はじめての仮想通貨
TOP 新着一覧 チャート 資産運用
CoinPostで今最も読まれています

メタマスクらが注意喚起 Ledger対応の広範なdAppsで仮想通貨が不正流出か

画像はShutterstockのライセンス許諾により使用

6,860万円超が盗難か

暗号資産(仮想通貨)ウォレット企業のLedger社は14日、同社の一部のサービスが不正利用されたことを発表した。

これによって、Ledger社のウォレットに対応する広範な分散型アプリ(dApps)で資産が抜き取られる被害が起きている可能性がある。ブロックチェーンを分析する「Lookonchain」は14日の23時44分時点で、48万ドル(6,860万円)超の仮想通貨が盗難されたと報告した。

dAppsとは

Decentralized Applications」の略。中央集権的な管理者がいないことが大きな特徴である。

▶️仮想通貨用語集

Ledger社は問題を認識した後、即座に対応して攻撃者が使用した悪意のあるファイルはすでに停止させたと説明している。そして、被害のあったユーザーに連絡をとって資産を取り戻せるようにサポートを行い、法執行機関とも協力しているとした。

また、Chainalysisやテザー社などのパートナー企業と連携しているとも述べている。すでに攻撃者のアドレスを突き止め、ステーブルコイン「USDT」の凍結を行ったとも説明した。

問題発生後、同社は即座にフィッシング攻撃や詐欺に注意するよう呼びかけている。そして、24語のシークレットフレーズを誰とも共有しないように注意喚起した。

また、Ledger社の機器やLedger Liveのアプリには問題はないことも伝えている。

アプリの対応事例

今回はLedger社という著名なウォレット企業が攻撃されたため、影響は広範に及んでいるようだ。

DEX(分散型取引所)のSushiSwapも14日、今回の問題でユーザーに注意喚起を行い、SushiSwapのページを開いた後、予期しないウォレット接続のポップアップが出ても接続しないように伝えた。

なお、その後にSushiSwapは悪意のあるLedgerのコネクターを削除したと説明。ウェブサイトがオンラインに戻ったことをすでに報告している。

一方、大手UniswapはLedgerコネクターを導入していないため、影響は受けていないという。

また、ウォレットのメタマスクもXでユーザーに注意を呼びかけた。15日4時18分にはLedger社が問題を解決したと報告。一方で、Ledger社の対象の機能を利用するdAppsの利用は24時間待つことが推奨されているとも述べた。

各アプリの対応には差があるため、まだ注意が必要であるとの声も上がっている。明確にアップデートが行われるまでアプリを使用しない方が良いとの指摘も上がった。

問題の経緯

Ledger社は今回の問題の発生後、15日にPascal Gauthier CEOの説明を公開。Gauthier氏は、ユーザーが同社の機器とdAppsを接続するためのボタンを実装する「Ledger Connect Kit」というライブラリが原因だと述べた。

今回の攻撃者はまず、Ledger社の元従業員の1人にフィッシング攻撃を仕掛け、同社に悪意のあるファイルをアップロードすることに成功。資産が攻撃者のウォレットに送金されるようなコードを含めたLedger Connect Kitを公開した。

Ledger社は、影響を受けたLedger Connect Kitのバージョンは「1.1.5」「1.1.6」「1.1.7」だと説明。そして、悪意のあるファイルが稼働していた時間は約5時間だったとした。

現在はLedger Connect Kitの問題を解決したバージョン「1.1.8」をリリースしている。

関連Ledger、オープンソース化計画を前倒し 信頼性回復を図る

CoinPost App DL
注目・速報 市況・解説 動画解説 新着一覧
12/12 木曜日
09:55
イーサリアム価格6%上昇、現物ETFで760億円相当のETH購入を観測
Arkhamによると、ブラックロックとフィデリティなどの金融大手が運用する仮想通貨イーサリアムの現物上場投資信託が過去2日間で760億円相当のETHを購入。
08:30
米CPI受けビットコイン10万ドル回復、仮想通貨アナリストが相場分析|仮想NISHI
仮想通貨市場は、米消費者物価指数の伸び率が市場予想に一致したことを受けて、米連邦公開市場委員会が利下げに踏み切る可能性が高まったとの見方が強まる中、回復基調を見せた。
07:50
イーサリアム 年内に5000ドル到達できるか 予測市場の確率やアナリスト見解
仮想通貨イーサリアムの価格動向を巡り、予測市場ポリマーケット上で、2024年末までに5,000ドルに到達する確率は20%未満と予測されている。
07:02
NHK党議員「日本も仮想通貨の準備金保有を検討すべき」
NHK党の浜田議員は仮想通貨の準備金創設について政府に質問主意書を提出。日本も外貨準備金の一部をビットコインなどの仮想通貨にすることを検討すべきだと主張した。
06:30
米マイクロストラテジー、主要株価指数入りでさらなる株価上昇への期待高まる 投資銀行アナリスト
米投資銀行バーンスタインのアナリストは仮想通貨の投資へ注力するマイクロストラテジー社の株価成長モメンタムが継続すると予測した。
06:00
億万長者投資家ダリオ氏、ビットコインを「ハードマネー」として推奨
米著名投資家のレイ・ダリオ氏レイ・ダリオ氏が、世界の主要経済における債務危機への懸念から、仮想通貨ビットコインと金を選好し、「ハードマネー」に注目すべきだと主張。
12/11 水曜日
18:00
OKJ、APE保有者向け『MONKY』エアドロップ対応 残高記録は1月1日
OKJがエイプコイン保有者向けに新規トークン「MONKY」のエアドロップを発表。Animoca Brandsグループが開発し、BAYCとの強力なパートナーシップを構築。配布対象者決定は2025年1月1日。
15:00
NIDT保有者にエアドロしたGET Projectとは?グローバルへの挑戦と今後の展望|CoinPostインタビュー 
国内IEO銘柄NIDT保有者にエアドロしたGlobal Entertainment Token(GET)。運営するGET Projectについて、関係者にグローバルへの挑戦と今後の展望をインタビューした。
14:05
ゴールドマンCEO、規制緩和でビットコイン投資開始の可能性を示唆 トランプ新政権が追い風に
ゴールドマン・サックスのソロモンCEOは米国の規制環境が変化すれば仮想通貨ビットコインとイーサリアムの取引を検討する可能性を示した。
11:55
アルゼンチン、ビットコイン・イーサリアム現物ETFの提供を承認 BTC準備金法案提出も
アルゼンチン証券規制当局は、米国の仮想通貨ビットコイン・イーサリアム現物ETFの提供を初めて承認した。ビットコイン準備金構想も浮上している。
11:45
11月のソラナ総括 オンチェーン活動急増、他チェーンプロジェクト進出も|Soylana Japan
11月の仮想通貨ソラナ(SOL)はオンチェーン活動が爆発的に増加し、取引量で初めてイーサリアム上回る快挙を達成。他チェーンのプロジェクト進出や、SOL価格のATH更新、最大級ハッカソン『Radar Hackathon』の結果発表など、エコシステム全体が躍進した。
11:00
コインチェック、米ナスダック上場確定
コインチェック株式会社は12月11日より米ナスダックで「CNCK」のティッカーシンボルで取引を開始する予定だ。
10:25
財政へのビットコイン活用、バンクーバー市長が分析を要請
カナダのバンクーバーの市長は、仮想通貨ビットコインに関する提案書を公開。財務戦略にビットコインを活用することについて、実現可能性やリスク、メリットを分析するよう要請している。
10:10
下値を試す展開で反発もあり得るビットコイン、仮想通貨アナリストが相場分析|仮想NISHI
仮想通貨ビットコインの価格は12月10日に続き11日も9万5千ドルを割り込み下値を試す展開となったが、10日につけた安値を下回ることはなかった。
07:50
米マイクロストラテジー、今月中にナスダック100指数の構成銘柄に追加予定か
仮想通貨ビットコインの投資へ注力する米マイクロストラテジー社は今月中に、米国のナスダック株式市場に上場している代表的な企業の株式で構成される株価指数「NASDAQ100」に新たに追加される可能性が浮上した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
重要指標
一覧
新着指標
一覧