ソラナエコシステムで脆弱性が発見|数千万円の被害が出ていた可能性

by BITTIMES

ソラナのエコシステムで脆弱性

ソラナ(Solana/SOL)に特化した研究・開発を行うAnzaは2024年12月4日に公式Xアカウントにて、ソラナエコシステム関連のライブラリで不正なバージョンが配布され、悪用されたと発表しました。

Anzaによると脆弱性が発見されたのはsolana/web3.jsというライブラリで、ソラナ関連のDappsに多く使用されています。

本日、SolanaのDappsでよく使用されるJavaScriptライブラリのsolana/web3.jsの公開権限のあるアカウントが侵害されました。

攻撃者は悪意のあるバージョンを配布することで、秘密鍵情報を盗み、ボットなど秘密鍵を直接処理するDappsから資金を流出させました。この問題は、通常、トランザクション中に秘密鍵を公開しないノンカストディアルウォレットには影響しないはずです。

該当する2つの不正なバージョンは数時間以内に発見され、その後非公開になりました。

ライブラリの不正なバージョンによって、攻撃者は秘密鍵関連の情報を盗み出し、資金が流出した事実が確認されました。また、ソラナのプロトコル自体の問題ではないことも併せて発表されています。

該当するバージョンの問題は、数時間以内に検知され非公開にされました。一方で、関連するシステムを使用する開発者に対して、バージョンのアップグレードを行うように推奨されています。

Phantomは影響なしと発表

DeFiLlamaの開発者である0xngmi氏は、今回の問題で6桁(数十万ドル/数千万円)の流出が発生した可能性を指摘しています。

ハッカーは、認証情報をフィッシングし、悪意のあるバージョンを公開することで、ソラナエコシステムへのサプライチェーン攻撃を実行しました。

これまでに6桁の資金が流出しました。

一方で、ソラナの主要なウォレットであるPhantomはこれまで該当するバージョンを使用したことがないと発表しており、今回の問題で影響を受けなかったとコメントしています。

Phantomはこの脆弱性の影響を受けません。

当社のセキュリティチームが、問題となったsolana/web3.jsのバージョンを一切使用していないことを確認しました。

Anzaの発表によると、直接秘密鍵を処理するボットなどに影響がありました。ノンカストディアルウォレット(Phantomなど)を使用する場合には、問題ないと見られています。

上記の点から、多くの一般ユーザーには問題が発生していません。一方で、該当する開発者及びボット運用者などには、マルチシグ・プログラム権限・サーバーのキーペアといったセキュリティ関連の項目を変更することが推奨されています。


>>最新の仮想通貨ニュースはこちら


Souce:X投稿

執筆・翻訳:BITTIMES 編集部

サムネイル:Shutterstockのライセンス許諾により使用


仮想通貨ニュース|新着

CFTC次期委員長は仮想通貨支持派?トランプ政権チームが検討する候補者リストNEW

CFTC次期委員長は仮想通貨支持派?トランプ政権チームが検討する候補者リスト

XRP現物ETF「近い将来に実現する可能性」リップル社長が近日承認を予想NEW

XRP現物ETF「近い将来に実現する可能性」リップル社長が近日承認を予想

米司法省、シルクロード関連のビットコイン売却を承認|1兆円以上に相当する69,000 BTCNEW

米司法省、シルクロード関連のビットコイン売却を承認|1兆円以上に相当する69,000 BTC

タイ、観光都市プーケットで仮想通貨決済を試験導入「ビジネスチャンスを逃さないために重要」NEW

タイ、観光都市プーケットで仮想通貨決済を試験導入「ビジネスチャンスを逃さないために重要」

チェコ、ビットコイン準備金保有を検討か|2025年はBTC準備金導入進む可能性

チェコ、ビットコイン準備金保有を検討か|2025年はBTC準備金導入進む可能性

リップル、RLUSDで「Chainlink標準」採用|DeFi分野における利便性を強化

リップル、RLUSDで「Chainlink標準」採用|DeFi分野における利便性を強化

仮想通貨入門 - 基礎知識

仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も

仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も

【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説

【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説

【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説

【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説

シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開

シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開

各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説

各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説

‌NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説

‌NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説

市場分析・価格予想

ビットコイン価格、2025年末までに20万ドル到達|マラソン社CEO予測

ビットコイン価格、2025年末までに20万ドル到達|マラソン社CEO予測

2025年の仮想通貨市場予測|BTC・ETH・DOGEの価格予想や注目の話題

2025年の仮想通貨市場予測|BTC・ETH・DOGEの価格予想や注目の話題

ロバート・キヨサキ氏の2025年ビットコイン価格予想|意図的な価格抑制の指摘も

ロバート・キヨサキ氏の2025年ビットコイン価格予想|意図的な価格抑制の指摘も

ビットコインは60,000ドルまで暴落する?複数の著名アナリストが警告

ビットコインは60,000ドルまで暴落する?複数の著名アナリストが警告

「今後3ヶ月間は素晴らしいものに」クリスマスラリーとアルトコインシーズンの到来報告

「今後3ヶ月間は素晴らしいものに」クリスマスラリーとアルトコインシーズンの到来報告

ADA・DOGEに過去の強気相場と同じ兆候|著名アナリストが語る調整終了後の価格予想

ADA・DOGEに過去の強気相場と同じ兆候|著名アナリストが語る調整終了後の価格予想