ソラナエコシステムで脆弱性が発見|数千万円の被害が出ていた可能性

by BITTIMES

ソラナのエコシステムで脆弱性

ソラナ(Solana/SOL)に特化した研究・開発を行うAnzaは2024年12月4日に公式Xアカウントにて、ソラナエコシステム関連のライブラリで不正なバージョンが配布され、悪用されたと発表しました。

Anzaによると脆弱性が発見されたのはsolana/web3.jsというライブラリで、ソラナ関連のDappsに多く使用されています。

本日、SolanaのDappsでよく使用されるJavaScriptライブラリのsolana/web3.jsの公開権限のあるアカウントが侵害されました。

攻撃者は悪意のあるバージョンを配布することで、秘密鍵情報を盗み、ボットなど秘密鍵を直接処理するDappsから資金を流出させました。この問題は、通常、トランザクション中に秘密鍵を公開しないノンカストディアルウォレットには影響しないはずです。

該当する2つの不正なバージョンは数時間以内に発見され、その後非公開になりました。

ライブラリの不正なバージョンによって、攻撃者は秘密鍵関連の情報を盗み出し、資金が流出した事実が確認されました。また、ソラナのプロトコル自体の問題ではないことも併せて発表されています。

該当するバージョンの問題は、数時間以内に検知され非公開にされました。一方で、関連するシステムを使用する開発者に対して、バージョンのアップグレードを行うように推奨されています。

Phantomは影響なしと発表

DeFiLlamaの開発者である0xngmi氏は、今回の問題で6桁(数十万ドル/数千万円)の流出が発生した可能性を指摘しています。

ハッカーは、認証情報をフィッシングし、悪意のあるバージョンを公開することで、ソラナエコシステムへのサプライチェーン攻撃を実行しました。

これまでに6桁の資金が流出しました。

一方で、ソラナの主要なウォレットであるPhantomはこれまで該当するバージョンを使用したことがないと発表しており、今回の問題で影響を受けなかったとコメントしています。

Phantomはこの脆弱性の影響を受けません。

当社のセキュリティチームが、問題となったsolana/web3.jsのバージョンを一切使用していないことを確認しました。

Anzaの発表によると、直接秘密鍵を処理するボットなどに影響がありました。ノンカストディアルウォレット(Phantomなど)を使用する場合には、問題ないと見られています。

上記の点から、多くの一般ユーザーには問題が発生していません。一方で、該当する開発者及びボット運用者などには、マルチシグ・プログラム権限・サーバーのキーペアといったセキュリティ関連の項目を変更することが推奨されています。


>>最新の仮想通貨ニュースはこちら


Souce:X投稿

執筆・翻訳:BITTIMES 編集部

サムネイル:Shutterstockのライセンス許諾により使用


仮想通貨ニュース|新着

「BTC投資で未来に備える」オクラホマ州でビットコイン準備金法案NEW

「BTC投資で未来に備える」オクラホマ州でビットコイン準備金法案

ドバイ、17階建ての「クリプトタワー」建設へ|仮想通貨・Web3コミュニティを支援NEW

ドバイ、17階建ての「クリプトタワー」建設へ|仮想通貨・Web3コミュニティを支援

米SECの仮想通貨規制見直し、トランプ大統領就任直後に開始される可能性=報道NEW

米SECの仮想通貨規制見直し、トランプ大統領就任直後に開始される可能性=報道

ビットコイン普及速度「インターネットや携帯電話を超える」BlackRockレポートNEW

ビットコイン普及速度「インターネットや携帯電話を超える」BlackRockレポート

TON財団、米国進出を加速|仮想通貨友好のトランプ大統領が影響かNEW

TON財団、米国進出を加速|仮想通貨友好のトランプ大統領が影響か

カルダノ創設者、Rippie USD(RLUSD)の統合を示唆NEW

カルダノ創設者、Rippie USD(RLUSD)の統合を示唆

仮想通貨入門 - 基礎知識

仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も

仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も

【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説

【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説

【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説

【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説

シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開

シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開

各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説

各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説

‌NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説

‌NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説

市場分析・価格予想

ビットコイン「140,000ドルか、74,000ドルか」今後突破すべき重要な価格帯は?

ビットコイン「140,000ドルか、74,000ドルか」今後突破すべき重要な価格帯は?

ビットコイン投資「まだ初期段階」フィデリティが20万ドル到達を予測

ビットコイン投資「まだ初期段階」フィデリティが20万ドル到達を予測

ビットコイン「74,000ドルまで急落する可能性」著名アナリストが警告

ビットコイン「74,000ドルまで急落する可能性」著名アナリストが警告

ビットコイン価格、2025年末までに20万ドル到達|マラソン社CEO予測

ビットコイン価格、2025年末までに20万ドル到達|マラソン社CEO予測

2025年の仮想通貨市場予測|BTC・ETH・DOGEの価格予想や注目の話題

2025年の仮想通貨市場予測|BTC・ETH・DOGEの価格予想や注目の話題

ロバート・キヨサキ氏の2025年ビットコイン価格予想|意図的な価格抑制の指摘も

ロバート・キヨサキ氏の2025年ビットコイン価格予想|意図的な価格抑制の指摘も