はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

メタマスクらが注意喚起 Ledger対応の広範なdAppsで仮想通貨が不正流出か

画像はShutterstockのライセンス許諾により使用

6,860万円超が盗難か

暗号資産(仮想通貨)ウォレット企業のLedger社は14日、同社の一部のサービスが不正利用されたことを発表した。

これによって、Ledger社のウォレットに対応する広範な分散型アプリ(dApps)で資産が抜き取られる被害が起きている可能性がある。ブロックチェーンを分析する「Lookonchain」は14日の23時44分時点で、48万ドル(6,860万円)超の仮想通貨が盗難されたと報告した。

dAppsとは

Decentralized Applications」の略。中央集権的な管理者がいないことが大きな特徴である。

▶️仮想通貨用語集

Ledger社は問題を認識した後、即座に対応して攻撃者が使用した悪意のあるファイルはすでに停止させたと説明している。そして、被害のあったユーザーに連絡をとって資産を取り戻せるようにサポートを行い、法執行機関とも協力しているとした。

また、Chainalysisやテザー社などのパートナー企業と連携しているとも述べている。すでに攻撃者のアドレスを突き止め、ステーブルコイン「USDT」の凍結を行ったとも説明した。

問題発生後、同社は即座にフィッシング攻撃や詐欺に注意するよう呼びかけている。そして、24語のシークレットフレーズを誰とも共有しないように注意喚起した。

また、Ledger社の機器やLedger Liveのアプリには問題はないことも伝えている。

アプリの対応事例

今回はLedger社という著名なウォレット企業が攻撃されたため、影響は広範に及んでいるようだ。

DEX(分散型取引所)のSushiSwapも14日、今回の問題でユーザーに注意喚起を行い、SushiSwapのページを開いた後、予期しないウォレット接続のポップアップが出ても接続しないように伝えた。

なお、その後にSushiSwapは悪意のあるLedgerのコネクターを削除したと説明。ウェブサイトがオンラインに戻ったことをすでに報告している。

一方、大手UniswapはLedgerコネクターを導入していないため、影響は受けていないという。

また、ウォレットのメタマスクもXでユーザーに注意を呼びかけた。15日4時18分にはLedger社が問題を解決したと報告。一方で、Ledger社の対象の機能を利用するdAppsの利用は24時間待つことが推奨されているとも述べた。

各アプリの対応には差があるため、まだ注意が必要であるとの声も上がっている。明確にアップデートが行われるまでアプリを使用しない方が良いとの指摘も上がった。

問題の経緯

Ledger社は今回の問題の発生後、15日にPascal Gauthier CEOの説明を公開。Gauthier氏は、ユーザーが同社の機器とdAppsを接続するためのボタンを実装する「Ledger Connect Kit」というライブラリが原因だと述べた。

今回の攻撃者はまず、Ledger社の元従業員の1人にフィッシング攻撃を仕掛け、同社に悪意のあるファイルをアップロードすることに成功。資産が攻撃者のウォレットに送金されるようなコードを含めたLedger Connect Kitを公開した。

Ledger社は、影響を受けたLedger Connect Kitのバージョンは「1.1.5」「1.1.6」「1.1.7」だと説明。そして、悪意のあるファイルが稼働していた時間は約5時間だったとした。

現在はLedger Connect Kitの問題を解決したバージョン「1.1.8」をリリースしている。

関連Ledger、オープンソース化計画を前倒し 信頼性回復を図る

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/02 木曜日
17:00
Baseトークンのエアドロップ対策をわかりやすく
コインベース支援のL2「Base」が独自トークン発行を検討。エアドロップの可能性、想定される配布条件、メタマスクでのブリッジ方法からDeFi活用まで解説。価格目安やリスク対策も網羅。
13:55
PUMPトークン30%急騰、アークインベストが「新クリエーター経済」と評価
米アークインベストがミームコイン発行プラットフォームPump.funを高く評価した。再導入されたストリーミング機能が「新たなクリエーター経済を構築」と指摘し、PUMPトークンは24時間で30%以上急騰した。
13:35
ポケモンカードなどのトークン化資産が次のビッグトレンドとなる可能性=バイナンス
仮想通貨取引所バイナンスがポケモンなどトレーディングカードのトークン化市場のポテンシャルを指摘する記事を公開した。新市場として注目を集める背景を解説している。
13:18
SBIホールディングス子会社のマイニング企業「SBI Crypto」から仮想通貨が不正流出
SBIホールディングス傘下のマイニング事業である「SBIクリプト」から約2100万ドル相当の仮想通貨が不正流出した。ブロックチェーン調査員が9月24日に疑わしい資金移動を報告し、北朝鮮による攻撃との類似点を指摘。SBIは連結業績への影響は軽微とコメント。
13:10
スウェーデン野党議員、ビットコイン準備金創設の動議を議会に提出
2名のスウェーデン民主党議員が国家によるビットコイン準備金創設を求める動議を議会に提出した。押収したビットコインを中央銀行に移管する予算中立的なアプローチを提案し、10月15日から財務委員会で審議される予定だ。
12:01
ビットコイン上昇で12万ドル台回復も視野、政府閉鎖の影響でETF承認プロセスは一時凍結へ
暗号資産(仮想通貨)ビットコインが12万ドル台回復を目指す中、米政府閉鎖でSECが仮想通貨ETF承認を一時凍結している。100件超の申請が停止し、10月の承認ラッシュは延期へ。一方でゴールドマン・サックスは世界株式に強気の見通しを示している。
11:10
今年最後の3ヶ月間、仮想通貨市場の好材料とリスクは? グレースケール分析
グレースケールは、これからビットコインなどの仮想通貨相場は最高値を更新する可能性があるとの見方を示した。25年4Qの展望を述べ、投資家が注意すべきリスクも指摘している。
11:03
SBIがグループ総合力で切り拓く金融新時代──ステーブルコインを武器に先陣を担うSBI VCトレードの戦略とは
SBI VCトレード代表取締役社長の近藤智彦氏への独占インタビュー。国内唯一のステーブルコイン取扱業者として、USDC、RLUSDの展開戦略や円建てステーブルコイン、ビットコイン・トレジャリー支援など、SBIグループの総合力を活かした取り組みを語る。
10:35
ステーブルコイン配ったら生活は変わるのか? コインベースが低所得者に180万円相当USDCを給付開始
ニューヨーク市で、18歳から30歳の低所得者160人にステーブルコインUSDCで5カ月間合計1万2000ドルを配布するコインベースの支援プログラムが始まった。
09:45
ビットコイン、価格上昇に有利な状況で16万ドルから20万ドルへ向かう可能性=CryptoQuant
CryptoQuantが最新レポートで、仮想通貨ビットコインが16万〜20万ドルに向かう可能性があると分析した。クジラとETFの需要拡大など、価格上昇を支える要因を解説している。
08:50
米共和党議員「政府による強力なビットコイン投資も必要」
ベギッチ下院議員がワシントンD.C.のカンファレンスで、国家バランスシートの多様化にビットコインが必要だと述べた。ルミス上院議員と共同提出した法案では、5年間で100万BTCを取得する計画が示されている。
08:10
サムザップ、ドージハッシュに250万ドル融資 Dogecoinマイニング能力拡大へ
米上場のサムザップ・メディアがドージハッシュ・テクノロジーズに250万ドルの融資を実行した。買収完了前の資金提供で500台以上のASICマイナー追加を支援し、年内に総数4000台超の稼働を目指す。
07:50
英当局、1兆円相当のビットコインを押収
ロンドン警視庁は、仮想通貨ビットコインに関連する大規模な詐欺を巡り、中国籍の被告に有罪判決が言い渡されたことを発表。今回の捜査では1兆円相当のビットコインが押収されている。
07:15
トランプ一族の不動産資産トークン化、WLFIが計画明かす=報道
ワールド・リバティの創設者はトランプ一族の不動産ポートフォリオをブロックチェーン上でトークン化する構想を明らかにした。ドバイのトランプタワーなどを例に挙げ、幅広い投資家層への開放を目指すとしている。
06:30
米財務省とIRS、仮想通貨含み益への法人代替最低税を除外 トレジャリー企業に恩恵
米財務省とIRSが今週、企業が仮想通貨の未実現利益を15%法人代替最低税の計算から除外できる暫定指針を発表した。ストラテジーなど大口保有企業に恩恵をもたらす方針転換と見られる。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧