthropicの最新モデル「Claude Opus 4.6との共著」と明記されており、AI活用開発のリスクに注目が集まっている。
14:15
ロボット犬がUSDCで自律決済、サークルとOpenMindがマシン経済を実証
サークルとOpenMindが、ロボット犬「Bits」によるUSDC自律決済のデモを公開し、人間の介入なしに充電料金を支払うマシン間決済を実証した。
13:45
SBI VCトレードと北紡が連携開始、大口BTC取引や保管サービスを提供
SBI VCトレードは2月17日、東証スタンダード上場の北紡とビットコインの取引・保管・運用に関する連携を開始したと発表。法人向け大口サービス「SBIVC for Prime」を通じて、OTC取引や期末時価評価税の適用除外といった機関投資家向けインフラを中小上場企業にも提供。
13:20
「DeFiのトークン改革が弱気相場脱却の鍵に」ビットワイズがAaveの事例を解説
ビットワイズのマット・ホーガン氏がDeFiトークンの改革が仮想通貨弱気相場を脱却する上で重要だと論じた。Aaveの収益連動型トークン提案を事例に解説している。
11:44
「2045年のデジタル金融」SBI・シンプレクスが語る仮想通貨とトークン化の未来|DSC2026
暗号資産市場の時価総額は350兆円を突破し、米ビッグテック7社に匹敵する規模に。WebX2026でSBIグローバルアセットマネジメント朝倉氏が語った、2028年の暗号資産ETF解禁、株・不動産・絵画の資産トークン化、AI時代でも残る人の役割とは。日本の「貯蓄から投資」を加速させるデジタル金融の未来像を詳報。
11:37
CFTC委員長、仮想通貨市場構造法案「成立は目前」と発言
CFTCとSECの役割を明確化 米商品先物取引委員会(CFTC)のマイケル・セリグ委員長は17日、仮想通貨市場構造法案(CLARITY Act)の成立が「目前に迫っている」と述…
11:15
クラーケンも新生児投資口座「トランプ・アカウント」支援へ、コインベースに続き
仮想通貨取引所クラーケンは、2026年にワイオミング州で生まれる全児童を対象に、連邦政府の貯蓄プログラム「トランプ・アカウント」への追加寄付を行うと発表。次世代への投資教育的役割が期待される。
10:40
ドイツ連銀総裁「CBDCとステーブルコインはユーロの役割強化に有用」
ドイツ連邦銀行の総裁は、CBDCとステーブルコインがユーロの国際的な役割強化に有用であるとの認識を示した。役割の強化には、決済のシステムとソリューションにおける欧州の独立性向上も含まれるとしている。
09:50
アブダビ系ファンド、ブラックロックのビットコインETFを約1550億円超保有
アブダビの政府系ファンド、ムバダラとアル・ワルダが2025年末時点でブラックロックのビットコイン現物ETF「IBIT」を合計約1,550億円保有していたことがSECへの13F開示書類で判明した。価格下落局面でも積み増しを継続している。
09:50
ステーブルコイン、日常金融ツールとしての採用広がる 貯蓄・送金・給与受取で
仮想通貨取引所コインベースらの調査で、貯蓄・送金・決済など日常的なステーブルコイン使用が拡大していることが分かった。送金手数料削減などのメリットも実用化を進めている。
09:25
ステーブルコイン流動性がバイナンスに集中、7.2兆円保有でCEX全体の6割以上を支配
中央集権型取引所のステーブルコイン在庫の65%をバイナンスが保有していることが判明した。資金流出が沈静化する中、特定の大手プラットフォームへ流動性が集約されている状況だ。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧