イーサリアムベースのブロックチェーンで原因不明の資金流出が発生、メタマスクは原因を否定

原因不明のエクスプロイトが発生

イーサリアム(Ethereum)ベースのブロックチェーン上のアドレスから5000ETH以上のエクスプロイト(不正な資金流出)が発生していることが4月18日にツイッターで報告された。現在のところ、その原因は明らかになっておらず、フィッシングなどの単純な問題ではないことが分かっている。

報告によると被害を受けたアドレスに関連性はないようだ。2014年から2022年の間に作成されたウォレットや、暗号資産に詳しいクリプトネイティブなユーザーが被害に遭っていることからハッキングなどの高度な攻撃であると予想されている。

一部のユーザーは今回のエクスプロイトが暗号資産ウォレットのメタマスク(MetaMask)の脆弱性が原因ではないかと推測していた。しかし、それを報告したユーザーは、後にメタマスク以外のウォレットでもエクスプロイトが起こっているため、今回の出来事がメタマスクの問題ではないことを改めて報告している。

またメタマスクも4月19日にツイッターにて「メタマスク固有の問題ではない」と発表しており、セキュリティチームが原因追究を進めているという。

またパスワード管理ツール「LastPass」の情報漏洩も原因として考えられていたが、パスワード管理ツールを利用していないというユーザーからの被害報告も見られている。

さらにハードウェアウォレットやメタマスク以外のソフトウェアウォレットで作成されたアドレスも被害を受けていることが現在明らかになっており、資産を複数のウォレットに分散して保管するよう推奨されている。

エクスプロイトの被害にあったウォレットアドレスでは、アクセスできるすべてのブロックチェーンからほとんどすべての資産が引き出されているという。また他のアドレスに送金するトランザクションを作成し引き出していることから、秘密鍵かシードフレーズが不正に入手されている可能性が高いとも言われている。

関連ニュース

デザイン:一本寿和
images:iStocks/WhataWin

関連するキーワード

この記事の著者・インタビューイ

田村聖次

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

合わせて読みたい記事

【5/2話題】ビットコインが下落、米検察がブロック捜査、レイヤーゼロがスナショなど

ビットコインが6%近く下落、FOMC控え 最高値から22%安、米連邦検察、米決済ブロックの社内業務を調査=報道、レイヤーゼロがスナップショット実施、エアドロ間近か、テザー社、Q1が過去最高益45億ドル超に、純資産額も初公表、米セキュリタイズがブラックロックらから4700万ドル調達。サークル、アプトスラボ、パクソスも参加、HashKey DX・リップル・SBI Ripple Asiaが提携、法人向けの「XRP Ledger」の日本市場導入で、「スイ(SUI)」のミステンラボ、グーグルクラウドと提携、親クリプト派マクヘンリー米下院議員、SECのイーサリアム調査を非難、ストライプで「AVAX」の購入が可能に、アバランチとコアウォレットに統合で、ユニスワップウォレットに「Robinhood Connect」統合、ロビンフッド内の資金で暗号資産購入可能に、イーサリアムL2「Scroll」がアップグレード実施、EIP-4844に対応、クリプトヴィレッジのLocal DAO、旧山古志に続き「長野県天龍峡」と「宮崎県椎葉村」を選定。「Nishikigoi NFT」保有者の投票で決定へ

ユニスワップウォレットに「Robinhood Connect」統合、ロビンフッド内の資金で暗号資産購入可能に

「ユニスワップ(Uniswap)」のモバイルアプリ「ユニスワップウォレット(Uniswap Wallet)」にオンランプ機能「ロビンフッドコネクト(Robinhood Connect)」が統合され、同アプリではロビンフッド内の資金で暗号資産(仮想通貨)の購入が可能となった。このことはユニスワップが4月29日発表した