はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

フレンドテックのセキュリティ弱点とSIMスワップ攻撃の危険性とは?

画像はShutterstockのライセンス許諾により使用

Friend.tech、設計上のセキュリティに懸念

ソーシャルファイ(SocialFi)分野のアプリ「Friend.Tech」について、そのセキュリティリスクに対する懸念がユーザー間で高まっている。

利用者であるDaren氏は3日、自身のアカウントがハッキングを受け、保有していた「キー(Keys)」35個全てが売却され、ウォレットから暗号資産(仮想通貨)イーサリアム、22 ETH(約550万円相当)が不正に流出したと公表した。

Friend.Techは、ユーザーがソーシャルトークン「Keys」を発行し取引できるソーシャルメディアプラットフォームで、ツイッターアカウントと連携が可能だ。

ブロックチェーンセキュリティ専門企業SlowMistの創設者Evilcos氏は、Friend.Techが集中管理型で、そのセキュリティ設計が脆弱であることを指摘。

アカウントへのアクセスはEメールまたは電話番号という単一の要素に依存しており、二要素認証(2FA)のオプションがないため、SIMカードの交換やEメールアドレスの漏洩により、攻撃者がアカウントに容易にアクセスできるという。

先月、DeFiLlamaの共同創設者0xngmi氏も、Friend.Techとそのフォーク製品において警告。ウェブページを埋め込むHTML要素「iframe」を使用してETHを直接送信でき、ユーザー資金を不正に抜き取る可能性があるとの見解を示した。

出典:@evilcos(Xアカウント)

このiframeは、ユーザーの秘密鍵を保持する「Privy iframe」に紐づき、ユーザーの資金に直接アクセスできるものと分析された。

Friend.Techとは

レイヤー2ネットワーク「Base」を基盤にした招待制ベータテスト版として2023年8月にローンチ。瞬く間に10万ユーザーを獲得。アジア圏に拡大するとユーザー規模はさらに成長していた。

関連:SIMスワップ攻撃で米仮想通貨企業から1億円盗んだハッカーに懲役判決

SIMスワップ攻撃の可能性

被害を訴えるDaren氏の話によれば、SIMスワップ攻撃を受けたという。彼は2日未明にスパム電話の嵐に見舞われ、その影響で携帯をマナーモードに変更した。これが攻撃者の策略であった可能性があり、アカウントアクセスの試みを知らせる米国の通信会社ベライゾンからの警告テキストを見落とす結果となった。

資産流出の影響は、Daren氏が発行したKeysの所有者にも及んでおり、彼は被害を受けたユーザーに対して謝罪を行っている。結果的に、彼が詐欺を働いたように見える状況となり、無実を証明する手段がないと訴えている。

なお、Daren氏の証言の信憑性は定かではなく、被害にあった他のユーザーも執筆時点に確認されていない。

しかし、専門家の見立てでは、Friend.Techのセキュリティ設計はフロントエンドの侵害にも脆弱だ。つまり、ハッカーがウェブサイトやアプリケーションの表面部分に不正アクセスし、ログイン画面を偽造したり、フィッシング詐欺を仕掛けたり、ウイルスやマルウェアを注入することで、ユーザーの資金が盗まれるリスクも存在する。

Friend.Techユーザーにとっては、資産を安全に保つ上で、接続するウォレットを新たに設けるなどの慎重な対応が重要となる。

SIMスワップ攻撃とは

悪意のある攻撃者が被害者の携帯電話番号を不正取得し、オンラインアカウントやサービスにアクセスしようとする詐欺手法。自分が管理するSIMカードにリンクさせることにより、被害者の通話やメッセージを犯罪者のデバイスに送る犯罪行為だ。

関連:Friend.techコード活用のソラナ「Friendzy」など、ソーシャルファイが流行に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/25 水曜日
16:42
米仮想通貨銀行Anchorage、ストラテジーの優先株保有を公表
米国初の連邦認可仮想通貨銀行Anchorage Digitalが、ストラテジーの永久優先株STRCをバランスシートに組み入れ、提携を締結。機関投資家によるビットコイン財務戦略への参入加速を示す動きとして注目される。
15:22
マスターカード、仮想通貨部門ディレクターを募集
マスターカードが仮想通貨フロー部門のディレクター職を公募。ステーブルコインと法定通貨の相互変換製品を主導し、Web3決済インフラの整備を加速させる狙いだ。
14:30
レイ・ダリオのビッグサイクル投資術とは、500年の歴史から学ぶ富の守り方
世界最大のヘッジファンド創業者レイ・ダリオが、500年の歴史と50年の投資経験を基に投資の原則を公開した。価格変動ではなく「資産没収・資本規制・市場閉鎖」こそが真のリスクと警告し、現代投資家が見落としがちな歴史的教訓と、資産を守るための投資原則を解説した。
14:21
中国最高裁判所、仮想通貨など新型金融事件の司法対応を強化へ
中国最高裁判所が仮想通貨など新型金融事件への司法対応強化を発表。2026年にインサイダー取引・相場操縦の民事賠償司法解釈を制定し、裁判基準の統一と投資家保護の拡充を目指す。
14:00
Slash Vision Labs、次世代カンファレンス「MoneyX 2026」のゴールドスポンサーに決定
2026年2月27日開催の次世代金融カンファレンス「MoneyX」のゴールドスポンサーにSlash Vision Labsが決定。USDC担保のSlash CardによるVISA決済など、ステーブルコインのリテール決済実装を推進する。
13:50
米民主党議員、バイナンスにイランの制裁回避疑惑で記録提出を要求
米上院議員が、制裁対象の取引防止が不十分であるとの報道を受けてバイナンスに記録提出を要求した。トランプ一族の仮想通貨プロジェクトWLFIとの関係にも疑問を呈している。
13:40
21シェアーズ、米国でSui仮想通貨の現物ETFをナスダックに上場
21シェアーズは2月24日、Sui(SUI)の現物ETF「TSUI」をナスダックに上場した。手数料は年0.30%で、米国投資家は証券口座からSUIへのエクスポージャーを取得できる。
13:30
イーサリアム共同創設者ジョセフ・ルービンが語る|金融インフラとしてのイーサリアムとWeb3の未来
イーサリアム共同創設者ジョセフ・ルービン氏に独占インタビュー。SwiftやNASDAQのイーサリアム採用、DeFiと伝統的金融の融合、AIとブロックチェーンの接続、DAT戦略、日本市場への展望を語った。
13:00
日本ブロックチェーン基盤株式会社、次世代カンファレンス「MoneyX 2026」のゴールドスポンサーに決定
2026年2月27日開催の次世代金融カンファレンス「MoneyX」のゴールドスポンサーに日本ブロックチェーン基盤株式会社が決定。日本法準拠のパブリックチェーン「Japan Open Chain」で次世代金融インフラの社会実装を推進する。
12:11
金融庁、広報誌にて仮想通貨の分離課税と「こどもNISA」創設について解説
金融庁は広報誌「アクセスFSA」2月号で、令和8年度税制改正大綱における暗号資産の20%分離課税の対象範囲や、0〜17歳向け「こどもNISA」創設の詳細を解説した。
11:45
サントリー「SAKAZUKI Collective」第1弾NFT発表、AIと伝統工芸の融合
飲料大手サントリーがプロデュースするNFTプロジェクト「SAKAZUKI Collective」から第1弾コレクションが発表された。現代アーティストA-MASHIRO氏が平安時代の伝統的な文化をAI技術と手書きの融合で再解釈し、招待制コミュニティーの象徴として展開。
11:28
コインベースのステーブルコイン収益、最大7倍に拡大の可能性=ブルームバーグ
ブルームバーグ・インテリジェンスは、コインベースのステーブルコイン収益が決済普及により最大7倍に拡大する可能性があると予測。2025年の同収益は13億5,000万ドルで、規制の行方が成長の鍵を握る。
11:15
「AIによる破壊的イノベーション」と「脱グローバル化」が仮想通貨市場の重要な要因に=ウィンターミュート
ウィンターミュートが最新の市場レポートを発表。AIの破壊的イノベーションと脱グローバル化が仮想通貨市場の新たな構造的リスクになりつつあると分析した。
10:35
カントンネットワーク、トークン化した英国債のレポ取引を実施
デジタルアセット社は、トークン化した英国債を使った国際的なレポ取引をカントンネットワーク上で実施したことを発表。ロンドン証券取引所グループなどが参加している。
09:46
JPモルガンCEO、2008年金融危機前と「酷似」と警告
JPモルガンのダイモンCEOが投資家説明会で、現在の金融市場が2008年危機前と「酷似」と警告。一部銀行がリスクの高い融資に走る動きを指摘し、「いつか信用サイクルは転換する」と述べた。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧