Solanaウォレットが数百万ドル規模のハッキングの標的に
NFTニュース公開日 : 2022年08月04日 | [更新日] 2024年11月01日
これまでにインターネットに接続された8,000台以上の「ホットウォレット」が危険にさらされました。しかし、攻撃源は未だ不明のままです。
Solanaハッキングの内容
Solanaエコシステムは、暗号通貨の最新攻撃の犠牲になったようです。「Phantom」「Slope」「TrustWallet」などの主要なインターネット接続された「ホットウォレット」から、ユーザーが知らないうちに資金が流出したと報告されています。
ブロックチェーン監査のOtterSecによると、この攻撃はまだ続いており、これまでに8000以上のウォレットが被害を受けました。 いくつかのSolanaアドレスが攻撃に関連しており、これらのウォレットには、無防備なユーザーから少なくとも500万ドル相当のSOL、SPL、その他のSolanaベースのトークンが集められています。
8月2日の夜に発生した攻撃の正確な原因は、その日の夜を通して不明なままでしたが、主にモバイルウォレットのユーザーが影響を受けたと思われます。攻撃者は、ユーザーに代わって取引に署名する(取引を開始し承認する)能力を何らかの方法で得ており、いわゆるサプライチェーン攻撃で信頼できるサードパーティ・サービスが侵害された可能性を示唆しています。
この攻撃は、暗号を送受信する便利な方法をユーザーに提供するために、常にインターネットに接続されている「ホットウォレット」のセキュリティについての長年の議論を再燃させることは避けられないでしょう。コールドウォレットは、USBメモリをコンピュータに接続して取引に署名するもので、利便性は劣るものの、より安全な選択肢として支持されています。
https://t.co/cUZcqIdWNN
this wallet has drained 500k worth of USDC RIGHT NOW, absolutely everyone is getting drained holy shit, move ur shit to ledgers ASAP— Paladin (@nftpeasant) August 2, 2022
「我々はSolanaウォレットに影響を与えた事件を検証しており、エコシステムの他のチームと緊密に連携して真相を究明しているところです。より多くの情報が集まり次第、アップデートを発行します」と、Solanaホットウォレット最大手のPhantomの代表者はCoinDeskに声明で述べています。また「チームは、現時点では、これがPhantom固有の問題であるとは考えていません」とも述べました。
一部のユーザーは当初、このハッキングがMagic EdenのSolanaベースのNFTマーケットプレイスでの取引に関連している可能性を疑いましたが、攻撃が進むにつれてこの件との因果関係は、はっきりしないものとなっています。マジックエデンはCoinDeskのコメント要請に応じませんでしたが、攻撃されないようにウォレットの許可を無効にするよう、ユーザーに警告をツイートしています。また、ユーザーに 「コールドウォレット」にすべてを移行することを提案しました。
🚨🚨🚨There seems to be a widespread SOL exploit at play that's draining wallets throughout the ecosystem
Here's what you can do right now to best protect yourself
1. Go to >Settings on your @phantom wallet
2. >Trusted Apps
3. >Revoke Permissions for any suspicious links💜
— Magic Eden 🪄 (@MagicEden) August 3, 2022
Twitterでは、Solanaのユーザーが突然アカウントからトークンが流出したことに気づいたという報告が多数寄せられています。
「SOLは私のウォレットからすべて送ったというプッシュ通知をモバイルウォレットから受け取りました。それは私のメインのホットウォレットだったので、多くの異なるモバイルやウェブ拡張ウォレットプロバイダーや多くのdappsに接続していました。何が原因でそうなったのか、私にはよくわかりません。しかし、私の資金のほとんどはコールドウォレットにあったのでよかったです」と、Solanaコミュニティメンバーの@gostak_gmはCoinDeskに発言しています。
この脆弱性がSolanaブロックチェーンだけに限定されたものかどうかは、現時点では不明です。TrustWalletとSlopeウォレットのユーザーから、SolanaとEthereumの両方でUSDCを失ったという報告もあるようです。
DefiLlamaによると、ソラナは、トータルバリューロック(預かり資産)で5番目に大きなブロックチェーンで、迅速な取引と低い手数料により、過去1年間で目覚しい成長を遂げています。しかし、そのネイティブトークンであるSOLは、攻撃後の数時間で4%下落しています。
Solanaに関しては「Solanaは障害発生が続く中PoSチェーンの覇者となれるか?」でも解説しています。ぜひ、参考にしてください。
参照:Solana Wallets Targeted in Latest Multimillion Dollar Hack
WRITER
NFT Now編集担当者です。誰でも簡単にNFTが売れる・買えるようにするために、どこよりもわかりやすい情報発信をしています。