Solanaの大規模ハッキング、「Slope」が脆弱性認める
Solana(ソラナ)基盤の暗号資産ウォレット「Slope(スロープ)」は8月11日、3日から起きたSolanaブロックチェーン上で起きた大規模なハッキングによる不正流出被害についての調査結果を発表した。アプリケーション監視サービスに脆弱性があったことは認めたが「すべてのセキュリティー層(送信や保存など)が侵害されたことを示す証拠はない」と述べた。
【関連記事】
Solanaの大規模ハッキング解説 Slopeウォレットが原因か
Slopeはハッキング発生当日から、原因究明と資産回収に尽力したとのこと。監査機関のOtterSecとSlowMist、サイバー犯罪対策企業のTRMとともに調査し、まもなくすべて調べ終わるという。
調査によると、7月28日から8月3日の間、スマートフォンのSlopeウォレットのSlopeオンプレミス第三者アプリケーション監視サービスに脆弱性があり、アプリがエラーイベントを生成した場合に誤って機密データをログに記録。送信や保存などのすべてのセキュリティー層が侵害されたことを示す証拠はないが、サードパーティーアプリケーション監視サーバーへの送信はすべてHTTPSエンドツーエンド暗号化で保護されており、サーバーへのアクセスは3ファクタ認証で制御されているという。
調査では、ハッキングされた計9232のアドレスと、サードパーティーアプリケーションモニタリングデータベースの脆弱性から露出したすべてのアドレスを相互比較。ハッキングされたアドレスの数は、サードパーティーアプリケーションモニタリングサーバーから公開されたアドレスの総数より多く、総アドレスのうち、クロス比較で排出されたのは一部の1444アドレスであることが確認できたという。
Slopeの脆弱性がハッキングに関連付けられる決定的な証拠はないが、存在自体が多くの資産を危険にさらすことになったと認めた。一方、追加の脆弱性は見つかっておらず、更新された最新版のSlope Walletは安全に使用できるとも述べた。
ハッキングでは、Slopeのほか、「Phantom(ファントム)」など複数のウォレットアプリで被害が報告されている。ブロックチェーン監視サービスの「PeckShieldAlert」によると、実質的な被害総額は約10.8億円規模とのこと。被害発生当初はPhantomのシステムやSolanaシステム自体の脆弱性ではないかとの声もあったが、4日にSolana財団の運営する「Solana Status」が、Slopeウォレットの秘密鍵が流出したことが原因だと発表している。
- フィナンシェ、独自トークンで保有数に応じた「グレード特典」提供開始
- スケートボード8つで3億円超 「Azuki」NFT連動アイテムが高額落札
- 第1回NFT小説大賞、田中伸幸氏が受賞
- 【基礎から解説】ブロックチェーンプラットフォームとは?
- 小学館とプレティア、神保町を舞台としたAR謎解きゲーム
- ネクソン「メイプルストーリー」のブロックチェーンゲームにポリゴン採用
- 経産省がNFTで初の実証実験、来年2月頃ファッション分野で NHK報道
- Web3ビジネスは「女性にも独自の強み」 海外YouTuberら登壇【IVS Crypto 2022】
- 秋元康氏プロデュースの暗号資産アイドル、4月からメンバー募集へ
- 【NFTトレンディ】NFTの標準規格「ERC721」「ERC1155」とは何か?
- スケートボード8つで3億円超 「Azuki」NFT連動アイテムが高額落札
- 「暴走東京」渋谷スクランブル交差点をハック XR×NFTの仕掛け人に聞く
- ブロックチェーン活用の地図サービス「Hivemapper」が約22億円調達
- 【NFTトレンディ】NFTの標準規格「ERC721」「ERC1155」とは何か?
- Uplandは「オープンメタバースの構築目指す」 Dirk Leuth共同創業者兼CEO【Web3の顔】
- Web3ビジネスは「女性にも独自の強み」 海外YouTuberら登壇【IVS Crypto 2022】
- カオスと熱気の3日間 記者が実感、Web2テックイベントとの差異【NFT.NYC】
- 香港のWeb3.0企業「Animoca Brands」が日本に戦略的子会社 シードラウンドで11億円調達
- バーチャルシティコンソーシアム、メタバースのガイドライン策定 KDDIや東急参画
- JR西日本がバーチャルマーケット出展 メタバースで大阪駅再現
- 「アートとは脳の認知革命」村上隆さんのNFT作品を体験できる個展、NYで開催
- 「暴走東京」渋谷スクランブル交差点をハック XR×NFTの仕掛け人に聞く
- ブロックチェーン活用の地図サービス「Hivemapper」が約22億円調達
- 【NFTトレンディ】NFTの標準規格「ERC721」「ERC1155」とは何か?
- 【基礎から解説】ブロックチェーンプラットフォームとは?
- PUMAがメタバース「Black Station」 現物と交換可能なNFTスニーカーなど披露
- Uplandは「オープンメタバースの構築目指す」 Dirk Leuth共同創業者兼CEO【Web3の顔】
- スケートボード8つで3億円超 「Azuki」NFT連動アイテムが高額落札
- 山梨県が「NEO TOKYO PUNKS」とコラボ、NFT活用した初のユーザー参加型PR
- カオスと熱気の3日間 記者が実感、Web2テックイベントとの差異【NFT.NYC】