はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

フレンドテックのセキュリティ弱点とSIMスワップ攻撃の危険性とは?

画像はShutterstockのライセンス許諾により使用

Friend.tech、設計上のセキュリティに懸念

ソーシャルファイ(SocialFi)分野のアプリ「Friend.Tech」について、そのセキュリティリスクに対する懸念がユーザー間で高まっている。

利用者であるDaren氏は3日、自身のアカウントがハッキングを受け、保有していた「キー(Keys)」35個全てが売却され、ウォレットから暗号資産(仮想通貨)イーサリアム、22 ETH(約550万円相当)が不正に流出したと公表した。

Friend.Techは、ユーザーがソーシャルトークン「Keys」を発行し取引できるソーシャルメディアプラットフォームで、ツイッターアカウントと連携が可能だ。

ブロックチェーンセキュリティ専門企業SlowMistの創設者Evilcos氏は、Friend.Techが集中管理型で、そのセキュリティ設計が脆弱であることを指摘。

アカウントへのアクセスはEメールまたは電話番号という単一の要素に依存しており、二要素認証(2FA)のオプションがないため、SIMカードの交換やEメールアドレスの漏洩により、攻撃者がアカウントに容易にアクセスできるという。

先月、DeFiLlamaの共同創設者0xngmi氏も、Friend.Techとそのフォーク製品において警告。ウェブページを埋め込むHTML要素「iframe」を使用してETHを直接送信でき、ユーザー資金を不正に抜き取る可能性があるとの見解を示した。

出典:@evilcos(Xアカウント)

このiframeは、ユーザーの秘密鍵を保持する「Privy iframe」に紐づき、ユーザーの資金に直接アクセスできるものと分析された。

Friend.Techとは

レイヤー2ネットワーク「Base」を基盤にした招待制ベータテスト版として2023年8月にローンチ。瞬く間に10万ユーザーを獲得。アジア圏に拡大するとユーザー規模はさらに成長していた。

関連:SIMスワップ攻撃で米仮想通貨企業から1億円盗んだハッカーに懲役判決

SIMスワップ攻撃の可能性

被害を訴えるDaren氏の話によれば、SIMスワップ攻撃を受けたという。彼は2日未明にスパム電話の嵐に見舞われ、その影響で携帯をマナーモードに変更した。これが攻撃者の策略であった可能性があり、アカウントアクセスの試みを知らせる米国の通信会社ベライゾンからの警告テキストを見落とす結果となった。

資産流出の影響は、Daren氏が発行したKeysの所有者にも及んでおり、彼は被害を受けたユーザーに対して謝罪を行っている。結果的に、彼が詐欺を働いたように見える状況となり、無実を証明する手段がないと訴えている。

なお、Daren氏の証言の信憑性は定かではなく、被害にあった他のユーザーも執筆時点に確認されていない。

しかし、専門家の見立てでは、Friend.Techのセキュリティ設計はフロントエンドの侵害にも脆弱だ。つまり、ハッカーがウェブサイトやアプリケーションの表面部分に不正アクセスし、ログイン画面を偽造したり、フィッシング詐欺を仕掛けたり、ウイルスやマルウェアを注入することで、ユーザーの資金が盗まれるリスクも存在する。

Friend.Techユーザーにとっては、資産を安全に保つ上で、接続するウォレットを新たに設けるなどの慎重な対応が重要となる。

SIMスワップ攻撃とは

悪意のある攻撃者が被害者の携帯電話番号を不正取得し、オンラインアカウントやサービスにアクセスしようとする詐欺手法。自分が管理するSIMカードにリンクさせることにより、被害者の通話やメッセージを犯罪者のデバイスに送る犯罪行為だ。

関連:Friend.techコード活用のソラナ「Friendzy」など、ソーシャルファイが流行に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07:10
米大手証券チャールズ・シュワブ、仮想通貨現物取引に本格参入 コインベースに競争圧力
米大手証券チャールズ・シュワブが2026年前半にビットコインとイーサリアムの現物取引サービス開始予定が確認された。約12兆ドルの顧客資産を抱える同社の参入は、コインベースなど既存の仮想通貨取引所に直接的な競争圧力をかけることになる。
06:30
金融庁、仮想通貨交換業者へのサイバーセキュリティ強化方針を公表 投資家保護に向けた3本柱を提示
金融庁は3日、仮想通貨交換業者等を対象とした「サイバーセキュリティ強化に向けた取組方針」を公表。巧妙化するソーシャルエンジニアリングやサプライチェーン攻撃への対策として、業者の自助、業界の共助、当局の公助の「3本柱」を軸としたセキュリティ強化の道筋を示した。
05:55
仮想通貨の資金流入、約3分の1に大幅減速 投資家需要が鈍化=JPモルガン
JPモルガンが推計する2026年第1四半期の仮想通貨流入総額は約110億ドルにとどまり、2025年通年の記録的な1300億ドルから大幅に後退した。個人・機関投資家の流入はほぼ消失しストラテジーのビットコイン購入とベンチャー資本がかろうじて市場を下支えしている構図が浮き彫りになった。
05:00
グーグルの量子論文でアルゴランド(ALGO)高騰、量子耐性の先駆けとして再注目か
グーグルの量子コンピュータ関連ホワイトペーパーがアルゴランドを耐量子暗号の実装事例として名指したことを受け、仮想通貨ALGOは週間40%超の急騰を記録。量子セキュリティが新たな市場テーマとして浮上。
04/03 金曜日
17:54
イーサリアム財団、約148億円分のETHを追加ステーキング=Lookonchain
イーサリアム財団が7万ETH規模のステーキング計画の一環として、約148億円相当の45,034ETHを追加ステーキング。ETH売却から脱却した新財務戦略を加速させている。
16:32
金融庁、トークン化預金とステーブルコインを活用した銀行間決済の実証実験を支援決定
金融庁が2026年4月、トークン化預金とステーブルコインを活用した銀行間決済の実証実験を新たに支援決定。ディーカレットDCP・GMOあおぞらネット銀行・アビームコンサルティングの3社が参画する。
15:52
グーグルやマイクロソフトなど大手テック企業、AIエージェント決済標準「x402財団」の設立メンバーに参加
グーグル・マイクロソフトら大手テック企業が参加する「x402財団」がリナックス財団傘下で発足。AIエージェントによる自律決済の標準化を目指すオープンプロトコルの推進体制が整備された。
14:47
IMF「トークン化は金融を根本から再構築する」、メリットとリスクを分析
IMFのエイドリアン金融資本市場局長は、金融トークン化を単なる効率化ではなく「金融アーキテクチャの構造的変革」と位置づけている。即時決済によるコスト削減、仲介の簡素化、自動化による効率向上など、金融市場に大きなメリットをもたらす一方で、スピードと自動化、集中化は、新たな形態のリスクをもたらす可能性もあると警告した。
14:25
MoneyX フィールドノート:日本はいかにして「実用的なステーブルコイン経済」を構築しているのか|Four Pillars寄稿
JPYCや三大メガバンク、Circle、SWIFTらが集結したMoneyXの全セッションを現地レポート。CBDC・トークン化預金・ステーブルコインの共存モデルなど、日本発の「実用的なオンチェーン金融」の現在地をFour Pillarsが分析。
13:48
トランプ政権の新司法長官代行、ビットコイン・イーサリアムなどの仮想通貨を保有歴
トランプ大統領が司法長官代行に指名したトッド・ブランチ副司法長官が、ビットコインやイーサリアムなど複数の仮想通貨を過去に保有していたことが政府倫理開示書類で判明した。
13:30
ライオット社、1Qに450億円相当のビットコインを売却 保有量18%減
米国のBTCマイニング大手ライオットが2026年Q1に3778ビットコインを売却し、純手取り額は約460億円に達した。マイニング業界全体で収益圧迫が続く中、電力コスト削減とAI事業転換で差別化を図る戦略を採用している。
13:00
Ledgerユーザー狙いのなりすまし詐欺、米連邦検事局が約9600万円相当を没収
米連邦検事局が仮想通貨ウォレットLedger公式になりすました詐欺事件で約9,600万円相当を回収した。手紙を送り付け秘密鍵を騙し取る手口が確認されている。
11:15
450億円相当のドリフトハッキング、不正流出の手法は?
仮想通貨ソラナ基盤の分散型取引所「Drift」が約450億円規模のハッキング被害を受けた。ソーシャルエンジニアリングなどを組み合わせた高度な手口が使われた可能性が高い。
09:49
リップルのRLUSD寄付、米国中小企業に905件融資・約1000件の雇用創出を実現
リップルが2025年9月にXRPL上のRLUSD1,500万ドルをAOFへ寄付。905件の融資実行、5,360万ドルの資本展開、1,003件の雇用創出・1,631件の雇用維持という具体的成果が明らかになった。
09:40
ネットスターズ、姫路のトレカ店でUSDC決済の実証実験を開始 インバウンド需要に対応
株式会社ネットスターズは2日、兵庫県姫路市のトレーディングカード専門店でステーブルコイン(USDC)決済の実証実験第2弾を開始。ソラナネットワークを活用し、小規模店舗における次世代決済インフラの有用性を検証。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧