はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

フレンドテックのセキュリティ弱点とSIMスワップ攻撃の危険性とは?

画像はShutterstockのライセンス許諾により使用

Friend.tech、設計上のセキュリティに懸念

ソーシャルファイ(SocialFi)分野のアプリ「Friend.Tech」について、そのセキュリティリスクに対する懸念がユーザー間で高まっている。

利用者であるDaren氏は3日、自身のアカウントがハッキングを受け、保有していた「キー(Keys)」35個全てが売却され、ウォレットから暗号資産(仮想通貨)イーサリアム、22 ETH(約550万円相当)が不正に流出したと公表した。

Friend.Techは、ユーザーがソーシャルトークン「Keys」を発行し取引できるソーシャルメディアプラットフォームで、ツイッターアカウントと連携が可能だ。

ブロックチェーンセキュリティ専門企業SlowMistの創設者Evilcos氏は、Friend.Techが集中管理型で、そのセキュリティ設計が脆弱であることを指摘。

アカウントへのアクセスはEメールまたは電話番号という単一の要素に依存しており、二要素認証(2FA)のオプションがないため、SIMカードの交換やEメールアドレスの漏洩により、攻撃者がアカウントに容易にアクセスできるという。

先月、DeFiLlamaの共同創設者0xngmi氏も、Friend.Techとそのフォーク製品において警告。ウェブページを埋め込むHTML要素「iframe」を使用してETHを直接送信でき、ユーザー資金を不正に抜き取る可能性があるとの見解を示した。

出典:@evilcos(Xアカウント)

このiframeは、ユーザーの秘密鍵を保持する「Privy iframe」に紐づき、ユーザーの資金に直接アクセスできるものと分析された。

Friend.Techとは

レイヤー2ネットワーク「Base」を基盤にした招待制ベータテスト版として2023年8月にローンチ。瞬く間に10万ユーザーを獲得。アジア圏に拡大するとユーザー規模はさらに成長していた。

関連:SIMスワップ攻撃で米仮想通貨企業から1億円盗んだハッカーに懲役判決

SIMスワップ攻撃の可能性

被害を訴えるDaren氏の話によれば、SIMスワップ攻撃を受けたという。彼は2日未明にスパム電話の嵐に見舞われ、その影響で携帯をマナーモードに変更した。これが攻撃者の策略であった可能性があり、アカウントアクセスの試みを知らせる米国の通信会社ベライゾンからの警告テキストを見落とす結果となった。

資産流出の影響は、Daren氏が発行したKeysの所有者にも及んでおり、彼は被害を受けたユーザーに対して謝罪を行っている。結果的に、彼が詐欺を働いたように見える状況となり、無実を証明する手段がないと訴えている。

なお、Daren氏の証言の信憑性は定かではなく、被害にあった他のユーザーも執筆時点に確認されていない。

しかし、専門家の見立てでは、Friend.Techのセキュリティ設計はフロントエンドの侵害にも脆弱だ。つまり、ハッカーがウェブサイトやアプリケーションの表面部分に不正アクセスし、ログイン画面を偽造したり、フィッシング詐欺を仕掛けたり、ウイルスやマルウェアを注入することで、ユーザーの資金が盗まれるリスクも存在する。

Friend.Techユーザーにとっては、資産を安全に保つ上で、接続するウォレットを新たに設けるなどの慎重な対応が重要となる。

SIMスワップ攻撃とは

悪意のある攻撃者が被害者の携帯電話番号を不正取得し、オンラインアカウントやサービスにアクセスしようとする詐欺手法。自分が管理するSIMカードにリンクさせることにより、被害者の通話やメッセージを犯罪者のデバイスに送る犯罪行為だ。

関連:Friend.techコード活用のソラナ「Friendzy」など、ソーシャルファイが流行に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/28 土曜日
14:15
ビットメインに安保懸念か、トランプ利益相反をウォーレン議員が追及
米民主党のウォーレン上院議員が中国製ビットコインマイニング機器メーカー・ビットメインの安全保障リスクについて商務省に説明を求めた。トランプ大統領の息子らが出資するアメリカン・ビットコインがビットメイン製機器を大量発注しており、政治的利益相反への疑念が高まっている。
13:35
米下院議員、仮想通貨取引所クラーケンへのFRB口座承認に懸念 連銀に書簡
米下院のウォーターズ議員が、カンザスシティ連銀によるクラーケンへの限定目的口座承認に懸念を表明。審査を行った状況などについて、4月10日までの書面回答を要求している。
13:15
ビットコインを売らずに家が買える? コインベース仮想通貨住宅ローンの仕組みを解説
コインベースが「Better Home & Finance」と組み、ビットコインやUSDCを担保にした住宅ローンの提供を発表した。ファニーメイ裏付きで追証なしという独自設計により、仮想通貨保有者が資産を売却せずに住宅購入できる新たな選択肢が生まれる。
11:10
米国で仮想通貨税制を抜本改正へ、超党派パリティ法案が始動
米超党派議員が「デジタル資産パリティ法」草案を公開した。ステーブルコインの非課税条件やステーキング報酬の課税繰り延べなど、投資家・消費者双方に影響する条項が盛り込まれており、米仮想通貨税制の包括的な再設計を目指す。
10:30
欧州中銀、DeFiガバナンスは「分散化されていない」と問題指摘 規制方法を提言
ECBがDeFi運営の集中化を分析した論文を発表した。代表的プロジェクトで上位100名が80%超のガバナンストークンを保有していると分析。透明性向上など具体的な規制を提案している。
10:12
ビットコイン下落 原油高とメジャーSQで荒い展開に、上位トレーダーは弱気姿勢|仮想NISHI
仮想通貨ビットコインは28日、一時約50万円幅の下落となった。イラン情勢の不透明感が強まるなか、ホルムズ海峡が封鎖に近い状態で推移するとの懸念が意識され、原油価格は再び1バレル=100ドルを超えた。
08:30
予測市場出来高が200億ドル突破、地政学イベント取引が主流に=レポート
ブロックチェーン分析企業TRMラボスの報告書によると、予測市場の月次取引高が2025年初頭の12億ドルから200億ドル超へ急拡大した。仮想通貨ではなく地政学・政治イベントが成長を牽引しており、市場操作リスクへの警戒感も高まっている。
07:45
ARKがメタやビットコインETFを売却、仮想通貨関連株は月間安値を更新
キャシー・ウッド率いるARK InvestがMeta、Nvidia、自社ビットコインETF(ARKB)の保有比率を調整し一部売却。中東情勢の悪化を受け、StrategyやRobinhoodなど仮想通貨関連株は軒並み月間安値を更新した。
07:30
米ビットコイン現物ETF、26日に270億円超が純流出
仮想通貨ビットコインの米国の現物ETFは26日、270億円超の資金が純流出し、約3週間で最大規模となった。専門家が資金が流出した原因を分析している。
06:50
ビットコインとイーサリアム、初期保有者が売却加速
2013年取得のビットコイン大口保有者がバイナンスへの移送を継続し、イーサリアムICO参加者も段階的な売却を進めている。長期保有者の利益確定が相次ぐ中、ビットコインは直近1週間で約6%下落し市場の警戒感が高まっている。
06:15
アンソロピックの破壊的AI「Claude Mythos」資料流出、サイバーセキュリティ・仮想通貨セクターで警戒感強まる
Anthropicの未公開モデル「Claude Mythos」の資料が流出。超強力な脆弱性特定能力が判明。Palo Alto Networksなどセキュリティ株や仮想通貨セクターが警戒し大幅下落した。
05:40
買収効果で最高益見通し、リップルCEOが成長戦略を語る
リップルのCEOブラッド・ガーリングハウスが過去最高の四半期業績を見込む一方、クラリティー法の成立が4月末から5月末に後ずれする見通しを示した。
05:00
NYSE親会社ICE、ポリマーケットに6億ドル追加出資
インターコンチネンタル取引所がポリマーケットへの追加6億ドル出資を完了し累計16億ドルに達した。規制圧力が高まる中での資金調達の行方が注目される。
03/27 金曜日
19:01
サムソン・モウが語る日本のビットコイン戦略の現在地|JAPAN BITCOIN FUTURE FORUM
ビットコイン業界の重鎮であるJAN3のサムソン・モウCEOがJAPAN BITCOIN FUTURE FORUMに登壇。米国との法整備格差やビットコインETFの必要性、「4年サイクル崩壊」による需給構造の変化まで、日本が直面する課題を多角的に論じた。
17:39
イスラエル空軍少佐、機密情報を使いポリマーケットで不正取引か 約2600万円を獲得
イスラエル空軍予備役少佐が機密軍事情報を知人に漏洩し、仮想通貨予測市場「ポリマーケット」で16万ドル超を不正取得したとして起訴。世界初とされる軍事機密を利用した予測市場賭博事件の詳細が明らかになった。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧