はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨やDeFiなどを狙った攻撃「TrapDoor」、セキュリティ企業Socketが警告

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • 34個以上の悪意あるパッケージ・384超のバージョンが展開
  • SOL・SUI・APTウォレットやAWS認証情報が標的に

仮想通貨などの開発者が標的

セキュリティ企業のソケット(Socket)は24日、「TrapDoor」と呼ばれる攻撃が暗号資産(仮想通貨)やDeFi(分散型金融)、AI(人工知能)、セキュリティの開発者をターゲットにしていると警告した。

この攻撃は、開発者の機密情報や機密性の高いデータを広く収集できるように設計されているとソケットは分析。狙われている情報には、ソラナ(SOL)とスイ(SUI)とアプトス(APT)のウォレットデータや、アマゾン・ウェブ・サービス(AWS)の認証情報などが含まれているという。

公式サイトによれば、ソケットは2021年創設のセキュリティ企業。各企業が自社のアプリをソフトウェアの脅威から守る方法を変革しようと取り組んでいる。

同社が特に注力しているのが、サプライチェーン攻撃からの防御。サプライチェーン攻撃とは、攻撃の本当のターゲットを直接狙うのではなく、セキュリティが弱い関連企業などに最初に攻撃を仕掛け、そこを踏み台にしてターゲットを攻撃する手法である。

公式サイトには「AIの速さでソフトウェアを保護する」と掲載。ソケットは「悪意のある開発ツールが実際のコードに使われる前にブロックすることを目指している」と説明している。

関連記事:2026年4月は仮想通貨の不正流出件数が過去最高に、被害額は計980億円超

DefiLlamaは、2026年4月は仮想通貨の不正流出件数が過去最も多かったと報告。ケルプDAOやドリフトプロトコルなどで盗難が多かったことを他の企業や有識者も指摘している。

攻撃の概要

今回の発表では、仮想通貨窃取型のサプライチェーン攻撃が現在行われていることを、ソケットのリサーチャーが確認したと説明した。

そして、最初のターゲットになっているのが、開発者が使用する「npm(Node Package Manager)」「PyPI(Python Package Index)」「Crates.io」という3ツールの管理システムだと述べている。

ソケットは、このTrapDoorと呼ばれる一連の攻撃では、34個以上の悪意あるパッケージ(プログラム等の部品群)と384を超える関連バージョンなどが展開されていると指摘。すでに管理システムから削除されているものもあれば、まだ残されているものがあると注意を呼びかけている。

関連記事:バイナンス・リサーチ、仮想通貨の不正資金回収率、法定通貨の55倍と分析

バイナンス・リサーチが2025年データを分析。仮想通貨の不正資金回収率は約11%と、法定通貨の55倍に達することが明らかになった。

また、TrapDoorの珍しい特徴の1つに、AIアシスタントをターゲットにしていることがあると説明。攻撃者は隠れた指示(ゼロ幅文字)を埋め込んでおり、機密情報の発見や流出を引き起こすような「セキュリティスキャン」や他のワークフローをAIアシスタントに実行させようとしている可能性があると指摘した。

ソケットは、特定したTrapDoorのパッケージを悪意があるものであると分類したと説明。影響ある管理システムに報告もしており、今後も監視を継続していくと述べている。

 
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/26 火曜日
09:55
仮想通貨などを狙った攻撃「TrapDoor」、セキュリティ企業Socketが警告
ソケットは、TrapDoorという攻撃が仮想通貨やDeFi、AI、セキュリティの開発者をターゲットにしていると警告。標的にはソラナ、スイ、アプトスのウォレットデータなどが含まれているという。
09:35
米議員、ビットコイン準備金の目標を供給量の5%と言及 6ヶ月以内の法制化促す
ビットコイン戦略準備金法案「ARMA」を提出したベギッチ米下院議員がFox Businessに、ビットコイン戦略準備金の目標として供給量の5%相当を言及。中間選挙前の6ヶ月以内に法制化が必要と警告した。
08:15
投資プラットフォーム『ムームー』、仮想通貨取引を米テキサス州に拡大
米ナスダックに上場するフートゥー・ホールディングス傘下の投資プラットフォーム『ムームー』は、仮想通貨取引サービスをテキサス州に拡大し、外部Web3ウォレットとの直接入出金機能を米国ユーザー向けに導入した。
07:10
米ビットコイン現物ETFが6日連続流出、アルトコインへのローテーションが鮮明に
米ビットコイン現物ETFは5月14日以降6営業日で計15.5億ドルが流出した。2026年の累計純流入はファーサイド集計で5.36億ドル、SoSoValue集計で4.74億ドルまで縮小。アナリストは「機関投資家の需要は消えておらず、アルトコインETFへのローテーションが起きている」と指摘。
06:25
ETH保有企業ビットマイン、米大型指数『Russell 1000』予備リストに掲載 パッシブ資金流入の可能性
米上場のイーサリアム・トレジャリー企業ビットマイン(BMNR)がFTSE Russellの大型株指数「Russell 1000」予備リストに掲載された。時価総額は最低基準の57億ドルを上回っており、パッシブ指数連動ファンドによる数十億ドル規模の強制買いが発生する可能性がある。
05:45
インドネシアがポリマーケットを遮断、予測市場を「オンライン賭博」とみなす
インドネシア通信デジタル省は5月22日、予測市場プラットフォームのPolymarketへのアクセスを正式に遮断した。仮想通貨やブロックチェーンを用いた予測市場も賭博と判断し、関連SNSアカウントの追跡も進めている。
05:00
サトシ時代のビットコインマイナー、325億円相当BTCをブローカーへ入金
オンチェーン分析のOnchain Lensは25日、サトシ・ナカモト時代から活動するビットコインOGマイナーが2650 BTCをFalconXとCumberlandに入金したと報告した。クジラはなお6000BTCを保有。
05/25 月曜日
20:56
海外からのステーブルコイン決済を日本円で受領、「トレーダム ペイメント」開始
トレーダムが22日、海外からのステーブルコイン支払いを日本企業が日本円で受け取れる決済サービスを開始。改正資金決済法の経過措置を踏まえた収納代行スキームを採用し、SWIFTより低コストな越境決済を狙う。
15:13
ムーンペイ、ChatGPTに仮想通貨購入機能として統合 会話の中でビットコインなどを購入
ムーンペイがChatGPTアプリストアに統合され、チャット内でビットコインやSOLなど100銘柄超の仮想通貨をApple Pay等で購入可能になった。
14:29
ヴィタリック、イーサリアム財団の役割再定義を表明 ETH売却を抑制し長期存続へ
イーサリアム共同創設者のヴィタリック・ブテリン氏が、イーサリアム財団(EF)の方向性についてXで自身の見解を発表した。EFを「エコシステムの中心」から「1つのノード」と位置づけし、CROPS領域への集中とAI活用の形式検証などを優先課題として提示した。
12:36
テスタ×千野剛司対談レポート 資産防衛でビットコイン購入、税制改革で市場構造が変わる|Binance Japan Pizza Day 2026
個人投資家テスタ氏とバイナンスジャパン代表・千野剛司氏がBinance Japan Pizza Dayで対談。税制見直し、ステーブルコイン、RWAなど業界の転換点を株式投資家の視点で語り合った。
12:04
ハイパーリキッド最高値更新 アナリストが指摘する3つの買い支えメカニズム
仮想通貨HYPEの上昇についてアナリストが分析。ETF上場よりも、取引手数料による買い戻しなど3つの要因が価格の後押しになっているとの見解を示した。
11:30
ビットコインの見かけの需要、年初来最低水準に=アナリスト
CryptoQuantのデータによると、ビットコインの見かけの需要が2025年12月以来の最低水準に低下。現物需要の回復なき先物主導の上昇には限界があるとの分析が示された。
10:30
韓国で仮想通貨への課税撤廃求める署名5万人超 常任委員会での審査要件満たす
韓国で2027年1月に予定される仮想通貨への22%課税撤廃を求める署名が5万人を超え、国会常任委員会への付託要件を満たした。株式との格差に反発する投資家の声が高まっている。
09:47
エルサルバドル、7日間で8BTCのビットコイン追加購入 保有量7662BTC超
エルサルバドルのビットコイン局データによると、同国のビットコイン保有量が7,662.37BTCに到達。直近7日間で8BTCを追加取得し、総評価額は約5億9,054万ドルに上る。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧