はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

フレンドテックのセキュリティ弱点とSIMスワップ攻撃の危険性とは?

画像はShutterstockのライセンス許諾により使用

Friend.tech、設計上のセキュリティに懸念

ソーシャルファイ(SocialFi)分野のアプリ「Friend.Tech」について、そのセキュリティリスクに対する懸念がユーザー間で高まっている。

利用者であるDaren氏は3日、自身のアカウントがハッキングを受け、保有していた「キー(Keys)」35個全てが売却され、ウォレットから暗号資産(仮想通貨)イーサリアム、22 ETH(約550万円相当)が不正に流出したと公表した。

Friend.Techは、ユーザーがソーシャルトークン「Keys」を発行し取引できるソーシャルメディアプラットフォームで、ツイッターアカウントと連携が可能だ。

ブロックチェーンセキュリティ専門企業SlowMistの創設者Evilcos氏は、Friend.Techが集中管理型で、そのセキュリティ設計が脆弱であることを指摘。

アカウントへのアクセスはEメールまたは電話番号という単一の要素に依存しており、二要素認証(2FA)のオプションがないため、SIMカードの交換やEメールアドレスの漏洩により、攻撃者がアカウントに容易にアクセスできるという。

先月、DeFiLlamaの共同創設者0xngmi氏も、Friend.Techとそのフォーク製品において警告。ウェブページを埋め込むHTML要素「iframe」を使用してETHを直接送信でき、ユーザー資金を不正に抜き取る可能性があるとの見解を示した。

出典:@evilcos(Xアカウント)

このiframeは、ユーザーの秘密鍵を保持する「Privy iframe」に紐づき、ユーザーの資金に直接アクセスできるものと分析された。

Friend.Techとは

レイヤー2ネットワーク「Base」を基盤にした招待制ベータテスト版として2023年8月にローンチ。瞬く間に10万ユーザーを獲得。アジア圏に拡大するとユーザー規模はさらに成長していた。

関連:SIMスワップ攻撃で米仮想通貨企業から1億円盗んだハッカーに懲役判決

SIMスワップ攻撃の可能性

被害を訴えるDaren氏の話によれば、SIMスワップ攻撃を受けたという。彼は2日未明にスパム電話の嵐に見舞われ、その影響で携帯をマナーモードに変更した。これが攻撃者の策略であった可能性があり、アカウントアクセスの試みを知らせる米国の通信会社ベライゾンからの警告テキストを見落とす結果となった。

資産流出の影響は、Daren氏が発行したKeysの所有者にも及んでおり、彼は被害を受けたユーザーに対して謝罪を行っている。結果的に、彼が詐欺を働いたように見える状況となり、無実を証明する手段がないと訴えている。

なお、Daren氏の証言の信憑性は定かではなく、被害にあった他のユーザーも執筆時点に確認されていない。

しかし、専門家の見立てでは、Friend.Techのセキュリティ設計はフロントエンドの侵害にも脆弱だ。つまり、ハッカーがウェブサイトやアプリケーションの表面部分に不正アクセスし、ログイン画面を偽造したり、フィッシング詐欺を仕掛けたり、ウイルスやマルウェアを注入することで、ユーザーの資金が盗まれるリスクも存在する。

Friend.Techユーザーにとっては、資産を安全に保つ上で、接続するウォレットを新たに設けるなどの慎重な対応が重要となる。

SIMスワップ攻撃とは

悪意のある攻撃者が被害者の携帯電話番号を不正取得し、オンラインアカウントやサービスにアクセスしようとする詐欺手法。自分が管理するSIMカードにリンクさせることにより、被害者の通話やメッセージを犯罪者のデバイスに送る犯罪行為だ。

関連:Friend.techコード活用のソラナ「Friendzy」など、ソーシャルファイが流行に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
17:00
金商法移行で暗号資産市場はどう変わる? JVCEA小田会長が業界の懸念に回答|独自取材
暗号資産の金商法移行が最終局面を迎える中、日本暗号資産取引業協会(JVCEA)の小田玄紀代表理事がCoinPostの独自取材に応じた。開示規制は分散性の高い銘柄を対象外とし、取扱銘柄の大幅減少は想定されていないと明言。規制の枠組みを理解した上での革新を呼びかけた。分離課税実現には金商法移行が必要条件の一つであり、多くの政党が前向きに検討していると認識を示した。
16:23
マウントゴックス、ビットコイン1万BTCを動かす 弁済に進展か
破綻した暗号資産取引所マウントゴックスが11月18日、約1万608BTC(約1,470億円相当)を移動した。過去の大規模移動が債権者返済に先立って実施されてきた経緯から、今回も返済準備の可能性が指摘されている。同社は2024年7月から返済を開始しており、現在も約3万4,689BTCが未配布となっている。
14:54
暗号学者アダム・バック、ビットコインの現実的な量子リスクは最短でも20年後 「備えは十分可能」
暗号学者アダム・バック氏が量子コンピュータによる脅威について「20-40年は安全」との見解を示した。一方、専門家の間では5-10年以内のリスクを指摘する声もある。
13:40
エルサルバドル、下落局面で約155億円相当のビットコイン押し目買い 保有高は7474BTC
エルサルバドル政府が市場下落局面で約155億円相当のビットコインを追加購入し、保有高は7474BTCに達した。2025年1月に法定通貨地位を撤廃したものの、ブケレ政権は戦略的準備資産としての蓄積を継続している。
13:25
ヴィタリック、イーサリアムのプライバシー保護ツール「Kohaku」を紹介
仮想通貨イーサリアムのブテリン共同創設者がプライバシー保護ツール「Kohaku」を新たに紹介した。Railgun連携やゼロ知識証明で匿名性を強化する開発ロードマップを解説する。
13:10
CZ氏、6650億円の罰金返還なら米国に再投資と言及
バイナンス創業者CZ氏が米司法省への約6650億円の罰金返還時に米国再投資を表明。トランプ大統領からの恩赦後、民主党議員からの腐敗疑惑批判に対し、感謝と慎重さのバランスを強調した発言として注目される。
11:25
伝説投資家ドラッケンミラー、ブロックチェーン融資企業フィギュアの株式を120億円相当取得
フィギュア株価上昇 米ウォール街の伝説的なヘッジファンドマネージャーであるスタンリー・ドラッケンミラー氏が運営するデュケイン・キャピタルは11月15日、第3四半期の13F報告書…
10:55
ソラナ保有企業フォワード、367億円相当SOLをコインベースへ入金 警戒高まる
仮想通貨ソラナを財務資産として保有するナスダック上場のフォワード・インダストリーズが約367億円相当のSOLをコインベース・プライムに移動させた。売却か社内再編成かは不明だ。
09:50
「ビットコイン下落の背景は米ドル流動性低下」アーサー・ヘイズが年末までの市場予想
アーサー・ヘイズ氏が仮想通貨ビットコイン下落の原因を米ドル流動性縮小と分析した。ETF資金流出の背景や今後の下落および急騰シナリオを解説している。
09:30
自称「IQ276」のキム・ヨンフン、BTCは今後45日間で22万ドルまで上昇すると予想
自称IQ276のキム・ヨンフン氏は、仮想通貨ビットコインの価格は今後45日間で22万ドルに到達すると予想。明確な根拠は示していないが、世界最高のIQ記録保持者として価格を予想すると主張した。
09:20
Cboeが無期限型ビットコイン・イーサリアム先物を12月15日に開始、米国規制下で提供
Cboeが仮想通貨ビットコインとイーサリアムの無期限先物取引を12月15日に開始する。米国規制下でポジションのロールオーバーを不要にする。
08:15
米政権、海外仮想通貨口座の税務報告規則を審査中
米ホワイトハウスが海外仮想通貨口座に関する税務報告規則案の審査を開始した。国際的な仮想通貨資産報告枠組みCARFへの参加を実現し、租税回避を取り締まる狙いだ。
07:45
グレースケールのドージコインETF、11月24日取引開始見通し 新たなソラナETFも上場
グレースケールのドージコインETFが11月24日にも取引開始となる見通しだ。ヴァンエックは17日にソラナETFの提供を開始した。
07:10
仮想通貨投資商品、先週の資金純流出額が2月以降最大規模
仮想通貨投資企業CoinSharesは、ETFなどのデジタル資産投資商品全体の先週における資金フローは約3,100億円超の純流出だったと報告。今回もビットコインとイーサリアムが流出を主導した。
06:55
ビットコインの25%下落は「浅い調整」と米投資銀行が分析、トム・リーはイーサリアムのスーパーサイクルを予測
投資銀行バーンスタインがビットコインの約25%下落は大幅な下落の始まりではなく短期的な調整だと分析した。ビットコインETFの機関投資家保有率は2024年末の20%から現在28%に上昇。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧