はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Web3キャンペーンサービス「Galxe」にDNS攻撃 約2,400万円流出か

画像はShutterstockのライセンス許諾により使用

Galxe公式サイトのドメイン乗っ取り

Web3プラットフォームGalxeは7日、ドメインがハッキングされたことを確認したと発表した。現在はドメイン所有権を取り戻したものの、3,000万円(約20万ドル)以下の資金が流出した可能性があるとしている。

Web3のロイヤリティプラットフォームGalxeの公式サイトが、フロントエンドに対するDNSハイジャック攻撃により侵入された形だ。

DNS(ドメイン・ネーム・システム)ハイジャック攻撃とは、ドメイン情報を不正に書き換えて、攻撃対象になったサイトへのユーザーアクセスを不正なサイトなどに遷移させるものである。

今回の攻撃でも、ハッカーはユーザーの資金を盗むことを目的とした悪意のあるコントラクトに関連するフィッシングサイトへとユーザーのアクセスを転送していた。Galxeは異常を検知後すぐに、ウォレットをサイトに接続しないようユーザーに注意を呼びかけた。

その後Galxeは最新状況を次のように報告している。

10月7日午前2時にドメイン所有権を取り戻し、Dynadotによるアカウントのセキュリティ保護を確保した。私たちはこれから調査をさらに進め、より正確な情報を提供することに努める。

この状況に対処するため、当社は法執行当局とも協力している。詳細なレポートや資金回収計画をまもなく公開する予定だ。

また、ユーザーが10月7日午前2時以降に、Galxeに接続されているウォレットで取引を承認しなかった限り、資金や個人情報は安全だとも続けた。

フィッシング詐欺とは

偽サイトに誘導するなどして利用者を騙し、認証情報や個人情報を詐取するサイバー犯罪のこと。電子メールにより不正サイトへ誘導し、利用者自身にサイトログインに必要なアカウントやパスワードなどの認証情報を入力させて詐取するもの。

▶️仮想通貨用語集

Balancerへの攻撃と同じ犯人の可能性

ブロックチェーン分析を行うZachXBT氏は、盗まれた資金の流出先ウォレットを示し、先日Balancerを攻撃したのと同一の犯人ではないかと意見した。このアドレスは合計で約2,400万円(160,000ドル)を超える資金を受け取っているが、Balancerの攻撃者にも、同じアドレスが紐づけられていた形だ。

DeFiプロジェクトBalancerは9月20日に、流動性プロトコルから総額約4,200万円(28万ドル)を盗まれていた。

この際、一部ユーザーは、Balancerがハッキングされた後の時間で、そのウェブサイトで操作を行おうとした際に、ウォレットから資金を盗む、悪意のあるコントラクトの承認を求められたと報告している。

Balancerはその後、ドメイン登録事業者に対するソーシャルエンジニアリング攻撃が原因となって、ドメインが一時的に乗っ取られていたと説明した。

ソーシャルエンジニアリング攻撃とは

攻撃者が人々をだまして機密情報を入手し、システムやデータに不正アクセスを試みるための方法。技術的な脆弱性を突くのではなく、フィッシングや関係者のふりをして情報を盗み出すなどの手口である。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/15 水曜日
05:55
楽天ペイ、XRPやドージコインなど5銘柄の決済利用に対応 4400万人経済圏へリーチ
楽天グループが楽天ペイにおいて、XRPやドージコインなど5銘柄の仮想通貨決済を解禁。4400万人のユーザーが、ポイント交換や現物取引を通じて国内500万カ所の加盟店で実利用が可能となり、巨大なロイヤリティ経済圏の資金流入が加速する。
05:35
ゴールドマン・サックスが「ビットコインインカムETF」を申請、オプション戦略で収益化狙う
金融大手ゴールドマン・サックスが「ビットコイン・プレミアムインカムETF」の申請をSECに提出。ビットコイン現物ETFに投資し、コールオプション売却で収入を得る戦略を採用。
05:00
ステーブルコイン最大手テザー、AIエージェント対応の独自ウォレット「tether.wallet」を一般公開
テザーが独自ウォレット「tether.wallet」を発表。USDTやビットコインを簡潔に管理でき、5億7000万人のユーザーへの金融インフラを直接提供する狙いだ。
04/14 火曜日
16:40
機関投資家がデジタル資産インフラに関心を寄せる背景とXRPの役割|Evernorth CEOインタビュー
EvernorthのCEO・アシーシュ・ビルラ氏が語る、デジタル資産市場の成熟と機関投資家参入の背景、XRPが担う役割、そして既存金融との連携戦略。
15:08
イラン戦争、ペトロダラー体制の弱体化を加速か=ドイツ銀行レポート
ドイツ銀行のストラテジストによる最新レポートが波紋を呼んでいる。今回のイラン紛争が、1974年以来続くペトロダラー体制の根幹を揺るがし、人民元建て石油決済「ペトロ人民元」台頭のきっかけとなり得ると警告している。
14:05
東京都主催「SusHi Tech Tokyo 2026」、4月27日から東京ビッグサイトで開催 
東京都主催「SusHi Tech Tokyo 2026」が4月27日〜29日に東京ビッグサイトで開催。出展スタートアップ700社超、商談1万件、参加者6万人を見込む。AI・ロボティクスなど4分野を重点テーマに、国内外のリーダーが登壇する。
13:45
Yコンビネータが初めてステーブルコインで50万ドル投資、ソラナチェーンで決済
スタートアップ育成の世界的リーダー「Y Combinator」が予測市場Totalisに50万ドルをUSDCで投資。ブロックチェーン上で即座に決済され、初の仮想通貨のみによるYC投資となった。スタートアップ資金調達の形態が変わり始めている。
12:55
吉川氏率いるAcross VenturesがSBI HDと戦略提携、160億円規模のマイクロVC基金を立ち上げ
リップル元VPの吉川絵美氏が創業したAcross Venturesが、SBI Holdingsと戦略提携を発表。米国の革新企業と日本企業を繋ぐ160億円規模のファンド・オブ・ファンズを新規立ち上げ。
12:00
「交渉は一切しない」米クラーケン、顧客情報窃盗の犯罪グループへ姿勢表明
仮想通貨取引所クラーケンが、顧客データの一部に不正アクセスした犯罪グループから恐喝を受けていると公表。犯行には内部者が関わっており要求には一切応じないと表明した。
11:30
米FoundryがZcash採掘プール正式ローンチ、3割のハッシュレートを確保
米国のマイニング大手Foundryが13日、Zcash採掘プールを正式ローンチ。複数の機関投資家マイナーが参加し、ネットワークのハッシュレートの約30%を既に確保した。
10:35
オンド、イーサリアム基盤のRWAトークン化の規制免除を米SECに要請
RWAトークン化企業オンドは、米SECに対してノーアクションレターを要求したことを発表。仮想通貨イーサリアムのブロックチェーン基盤のインフラについて規制免除を求めている。
09:55
サークル社CEO、USDC凍結めぐる批判に反論「法律に明記が必要」 業界で賛否
ステーブルコインを提供するサークル社のアレールCEOが、不正資金凍結の対応が不十分との批判に反論した。措置には法的根拠が必要だと主張し、業界内で賛否が分かれている。
09:05
ビットコイン反発、イラン情勢の緊張緩和を受け上昇 原油反落も追い風に|仮想NISHI
仮想通貨ビットコインは13日夜から14日朝にかけて反発した。米国とイランの交渉が合意に至らず、さらに米軍がホルムズ海峡を逆封鎖するとの報道を受けて一時下落したものの、その後はトランプ米大統領とイランのモホセニエジェイ司法府代表の双方から、合意に向けた交渉継続が伝えられたことで、中東情勢を巡る過度な警戒感が後退し相場は持ち直した。
08:40
ブラックロックが米株を格上げ、JPモルガンはV字回復を予測 主要金融機関の見解が一致
JPモルガンなどが現在の金融市場調整を押し目買いの好機と分析した。2022年のスタグフレーションとは異なり強固な利益背景があるとし、V字回復を予測。トム・リー氏も仮想通貨市場が底打ちしたとの見解を示しており、強気転換への自信を表明した。
07:40
仮想通貨ETFなど、先週は1750億円超が純流入
コインシェアーズは、ETFなどの仮想通貨投資商品全体の先週における資金フローは約1,753億円の純流入だったと報告。ビットコインとイーサリアムの投資商品への資金流入が目立った。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧