CoinPostで今最も読まれています

メタマスクらが注意喚起 Ledger対応の広範なdAppsで仮想通貨が不正流出か

画像はShutterstockのライセンス許諾により使用

6,860万円超が盗難か

暗号資産(仮想通貨)ウォレット企業のLedger社は14日、同社の一部のサービスが不正利用されたことを発表した。

これによって、Ledger社のウォレットに対応する広範な分散型アプリ(dApps)で資産が抜き取られる被害が起きている可能性がある。ブロックチェーンを分析する「Lookonchain」は14日の23時44分時点で、48万ドル(6,860万円)超の仮想通貨が盗難されたと報告した。

dAppsとは

Decentralized Applications」の略。中央集権的な管理者がいないことが大きな特徴である。

▶️仮想通貨用語集

Ledger社は問題を認識した後、即座に対応して攻撃者が使用した悪意のあるファイルはすでに停止させたと説明している。そして、被害のあったユーザーに連絡をとって資産を取り戻せるようにサポートを行い、法執行機関とも協力しているとした。

また、Chainalysisやテザー社などのパートナー企業と連携しているとも述べている。すでに攻撃者のアドレスを突き止め、ステーブルコイン「USDT」の凍結を行ったとも説明した。

問題発生後、同社は即座にフィッシング攻撃や詐欺に注意するよう呼びかけている。そして、24語のシークレットフレーズを誰とも共有しないように注意喚起した。

また、Ledger社の機器やLedger Liveのアプリには問題はないことも伝えている。

アプリの対応事例

今回はLedger社という著名なウォレット企業が攻撃されたため、影響は広範に及んでいるようだ。

DEX(分散型取引所)のSushiSwapも14日、今回の問題でユーザーに注意喚起を行い、SushiSwapのページを開いた後、予期しないウォレット接続のポップアップが出ても接続しないように伝えた。

なお、その後にSushiSwapは悪意のあるLedgerのコネクターを削除したと説明。ウェブサイトがオンラインに戻ったことをすでに報告している。

一方、大手UniswapはLedgerコネクターを導入していないため、影響は受けていないという。

また、ウォレットのメタマスクもXでユーザーに注意を呼びかけた。15日4時18分にはLedger社が問題を解決したと報告。一方で、Ledger社の対象の機能を利用するdAppsの利用は24時間待つことが推奨されているとも述べた。

各アプリの対応には差があるため、まだ注意が必要であるとの声も上がっている。明確にアップデートが行われるまでアプリを使用しない方が良いとの指摘も上がった。

問題の経緯

Ledger社は今回の問題の発生後、15日にPascal Gauthier CEOの説明を公開。Gauthier氏は、ユーザーが同社の機器とdAppsを接続するためのボタンを実装する「Ledger Connect Kit」というライブラリが原因だと述べた。

今回の攻撃者はまず、Ledger社の元従業員の1人にフィッシング攻撃を仕掛け、同社に悪意のあるファイルをアップロードすることに成功。資産が攻撃者のウォレットに送金されるようなコードを含めたLedger Connect Kitを公開した。

Ledger社は、影響を受けたLedger Connect Kitのバージョンは「1.1.5」「1.1.6」「1.1.7」だと説明。そして、悪意のあるファイルが稼働していた時間は約5時間だったとした。

現在はLedger Connect Kitの問題を解決したバージョン「1.1.8」をリリースしている。

関連Ledger、オープンソース化計画を前倒し 信頼性回復を図る

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
09/15 日曜日
11:30
米CPI・FOMC影響でビットコイン相場が820万円に推移|bitbankアナリスト寄稿
bitbankアナリストがビットコイン相場を分析。リセッション懸念が高まる中、今週の暗号資産市場でビットコイン(BTC)は上下動。FOMCの動向が注目されている。
11:00
週刊仮想通貨ニュース|米CPIとXRP投資信託に高い関心
今週は、米CPI、グレースケールのXRP投資信託の販売再開、米マイクロストラテジーのマイケル・セイラー会長によるビットコイン価格予想に関するニュースが最も関心を集めた。
09/14 土曜日
15:00
英高等裁「USDT含むステーブルコインは法律に基づく財産」と判決
英国の高等裁判所がUSDTを法的財産と認定。仮想通貨の法的保護を強化する判決に。背景となった訴訟の詳細を解説。
13:20
「RWAトークン化市場が1.7兆円規模に成長」バイナンスの最新リサーチ
バイナンスが現実資産(RWA)トークン化市場を分析。米国債トークンが牽引し、1.7兆円規模に。法的課題や今後の展望も解説。
12:00
リップルX幹部が語る対SEC裁判やIPO|WebX2024インタビュー
WebX2024でRipple(リップル)X幹部に取材。長年に渡る米SECとの裁判や株式上場(IPO)の可能性、仮想通貨ステーブルコインの開発、日本市場の重要性について語られた。
11:00
FTX前CEOバンクマン・フリード氏、25年懲役判決に控訴 再審求める
FTX破綻事件において詐欺などで25年の判決を受けたサム・バンクマン=フリード前CEOが控訴。支払能力があったと主張し、再審を要求。
09:38
バイナンスのソラナステーキング「BNSOL」、資産運用の新たな選択肢に
世界最大の仮想通貨取引所バイナンスは12日、独自のソラナリキッドステーキングトークン(LST)である「BNSOL」の提供を正式に開始した。
08:30
米SEC、「仮想通貨証券」の表現を削除
米SECがバイナンスとの裁判で訴状を修正し、仮想通貨証券という表現を削除した。その理由について述べている。
07:30
ワールドコインのワールドID、ソラナブロックチェーンで利用可能に
サム・アルトマン氏の仮想通貨プロジェクト「ワールドコイン」のオンチェーンIDである「ワールドID」はソラナ上でも利用できるようになった。
07:00
新経済連盟、2025年度税制改正提言を発表 暗号資産税制も含む
新経済連盟が2025年度税制改正提言を発表。暗号資産の申告分離課税導入やETF取り扱い可能化など、Web3支援策を提案。日本経済活性化と国際競争力強化を目指し、AI開発やスタートアップ支援も含む16の具体策を提示。
06:15
米マイクロストラテジー、18300BTCのビットコインを追加購入
米マイクロストラテジーは13日、仮想通貨ビットコインを追加購入したことを発表した。
09/13 金曜日
15:00
ヴィタリック・ブテリン氏、L2プロジェクトの分散化を促す基準適用を宣言 
イーサリアムの共同創設者であるヴィタリク・ブテリン氏は、L2で分散化に関する一定の基準を満たさないプロジェクトについては、来年からは公に支持することはないと宣言。同氏が定義した分散化の三段階で「ステージ1」に達していないプロジェクトは「失敗」とみなすと述べた。
13:40
SWIFT、現実資産(RWA)トークン化分野で新たなソリューションを開発
SWIFTがトークン化資産と法定通貨の相互運用性を高めるソリューションを開発中。CBDCやステーブルコインも利用予定。
10:50
eToroがSECと和解 米国でビットコインなど3銘柄のみ提供へ
eToroがSECと和解し、2億円の罰金支払いに同意。米国顧客向け仮想通貨取引をビットコインなど3銘柄に限定へ。
09:50
ディーカレット、63億円超を資金調達
デジタル通貨DCJPYの事業基盤強化に向け、ディーカレットホールディングスは第三者割当増資で総額63億4,900万円の資金調達を実施したことを発表。今後の計画も説明した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア