はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

フレンドテックのセキュリティ弱点とSIMスワップ攻撃の危険性とは?

画像はShutterstockのライセンス許諾により使用

Friend.tech、設計上のセキュリティに懸念

ソーシャルファイ(SocialFi)分野のアプリ「Friend.Tech」について、そのセキュリティリスクに対する懸念がユーザー間で高まっている。

利用者であるDaren氏は3日、自身のアカウントがハッキングを受け、保有していた「キー(Keys)」35個全てが売却され、ウォレットから暗号資産(仮想通貨)イーサリアム、22 ETH(約550万円相当)が不正に流出したと公表した。

Friend.Techは、ユーザーがソーシャルトークン「Keys」を発行し取引できるソーシャルメディアプラットフォームで、ツイッターアカウントと連携が可能だ。

ブロックチェーンセキュリティ専門企業SlowMistの創設者Evilcos氏は、Friend.Techが集中管理型で、そのセキュリティ設計が脆弱であることを指摘。

アカウントへのアクセスはEメールまたは電話番号という単一の要素に依存しており、二要素認証(2FA)のオプションがないため、SIMカードの交換やEメールアドレスの漏洩により、攻撃者がアカウントに容易にアクセスできるという。

先月、DeFiLlamaの共同創設者0xngmi氏も、Friend.Techとそのフォーク製品において警告。ウェブページを埋め込むHTML要素「iframe」を使用してETHを直接送信でき、ユーザー資金を不正に抜き取る可能性があるとの見解を示した。

出典:@evilcos(Xアカウント)

このiframeは、ユーザーの秘密鍵を保持する「Privy iframe」に紐づき、ユーザーの資金に直接アクセスできるものと分析された。

Friend.Techとは

レイヤー2ネットワーク「Base」を基盤にした招待制ベータテスト版として2023年8月にローンチ。瞬く間に10万ユーザーを獲得。アジア圏に拡大するとユーザー規模はさらに成長していた。

関連:SIMスワップ攻撃で米仮想通貨企業から1億円盗んだハッカーに懲役判決

SIMスワップ攻撃の可能性

被害を訴えるDaren氏の話によれば、SIMスワップ攻撃を受けたという。彼は2日未明にスパム電話の嵐に見舞われ、その影響で携帯をマナーモードに変更した。これが攻撃者の策略であった可能性があり、アカウントアクセスの試みを知らせる米国の通信会社ベライゾンからの警告テキストを見落とす結果となった。

資産流出の影響は、Daren氏が発行したKeysの所有者にも及んでおり、彼は被害を受けたユーザーに対して謝罪を行っている。結果的に、彼が詐欺を働いたように見える状況となり、無実を証明する手段がないと訴えている。

なお、Daren氏の証言の信憑性は定かではなく、被害にあった他のユーザーも執筆時点に確認されていない。

しかし、専門家の見立てでは、Friend.Techのセキュリティ設計はフロントエンドの侵害にも脆弱だ。つまり、ハッカーがウェブサイトやアプリケーションの表面部分に不正アクセスし、ログイン画面を偽造したり、フィッシング詐欺を仕掛けたり、ウイルスやマルウェアを注入することで、ユーザーの資金が盗まれるリスクも存在する。

Friend.Techユーザーにとっては、資産を安全に保つ上で、接続するウォレットを新たに設けるなどの慎重な対応が重要となる。

SIMスワップ攻撃とは

悪意のある攻撃者が被害者の携帯電話番号を不正取得し、オンラインアカウントやサービスにアクセスしようとする詐欺手法。自分が管理するSIMカードにリンクさせることにより、被害者の通話やメッセージを犯罪者のデバイスに送る犯罪行為だ。

関連:Friend.techコード活用のソラナ「Friendzy」など、ソーシャルファイが流行に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/19 火曜日
13:56
ビットコイン運用プロトコル「エコ」がハッキング被害、約1億3000万円詐取
BTCFiプロトコルのエコがモナド上のブリッジエクスプロイトにより約81.6万ドルの被害。攻撃者は1,000 eBTCを不正発行し、トルネードキャッシュで資金を隠蔽した。
13:10
ビットコイン、次回半減期まで10万ブロック未満に
仮想通貨ビットコインの次回半減期まで残り10万ブロックを切った。2028年4月頃に到来する半減期によりマイニング報酬は1.5625BTCへ半減見込みだ。過去の価格パターンも解説する。
11:40
ビットコイン売り圧力が解消局面か、バイナンスリサーチが示す4つのオンチェーン指標の意味
バイナンスリサーチが5月18日に公開したレポートは、供給不動率・SLRV・取引所残高・STH-MVRVの4指標が同時に底値圏を示していると分析。長期保有者の供給動態が需給引き締まりを裏付けている。
10:42
DeFiプロトコル「Verus」のブリッジに攻撃、18億円不正流出の可能性
DeFiプロトコルVerusのイーサリアムブリッジが攻撃を受け、ETH・USDC・tBTCなど推計約1,158万ドルが流出した。2026年に入ってからもクロスチェーンブリッジへの攻撃が相次いでいる。
09:50
ビットコインマイニング企業HIVEの子会社、カナダ最大級のAIギガファクトリーをトロントで建設へ
HIVEデジタル・テクノロジーズの子会社BUZZ HPCは、トロント大都市圏に320MWのAIギガファクトリーを建設すると発表。総投資額は約4050億円規模で、2027年下半期の稼働を目標に約25エーカーの土地を取得済み。
08:40
米SEC、今週にも企業同意不要の株式トークン取引枠組みを発表する見通し=報道
米証券取引委員会(SEC)は、発行企業の同意を得ずに第三者が発行する米国株のトークン化資産について、DeFiなどでの取引を許可する「イノベーション免除」制度を間もなく発表する見通しだ。
07:50
仮想通貨ETFなど、先週は約1700億円が純流出
コインシェアーズは、仮想通貨投資商品全体の先週の資金フローは約1,700億円の純流出だったと報告。ビットコインとイーサリアムの商品からは純流出、XRPとソラナなどの商品には純流入した。
07:25
米政府のビットコイン準備金法整備に進展、新規購入の可能性は低いか
米トランプ政権のデジタル資産諮問委員会は、戦略的ビットコイン準備金の設立に向けた法的ハードルをクリアしたと表明した。市場では政府による新規購入への期待があるものの、関連法案の成立可能性は低く、既存資産の保全が中心となる見込みだ。
07:00
ストラテジーの先週のビットコイン購入状況、STRCから調達した3100億円で2.4万BTCを追加取得
マイケル・セイラー会長が率いるストラテジーは先週、約20億ドルで2.4万BTCを取得し、累計保有を84.3万BTCに拡大した。優先株STRCの配当権利落ち日前後に約20億ドル相当の新株を発行し購入資金に充てた。
06:41
RWAトークン化市場、2028年に4兆ドル規模へ到達の可能性=英SCB銀予測
英スタンダードチャータード銀行は、2028年までにオンチェーン上のトークン化資産が4兆ドル規模に達すると予測した。ステーブルコインとRWAが市場を牽引し、既存金融機関のDeFi参入が加速する見通しだ。
05:55
米クラリティー法の利回り妥協条項、「サークル社に有利」とバーンスタインが分析
米投資銀行バーンスタインは、クラリティー法の利回り妥協条項がUSDCの収益モデルを保護し、AIエージェント決済での独占的地位をさらに強固にすると分析。ステーブルコイン総供給は過去最高の3000億ドルを超えている。
05:40
米ビットワイズ、ハイパーリキッドETFの管理報酬10%でHYPEを購入し自社保有へ
米ビットワイズはハイパーリキッド現物ETF「BHYP」の管理報酬の10%をHYPEトークンの自社保有に充てると発表。HYPEは2026年初頭から2倍に上昇し、時価総額は109億ドルを超えている。
05:00
ゴールドマン・サックス、XRPとソラナのETF保有を全額売却 ビットコインETFは1100億円分維持
米金融大手ゴールドマン・サックスが2026年1QにXRPおよびソラナの現物ETF保有を全額売却したことが、SECへの13F提出書類で明らかになった。イーサリアムETFも約90%削減し、ビットコインETFは約7億ドルを維持。
05/18 月曜日
15:55
米ビットコインATM大手ビットコイン・デポが経営破綻、規制強化で事業継続断念
米ビットコインATM最大手ビットコイン・デポがチャプター11を申請。規制強化と訴訟リスクにより事業清算と資産売却を決定、全ATMをオフライン化。
15:45
イランがビットコイン決済の海上保険プラットフォーム「Hormuz Safe」を立ち上げ=報道
イランが経済省後援の仮想通貨決済型海上保険「Hormuz Safe」を始動。ビットコインでSWIFTを迂回し、ペルシャ湾航路の保険市場参入を狙う。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧