WebX完全ガイド
TOP 新着一覧 取引所 WebX
CoinPostで今最も読まれています

メタマスクらが注意喚起 Ledger対応の広範なdAppsで仮想通貨が不正流出か

画像はShutterstockのライセンス許諾により使用

6,860万円超が盗難か

暗号資産(仮想通貨)ウォレット企業のLedger社は14日、同社の一部のサービスが不正利用されたことを発表した。

これによって、Ledger社のウォレットに対応する広範な分散型アプリ(dApps)で資産が抜き取られる被害が起きている可能性がある。ブロックチェーンを分析する「Lookonchain」は14日の23時44分時点で、48万ドル(6,860万円)超の仮想通貨が盗難されたと報告した。

dAppsとは

Decentralized Applications」の略。中央集権的な管理者がいないことが大きな特徴である。

▶️仮想通貨用語集

Ledger社は問題を認識した後、即座に対応して攻撃者が使用した悪意のあるファイルはすでに停止させたと説明している。そして、被害のあったユーザーに連絡をとって資産を取り戻せるようにサポートを行い、法執行機関とも協力しているとした。

また、Chainalysisやテザー社などのパートナー企業と連携しているとも述べている。すでに攻撃者のアドレスを突き止め、ステーブルコイン「USDT」の凍結を行ったとも説明した。

問題発生後、同社は即座にフィッシング攻撃や詐欺に注意するよう呼びかけている。そして、24語のシークレットフレーズを誰とも共有しないように注意喚起した。

また、Ledger社の機器やLedger Liveのアプリには問題はないことも伝えている。

アプリの対応事例

今回はLedger社という著名なウォレット企業が攻撃されたため、影響は広範に及んでいるようだ。

DEX(分散型取引所)のSushiSwapも14日、今回の問題でユーザーに注意喚起を行い、SushiSwapのページを開いた後、予期しないウォレット接続のポップアップが出ても接続しないように伝えた。

なお、その後にSushiSwapは悪意のあるLedgerのコネクターを削除したと説明。ウェブサイトがオンラインに戻ったことをすでに報告している。

一方、大手UniswapはLedgerコネクターを導入していないため、影響は受けていないという。

また、ウォレットのメタマスクもXでユーザーに注意を呼びかけた。15日4時18分にはLedger社が問題を解決したと報告。一方で、Ledger社の対象の機能を利用するdAppsの利用は24時間待つことが推奨されているとも述べた。

各アプリの対応には差があるため、まだ注意が必要であるとの声も上がっている。明確にアップデートが行われるまでアプリを使用しない方が良いとの指摘も上がった。

問題の経緯

Ledger社は今回の問題の発生後、15日にPascal Gauthier CEOの説明を公開。Gauthier氏は、ユーザーが同社の機器とdAppsを接続するためのボタンを実装する「Ledger Connect Kit」というライブラリが原因だと述べた。

今回の攻撃者はまず、Ledger社の元従業員の1人にフィッシング攻撃を仕掛け、同社に悪意のあるファイルをアップロードすることに成功。資産が攻撃者のウォレットに送金されるようなコードを含めたLedger Connect Kitを公開した。

Ledger社は、影響を受けたLedger Connect Kitのバージョンは「1.1.5」「1.1.6」「1.1.7」だと説明。そして、悪意のあるファイルが稼働していた時間は約5時間だったとした。

現在はLedger Connect Kitの問題を解決したバージョン「1.1.8」をリリースしている。

関連Ledger、オープンソース化計画を前倒し 信頼性回復を図る

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07/02 木曜日
13:05
仮想通貨ハッキング被害額、6月は120億円で前月比7%減少 ヒューマニティプロトコルが最大
ペックシールドの報告によると、6月の仮想通貨ハッキング被害は40件・約7,590万ドルで前月比7%減となった。最大被害はヒューマニティプロトコルからの流出だ。
11:48
仮想通貨大手約306億円相当の選挙献金、米政治団体で首位に
仮想通貨業界が2026年米中間選挙の政治献金で総額1億8900万ドルに達し、全業種で最大の献金主体になったと米パブリック・シチズンが報告。リップル・コインベース・クリプトコムが主導し、AI業界も同様の手法で追随している。
11:00
サークルCEOがOUSDの優位性主張に反論、有識者「DAOと同じ末路」と懸念
140社超が支援するOUSDの登場を受け、ステーブルコイン大手サークルのCEOがコンソーシアム型モデルの限界を公開反論。米系証券各社はUSDCの競争優位が維持されるとの見方を示した。
10:42
スクウェア・エニックス、脱炭素アプリにブロックチェーン採用
スクウェア・エニックスとENECHANGEが脱炭素アクションを促す新アプリを共同開発。ミッション達成でポイントを得るゲーム設計とし、データ管理にはブロックチェーン「Oasys」を採用する。サービス開始は2026年内を予定。
09:48
イーサリアム財団、政府・機関向けガイド公開 中立性を強調
イーサリアム財団が政府・機関向けに、中立なインフラとしてのイーサリアムを解説する報告書を公開。稼働実績や経済的セキュリティなどOpenZeppelinの客観的指標をもとに他ブロックチェーンとの違いを示している。
09:45
ビットコイン、買い集め広がるもリスク残存 底打ちの確証なし=グラスノード
グラスノードが仮想通貨市場週間レポートを発表。ビットコイン下落局面でも買い集める層が広がる一方、ETF資金流出やレバレッジロング積み上がりなど不安要素も残ると分析した。
09:15
トルコ大手取引所がハイパーリキッドとポリマーケットを統合、規制取引所として初事例
トルコの大手仮想通貨取引所パリブが1日、ハイパーリキッドの無期限先物とポリマーケットの予測市場をアプリ内に統合した。規制済み取引所として世界初の事例とされ、NYSE・ナスダック株の取引ウェイトリストも開設した。
08:25
イーサリアムに新たな独立組織が誕生、機関向けの採用を促進へ
仮想通貨イーサリアムでイーサリアム・インスティテューショナルという独立組織が新たに誕生。L2を含めたイーサリアムのエコシステム全体の機関・企業への普及を加速させる。
07:35
スタンダードチャータード、DeFi拡大でモルフォに強気見通し
スタンダードチャータードはDeFi貸し借りプロトコルのモルフォ(Morpho)の分析カバレッジを開始、2030年末の目標価格を60ドルに設定した。ビットコインとイーサリアムを上回るリターンを見込み、DeFi資産の37倍拡大を原動力とする。
06:55
ロビンフッドチェーン正式公開、トークン化株式を120カ国超に提供
ロビンフッドが独自L2チェーン「ロビンフッドチェーン」のメインネットを正式公開。チェーンリンクをオラクルに採用し、NVDAやAAPL等のトークン化株を120カ国超のユーザーに提供。
06:20
ソラナ版予測市場『ワールド』がリリース、ファントムウォレットと統合
ソラナネイティブの予測市場プラットフォーム「ワールド」が7月1日に正式公開。ファントムウォレットに統合され、ビットコイン価格予測や2026年FIFAワールドカップの試合結果を予測取引できる。
05:55
米クラリティー法案の倫理条項、トランプ大統領の仮想通貨収益報告を受け民主党が明記要求
米クラリティー法案の倫理条項を巡り民主・共和両党の交渉が続く中、トランプ大統領の10億ドル超仮想通貨収益の資産報告を受け、民主党は法案への倫理条項明記を強く求めている。
05:00
バイナンス、英国で集団訴訟 約1700人が320億円超請求
英国の1,692人の投資家がバイナンスとCZ氏を相手取り、ロンドン高等裁判所に集団訴訟を起こした。無認可の仮想通貨デリバティブ販売が英国金融サービス・市場法に違反するとして、1億5,000万ポンド超の損害賠償を求めている。
07/01 水曜日
18:27
シティ、ビットコイン目標8万2000ドルに下方修正 イーサリアムも引き下げ
シティグループがビットコインの12カ月目標を8万2,000ドルに、イーサリアムを2,240ドルに引き下げた。ETFへの資金流入想定をゼロに修正した背景と、6月に過去最大となったETF流出、仮想通貨備蓄企業の売却動向を解説する。
17:36
bitFlyer USA、米国49州に拡大 全米サービス提供体制へ
bitFlyer USAが2026年7月6日、米ウェストバージニア州でサービス提供を開始すると発表。対応エリアは全米49州とワシントンD.C.に拡大し、未提供は残りネバダ州のみとなった。全米サービス体制構築に向けた経緯を解説する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧