はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

フレンドテックのセキュリティ弱点とSIMスワップ攻撃の危険性とは?

画像はShutterstockのライセンス許諾により使用

Friend.tech、設計上のセキュリティに懸念

ソーシャルファイ(SocialFi)分野のアプリ「Friend.Tech」について、そのセキュリティリスクに対する懸念がユーザー間で高まっている。

利用者であるDaren氏は3日、自身のアカウントがハッキングを受け、保有していた「キー(Keys)」35個全てが売却され、ウォレットから暗号資産(仮想通貨)イーサリアム、22 ETH(約550万円相当)が不正に流出したと公表した。

Friend.Techは、ユーザーがソーシャルトークン「Keys」を発行し取引できるソーシャルメディアプラットフォームで、ツイッターアカウントと連携が可能だ。

ブロックチェーンセキュリティ専門企業SlowMistの創設者Evilcos氏は、Friend.Techが集中管理型で、そのセキュリティ設計が脆弱であることを指摘。

アカウントへのアクセスはEメールまたは電話番号という単一の要素に依存しており、二要素認証(2FA)のオプションがないため、SIMカードの交換やEメールアドレスの漏洩により、攻撃者がアカウントに容易にアクセスできるという。

先月、DeFiLlamaの共同創設者0xngmi氏も、Friend.Techとそのフォーク製品において警告。ウェブページを埋め込むHTML要素「iframe」を使用してETHを直接送信でき、ユーザー資金を不正に抜き取る可能性があるとの見解を示した。

出典:@evilcos(Xアカウント)

このiframeは、ユーザーの秘密鍵を保持する「Privy iframe」に紐づき、ユーザーの資金に直接アクセスできるものと分析された。

Friend.Techとは

レイヤー2ネットワーク「Base」を基盤にした招待制ベータテスト版として2023年8月にローンチ。瞬く間に10万ユーザーを獲得。アジア圏に拡大するとユーザー規模はさらに成長していた。

関連:SIMスワップ攻撃で米仮想通貨企業から1億円盗んだハッカーに懲役判決

SIMスワップ攻撃の可能性

被害を訴えるDaren氏の話によれば、SIMスワップ攻撃を受けたという。彼は2日未明にスパム電話の嵐に見舞われ、その影響で携帯をマナーモードに変更した。これが攻撃者の策略であった可能性があり、アカウントアクセスの試みを知らせる米国の通信会社ベライゾンからの警告テキストを見落とす結果となった。

資産流出の影響は、Daren氏が発行したKeysの所有者にも及んでおり、彼は被害を受けたユーザーに対して謝罪を行っている。結果的に、彼が詐欺を働いたように見える状況となり、無実を証明する手段がないと訴えている。

なお、Daren氏の証言の信憑性は定かではなく、被害にあった他のユーザーも執筆時点に確認されていない。

しかし、専門家の見立てでは、Friend.Techのセキュリティ設計はフロントエンドの侵害にも脆弱だ。つまり、ハッカーがウェブサイトやアプリケーションの表面部分に不正アクセスし、ログイン画面を偽造したり、フィッシング詐欺を仕掛けたり、ウイルスやマルウェアを注入することで、ユーザーの資金が盗まれるリスクも存在する。

Friend.Techユーザーにとっては、資産を安全に保つ上で、接続するウォレットを新たに設けるなどの慎重な対応が重要となる。

SIMスワップ攻撃とは

悪意のある攻撃者が被害者の携帯電話番号を不正取得し、オンラインアカウントやサービスにアクセスしようとする詐欺手法。自分が管理するSIMカードにリンクさせることにより、被害者の通話やメッセージを犯罪者のデバイスに送る犯罪行為だ。

関連:Friend.techコード活用のソラナ「Friendzy」など、ソーシャルファイが流行に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08/18 月曜日
17:00
Tezos ecosystem at WebX 2025:RWA最新動向から日本限定グッズ、体験型コンテンツまで一挙公開
テゾス(Tezos)は、ハードフォークなしでアップグレードできる独自の仕組みを持つブロックチェーンプラットフォームです。2014年にArthur Breitman氏とKathl…
15:50
NewLo、リワードプログラム上のポイントを暗号資産に交換できる新機能をリリース
Web3マーケティング企業のNewLoは8月18日、「NewLo Quest」でポイントを暗号資産ETHに交換できる機能を開始。企業向けサービスも展開し、既存ポイントプログラムのブロックチェーン拡張を支援。
14:27
スイス大手スーパー「SPAR」、全国100店舗で仮想通貨決済開始 
スイスの大手スーパーマーケットチェーン「SPAR」が全国100店舗で仮想通貨決済を開始した。Binance PayとDFX.swissとの提携により、100種類以上の仮想通貨とステーブルコインでの支払いが可能になる。
13:30
加藤財務大臣・金融担当大臣の「基調講演」が決定|WebX2025
加藤財務大臣・金融担当大臣が登壇決定 国内最大手のWeb3メディア「CoinPost」の運営会社、株式会社CoinPost(本社:東京千代田区、代表取締役CEO:各務貴仁)が企…
12:28
イーサリアム RWAトークン化のリスクとは?有識者が指摘する課題と対策
ニューヨーク大学教授が、仮想通貨イーサリアムにおける資産トークン化が普及する上での課題を指摘した。大規模採用前に解決すべき問題を提示している。
12:11
メタプラネット、137億円でビットコインを追加購入 
メタプラネットは137億円で仮想通貨ビットコイン 775BTCを追加購入し、累計18,888BTCを保有。通算取得額は2,840億円超に到達し、戦略的なBTC投資を継続している。
11:59
ビットコインETF好調も個人投資家は利益確定売り先行、ジャクソンホール会議控える中
仮想通貨市場ではビットコインETFやイーサリアムETFに過去最高水準の資金流入が続く中、BTC価格は調整中。ジャクソンホール会議でパウエルFRB議長の利下げ示唆に期待が高まる一方、機関投資家の買いと個人の利益確定売りが交錯している。
09:56
タイ政府、外国人観光客に仮想通貨決済システム「TouristDigiPay」を提供開始
タイ政府が外国人観光客向けに仮想通貨をバーツに交換して決済できる新システムを導入する。マネロン対策などで安全性を確保しつつ、観光業活性化を目指す。
08/17 日曜日
19:37
金融庁、日本円建てステーブルコイン「JPYC」承認へ=日本経済新聞
金融庁が国内初の円建てステーブルコイン「JPYC」を承認へ。今秋にも発行開始予定で、3年間で1兆円分の発行を目標とする。JPYC代表の岡部氏は「ステーブルコインは巨大な国債消化装置」とコメントし、日本国債市場への影響を予測。国際送金やDeFi活用に期待が集まる
14:00
今週の主要材料まとめ、ビットコイン6年以内1000万ドル到達の可能性やリップル訴訟終了発表など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
12:00
ステーキング 主要取引所の仮想通貨別・年率報酬を徹底比較
【2025年7月最新】国内主要取引所のステーキング対応銘柄と年率を一覧比較。イーサリアムやソラナなど人気コインの高利率サービスを紹介し、各取引所のメリット・デメリットや税金のポイントも解説します。
11:30
ビットコイン1750万円台で方向感欠く、ジャクソンホール会議が転換点に|bitbankアナリスト寄稿
ビットコイン(BTC)対円相場が1750万円周辺で方向感を欠く展開。米CPI下振れで利下げ期待が高まるも、PPI上振れで大幅利下げ観測が後退。来週のジャクソンホール会議とパウエルFRB議長発言が相場の鍵を握る。テクニカルサポートも豊富な現在の市況を詳しく分析。
11:00
週刊仮想通貨ニュース|メタプラネットの大幅増益に高い関心
今週は、メタプラネットの決算発表、バリュークリエーションのビットコイン全売却、スコット・ベッセント米財務長官のビットコイン準備金に関する投稿のニュースが最も関心を集めた。
11:00
『守りの金(ゴールド) vs 攻めのビットコイン』資産配分における役割の違いを解説
相場暴落時に注目の集まりやすい金(ゴールド)とビットコインの比較を初心者にもわかるよう解説、インフレ耐性や政府の影響回避といった類似性と、安定性や価格変動要因の違いを比較、投資戦略や資産配分のポイントも提示する。
08/16 土曜日
13:45
トランプ一族支援のアメリカンビットコイン、日本・香港企業買収を検討
ドナルドJrとエリック・トランプ氏が支援する米仮想通貨マイニング企業アメリカンビットコインが、日本と香港の上場企業買収を検討中。マイケル・セイラー氏の戦略に倣い企業財務でビットコイントレジャリー企業を目指す。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧