はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

メタマスクらが注意喚起 Ledger対応の広範なdAppsで仮想通貨が不正流出か

画像はShutterstockのライセンス許諾により使用

6,860万円超が盗難か

暗号資産(仮想通貨)ウォレット企業のLedger社は14日、同社の一部のサービスが不正利用されたことを発表した。

これによって、Ledger社のウォレットに対応する広範な分散型アプリ(dApps)で資産が抜き取られる被害が起きている可能性がある。ブロックチェーンを分析する「Lookonchain」は14日の23時44分時点で、48万ドル(6,860万円)超の仮想通貨が盗難されたと報告した。

dAppsとは

Decentralized Applications」の略。中央集権的な管理者がいないことが大きな特徴である。

▶️仮想通貨用語集

Ledger社は問題を認識した後、即座に対応して攻撃者が使用した悪意のあるファイルはすでに停止させたと説明している。そして、被害のあったユーザーに連絡をとって資産を取り戻せるようにサポートを行い、法執行機関とも協力しているとした。

また、Chainalysisやテザー社などのパートナー企業と連携しているとも述べている。すでに攻撃者のアドレスを突き止め、ステーブルコイン「USDT」の凍結を行ったとも説明した。

問題発生後、同社は即座にフィッシング攻撃や詐欺に注意するよう呼びかけている。そして、24語のシークレットフレーズを誰とも共有しないように注意喚起した。

また、Ledger社の機器やLedger Liveのアプリには問題はないことも伝えている。

アプリの対応事例

今回はLedger社という著名なウォレット企業が攻撃されたため、影響は広範に及んでいるようだ。

DEX(分散型取引所)のSushiSwapも14日、今回の問題でユーザーに注意喚起を行い、SushiSwapのページを開いた後、予期しないウォレット接続のポップアップが出ても接続しないように伝えた。

なお、その後にSushiSwapは悪意のあるLedgerのコネクターを削除したと説明。ウェブサイトがオンラインに戻ったことをすでに報告している。

一方、大手UniswapはLedgerコネクターを導入していないため、影響は受けていないという。

また、ウォレットのメタマスクもXでユーザーに注意を呼びかけた。15日4時18分にはLedger社が問題を解決したと報告。一方で、Ledger社の対象の機能を利用するdAppsの利用は24時間待つことが推奨されているとも述べた。

各アプリの対応には差があるため、まだ注意が必要であるとの声も上がっている。明確にアップデートが行われるまでアプリを使用しない方が良いとの指摘も上がった。

問題の経緯

Ledger社は今回の問題の発生後、15日にPascal Gauthier CEOの説明を公開。Gauthier氏は、ユーザーが同社の機器とdAppsを接続するためのボタンを実装する「Ledger Connect Kit」というライブラリが原因だと述べた。

今回の攻撃者はまず、Ledger社の元従業員の1人にフィッシング攻撃を仕掛け、同社に悪意のあるファイルをアップロードすることに成功。資産が攻撃者のウォレットに送金されるようなコードを含めたLedger Connect Kitを公開した。

Ledger社は、影響を受けたLedger Connect Kitのバージョンは「1.1.5」「1.1.6」「1.1.7」だと説明。そして、悪意のあるファイルが稼働していた時間は約5時間だったとした。

現在はLedger Connect Kitの問題を解決したバージョン「1.1.8」をリリースしている。

関連Ledger、オープンソース化計画を前倒し 信頼性回復を図る

CoinPost App DL
注目・速報 市況・解説 動画解説 新着一覧
02/15 土曜日
11:35
ミームコイン熱狂でビットコインオンチェーン活動低迷に、ピーク時から55%減少の実態
ミームコイン熱狂で仮想通貨ビットコインのオンチェーン活動が直近7日間で55%減少。12ヶ月最低の動向と市場転換の背景は?
10:22
ソラナ基盤のミームコインプラットフォームPump.fun、モバイルアプリを公開
仮想通貨ミームコインのローンチパッドPump.funがiOS/Androidアプリ版をリリース。一方で英国などで法的懸念も浮上している。
08:50
金価格が史上最高値2942ドル到達 その背景は
金価格が今月史上最高値の2,966ドルを記録。米関税拡大懸念や脱ドル化が加速させた。中央銀行の金購入も過去10年で最高水準に到達。一方、仮想通貨ビットコインは9.7万ドル台で推移。
08:05
機関投資家のイーサリアム現物ETF保有率が急増、ゴールドマンなどが購入
2024年第4四半期の13F報告書から、機関投資家のイーサリアム現物ETF保有率が前四半期比で4.8%から14.5%に上昇。ビットコイン現物ETFは機関投資家比率21.5%で横ばいであった。
07:25
ETHのアップグレード「ペクトラ」、3月5日に最終テスト実施へ
イーサリアム財団が、仮想通貨ETHの次期大型アップグレード「ペクトラ」のテスト実施時期を公表。メインネットで4月に実施できるか注目が集まっている。
06:50
アブダビ政府系ファンド、昨年4QにブラックロックのビットコインETFに665億円投資
アブダビの政府系ファンド「ムバダラ」が、ブラックロックのビットコイン現物ETFに665億円を投資。2024年第4四半期の投資実施が明らかになった。
06:40
Jito Labsなど、米SECとの会議でステーキングをETFに組み込む方法を解説
Jito LabsとMulticoin Capitalは、米SECの仮想通貨規制タスクフォースとの会議で、ステーキングをETFに組み込む可能性について議論した。会議では、ステーキングが投資家に与える利益や、ETF内でのステーキングモデルについての提案が行われた。
06:20
XRP価格が10%高、現物ETF実現への期待高まる
仮想通貨XRPの価格が15日に前日比10%上昇し、2.72ドルを記録した。市場では、米証券取引委員会による現物XRPのETF承認への期待感が高まっている。
02/14 金曜日
17:55
PancakeSwap(パンケーキスワップ)の使い方│特徴から注意点まで
BNBチェーン上で最大規模のDEX、PancakeSwap(パンケーキスワップ)の基本機能と特徴を解説。低コストな取引手数料、豊富な収益機会、NFT取引など多彩な機能を備え、メタマスクで簡単に利用可能。使い方から注意点まで詳しく紹介。
15:00
GETプロジェクト×web3アイドル独占インタビュー エンタメ業界のグローバル展開を目指す
ブロックチェーン技術を活用し、アジア発のエンターテイメント革新を目指すGETプロジェクト。PR Director齊藤成芳氏とアイドルグループWHITE SCORPION、Rain Treeのメンバーへのインタビューを通じて、NIDTとの相乗効果、海外展開への展望、ファンとの新たな関係性構築など、次世代エンターテイメントビジネスの可能性に迫る。
15:00
ステーブルコイン「USDC」とは?Circle社のIPO計画から国内取扱いの展望まで
ステーブルコインの一種、USDCoin(USDC)の市場規模が拡大しています。 2023年末に約240億ドルまで落ち込んだ供給量は、1年間で徐々に回復。2025年2月時点には約…
14:00
【調査結果】国内取引所への上場期待が高い仮想通貨、トップ3は?
国内最大の仮想通貨メディアCoinPostで実施した「国内取引所への上場期待が高い仮想通貨銘柄調査」で、ソラナ(SOL)が48票、スイ(SUI)が37票を獲得し上位を占めた。RWA関連のONDOやミームコインへの期待も。技術力と将来性を重視する投資家の声が顕著に。
13:35
米税関・国境警備局が仮想通貨マイニング機器を大規模押収
米税関・国境警備局(CBP)がビットコインマイニング機器の差し止めを強化。ビットメイン社製だけでなく、MicroBTやCanaan社の機器も対象に。輸入規制の背景や市場への影響を解説。
13:20
対バイナンス訴訟、SECが方針転換か 新設タスクフォースで証券性判断に変化の可能性
米SECとバイナンスの訴訟が4月中旬まで延期された。仮想通貨タスクフォース設立を受けSEC規制方針の転換へ期待が高まっている。
11:05
マスターカード、仮想通貨事業を強化、全取引の3割がトークン化
決済大手マスターカードの取引30%がトークン化している。同社のブロックチェーン・仮想通貨事業の最新動向を解説。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧