はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

Web3キャンペーンサービス「Galxe」にDNS攻撃 約2,400万円流出か

画像はShutterstockのライセンス許諾により使用

Galxe公式サイトのドメイン乗っ取り

Web3プラットフォームGalxeは7日、ドメインがハッキングされたことを確認したと発表した。現在はドメイン所有権を取り戻したものの、3,000万円(約20万ドル)以下の資金が流出した可能性があるとしている。

Web3のロイヤリティプラットフォームGalxeの公式サイトが、フロントエンドに対するDNSハイジャック攻撃により侵入された形だ。

DNS(ドメイン・ネーム・システム)ハイジャック攻撃とは、ドメイン情報を不正に書き換えて、攻撃対象になったサイトへのユーザーアクセスを不正なサイトなどに遷移させるものである。

今回の攻撃でも、ハッカーはユーザーの資金を盗むことを目的とした悪意のあるコントラクトに関連するフィッシングサイトへとユーザーのアクセスを転送していた。Galxeは異常を検知後すぐに、ウォレットをサイトに接続しないようユーザーに注意を呼びかけた。

その後Galxeは最新状況を次のように報告している。

10月7日午前2時にドメイン所有権を取り戻し、Dynadotによるアカウントのセキュリティ保護を確保した。私たちはこれから調査をさらに進め、より正確な情報を提供することに努める。

この状況に対処するため、当社は法執行当局とも協力している。詳細なレポートや資金回収計画をまもなく公開する予定だ。

また、ユーザーが10月7日午前2時以降に、Galxeに接続されているウォレットで取引を承認しなかった限り、資金や個人情報は安全だとも続けた。

フィッシング詐欺とは

偽サイトに誘導するなどして利用者を騙し、認証情報や個人情報を詐取するサイバー犯罪のこと。電子メールにより不正サイトへ誘導し、利用者自身にサイトログインに必要なアカウントやパスワードなどの認証情報を入力させて詐取するもの。

▶️仮想通貨用語集

Balancerへの攻撃と同じ犯人の可能性

ブロックチェーン分析を行うZachXBT氏は、盗まれた資金の流出先ウォレットを示し、先日Balancerを攻撃したのと同一の犯人ではないかと意見した。このアドレスは合計で約2,400万円(160,000ドル)を超える資金を受け取っているが、Balancerの攻撃者にも、同じアドレスが紐づけられていた形だ。

DeFiプロジェクトBalancerは9月20日に、流動性プロトコルから総額約4,200万円(28万ドル)を盗まれていた。

この際、一部ユーザーは、Balancerがハッキングされた後の時間で、そのウェブサイトで操作を行おうとした際に、ウォレットから資金を盗む、悪意のあるコントラクトの承認を求められたと報告している。

Balancerはその後、ドメイン登録事業者に対するソーシャルエンジニアリング攻撃が原因となって、ドメインが一時的に乗っ取られていたと説明した。

ソーシャルエンジニアリング攻撃とは

攻撃者が人々をだまして機密情報を入手し、システムやデータに不正アクセスを試みるための方法。技術的な脆弱性を突くのではなく、フィッシングや関係者のふりをして情報を盗み出すなどの手口である。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/20 木曜日
14:09
ビットワイズのXRP ETFが米国で上場へ カナリーに次ぐ2つ目の現物型商品
ビットワイズのXRP現物ETFがNYSEに上場へ。欧州GXRPに続く2本目のXRP商品で、米国では初提供。XRPCの初日取引高90億円超など、アルトETF市場が急拡大している。
12:35
ビットコイン9万ドル回復、エヌビディア好決算で投資家心理改善 マイナー売り圧に変化の兆しも
仮想通貨市況 暗号資産(仮想通貨)市場では、ビットコイン(BTC)は前日比+3.4%の1BTC=92,331ドルに。 20日にかけて、88,000ドル付近から92,000ドル超…
11:59
ブロック社が強気の財務見通し、3年で粗利益2.5兆円目指す  自社株買いも発表
ジャック・ドーシー率いるブロック社が今後3年の財務見通しを発表。粗利益の年間15億ドル増加を予想し、株価が7.6%上昇した。AI・仮想通貨事業も強化している。
10:36
米大手仮想通貨取引所コインベース、予測市場・株式取引機能を導入か
米コインベースが12月17日に「新時代」を発表予定。リーク情報から予測市場・株式取引機能の実装が示唆され、カルシとの提携深化やブロックチェーン株式取引の展開が期待される。
10:14
仮想通貨XRP、ステーキングを導入する案が浮上
RippleXのエンジニアリング部門のトップは、仮想通貨XRPへのステーキング機能導入を考察していると説明。ステーキングは報酬が発生する仕組みであり、投資家からも注目を集めている。
09:41
「銀行の仮想通貨保有について、基準見直す必要性がある」バーゼル委員会議長
バーゼル委員会議長がステーブルコインの台頭を背景に、銀行の仮想通貨保有規制の見直しが必要だと発言した。現行の厳格な資本要件の緩和が焦点となっている。
06:48
「ビットコインとはサービスである」Bitwiseが価値の本質を指摘
仮想通貨運用企業Bitwiseの最高投資責任者は、ビットコインはサービスであるとの見方を示した。マイクロソフトと比較しながら、価値の本質を説明している。
11/19 水曜日
18:44
ストラテジーのセイラー会長、ウォール街参入による「ビットコイン弱体化」論を否定 
ストラテジーのセイラー会長がフォックス・ビジネスで、機関投資家の参入によりビットコインのボラティリティが大幅に低下していると発言した。2020年の約80%から現在50%まで縮小し、今後はS&P500の1.5倍程度に収束すると予測している。
18:25
アーク・インベスト、コインベースとサークル株を買い増し
ARK投資のキャシー・ウッド氏、コインベースとサークル株を計720万ドル購入。ステーブルコイン市場の成長を見据え、仮想通貨関連株への投資を拡大。
13:55
ブラジル、仮想通貨のクロスボーダー決済に課税検討 規制強化で抜け穴封じ=報道
ブラジル政府が仮想通貨を利用したクロスボーダー決済への課税を検討している。中央銀行は2026年2月から新規制を施行し、ステーブルコインを含む国際送金を外為取引として扱う方針だが、税収漏れ対策として金融取引税(IOF)の対象とする案が浮上している。
13:35
サークルが「xリザーブ」発表、USDC担保型ステーブルコインを展開可能に
サークルがブロックチェーン間でUSDC担保型ステーブルコインを展開可能にする相互運用インフラ「xリザーブ」を発表した。
13:15
米SEC、2026年度検査で仮想通貨監視を重点項目から削除 規制緩和加速
米SECが2026年度の検査優先事項から仮想通貨監視を除外。トランプ政権下で規制姿勢が執行重視から対話重視に転換。コインベースやリップルとの訴訟解決など、業界への軟化姿勢が鮮明に。
11:35
イーサリアム財団、レイヤー2を単一チェーンのように操作できる「相互運用レイヤー」構想
仮想通貨イーサリアムの財団が複数のL2を単一チェーンのように操作できる相互運用レイヤー(EIL)の構想を解説。現在開発中のEILへの参加を呼びかけている。
10:50
コインベース上のモナドICO、開始23分で65億円弱調達も販売ペース鈍化
コインベースで開始されたモナド(Monad)のトークンセールは、開始23分で64.5億円を調達したが、その後失速。高いFDV評価額やVC比率の高さが投資家の慎重姿勢を招いたとみられる。
10:33
全米初のビットコイン担保地方債、米ニューハンプシャー州が承認
ニューハンプシャー州が全米初のビットコイン担保地方債を承認した。1億ドル規模の債券でデジタル資産が140兆ドル規模の世界債券市場に参入する道を開く可能性が出た。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧