Solanaボット詐欺がGitHubで暗号通貨を盗む:ユーザーを狙った新たな脅威

By: crypto insight|2025/08/10 16:10:04
シェア
copy

偽のGitHubリポジトリがSolanaトレーディングボットを装い、暗号通貨を盗む

最近、GitHub上でSolanaトレーディングボットを装った偽のリポジトリが、ユーザーの暗号通貨ウォレット情報を盗むマルウェアを配布していたことが明らかになりました。ブロックチェーンセキュリティ会社のSlowMistが2025年8月10日のレポートで指摘したところによると、この今は削除されたsolana-pumpfun-botというリポジトリは、zldp2002というアカウントによってホストされ、本物のオープンソースツールを模倣してユーザーの認証情報を収集していたそうです。SlowMistは、木曜日に資金を盗まれたというユーザーの報告を受けて調査を開始しました。

この悪意あるGitHubリポジトリは、かなり高い数のstarsとforksを獲得しており、SlowMistによると、これが本物のプロジェクトのように見せかけるための仕掛けだったようです。すべてのディレクトリ内のコードコミットは約3週間前に行われており、SlowMistが指摘するように、不規則で一貫性のないパターンが見られ、本物のプロジェクトとは思えない点が多かったのです。このプロジェクトはNode.jsベースで、crypto-layout-utilsというサードパーティパッケージを依存関係として利用していました。「さらに調査したところ、このパッケージは公式のNPMレジストリから既に削除されていることがわかりました」とSlowMistは述べています。

今は削除されたGitHubリポジトリのスクリーンショット。出典:SlowMist

関連: Crypto theft campaign hits Firefox users with wallet clones

疑わしいNPMパッケージの正体

このパッケージは公式のNode Package Manager(NPM)レジストリからダウンロードできなくなっていたため、捜査員たちは被害者がどのようにしてこれを取得したのかを疑問視しました。SlowMistのさらなる調査で、攻撃者は別のGitHubリポジトリからこのライブラリをダウンロードさせていたことが判明しました。

パッケージを分析したところ、jsjiami.com.v7を使って高度に難読化されており、解析を難しくしていました。難読化を解除した後、SlowMistの研究者たちはこれが悪意あるパッケージで、ローカルファイルをスキャンし、ウォレット関連のコンテンツやプライベートキーを検知するとリモートサーバーにアップロードするものであることを確認しました。

関連: North Korean hackers targeting crypto projects with unusual Mac exploit

単なる一つのリポジトリを超えた脅威

SlowMistのさらなる調査により、攻撃者は複数のGitHubアカウントをコントロールしており、これらを使ってプロジェクトをフォークし、悪意あるバリエーションを作成してマルウェアを配布していたことがわかりました。これらのアカウントはforksとstarsの数を人工的に水増しし、信頼性を高めていました。

複数のフォークされたリポジトリが似た特徴を示しており、一部ではbs58-encrypt-utils-1.0.3という別の悪意あるパッケージが組み込まれていました。このパッケージは2024年6月12日に作成されたもので、SlowMistの研究者たちはこれが攻撃者が悪意あるNPMモジュールとNode.jsプロジェクトの配布を開始した時期だと考えています。

この事件は、暗号通貨ユーザーを狙ったソフトウェア供給チェーン攻撃の最新の例です。最近数週間で、Firefoxユーザーを狙った偽のウォレット拡張機能や、GitHubリポジトリを使った認証情報窃取コードなどの類似スキームが発生しています。

Magazine: Weird ‘null address’ iVest hack, millions of PCs still vulnerable to ‘Sinkclose’ malware: Crypto-Sec

このような脅威から身を守るために、信頼できる取引プラットフォームを選ぶことが重要です。例えば、WEEX exchangeはセキュリティを最優先に設計されており、ユーザーの資産を高度な暗号化とリアルタイム監視で保護します。WEEXはブランドの信頼性を高めるために、常に最新のセキュリティ基準を採用し、ユーザーが安心して取引できる環境を提供しています。これにより、WEEXは暗号通貨コミュニティで高い評価を得ており、ブランドアライメントの観点からも、安全性を求めるトレーダーに最適な選択肢となっています。

最近のデータによると、2025年8月10日現在、GitHub上での類似したSolana関連詐欺は増加傾向にあり、Googleで最も検索されている質問には「Solanaボット詐欺の回避方法」や「GitHubリポジトリの安全確認」などが挙がっています。Twitterでは、#SolanaScamというハッシュタグがトレンド入りし、ユーザーが経験を共有する投稿が急増中です。最新の更新として、SlowMistの公式Twitterアカウントが本日、追加の悪意あるリポジトリのリストを公開し、ユーザーに注意喚起を行っています。これらの議論では、攻撃者が北朝鮮のハッカーグループと関連している可能性が指摘されており、実際の事例として、2025年7月に発生した同様のMac向けエクスプロイトが証拠として挙げられています。これをアナロジーで例えるなら、こうした詐欺は偽の宝箱のように見せかけて中身を盗む罠で、本物のプロジェクトの強みを強調するなら、定期的なコードレビューとコミュニティ検証が本物の信頼性を築くのに対し、偽物は一時的な人気でごまかすだけです。こうした事実に基づく証拠は、SlowMistのレポートで裏付けられており、ユーザーは常に公式ソースを確認するよう推奨されます。

FAQ

Solanaボット詐欺からウォレットを守るにはどうしたらいいですか?

信頼できるリポジトリのみを使用し、コードを自分で確認するか、セキュリティツールでスキャンしてください。公式NPMからダウンロードし、未知のパッケージを避けましょう。

GitHub上のstarsとforksが高いプロジェクトは安全ですか?

必ずしもそうではありません。人工的に水増しされる場合があるので、コミット履歴や作成者の活動をチェックし、コミュニティのレビューを参考にしてください。

このような攻撃の最新トレンドは何ですか?

2025年現在、供給チェーン攻撃が増加しており、特にNode.jsプロジェクトが狙われています。Twitterの議論では、リアルタイムの監視ツールの使用が推奨されています。

関連記事

Trust Walletハッキングでユーザーは350万ドルの資産を失う

Key Takeaways Trust Walletのハッキング事件で、最大の損失を出したのは350万ドル相当の資産を持つアドレス。 第二の損失者は140万ドル相当の資産を失い、これらのウォレットは長期間休眠していた。 今回の事件で、Trust Walletから合計600万ドル以上の暗号資産が盗まれた。 この事件は、非托管型ウォレットのセキュリティーに関する大きな懸念を生む。 WEEX Crypto News, 26 December 2025 Trust Walletの概要とハッキング事件の発生 Trust Walletは、2017年にウクライナの開発者ヴィクトル・ラドチェンコによって設立され、現在は100以上のブロックチェーンをサポートする多機能暗号通貨ウォレットです。Binanceによる初めての買収として2018年に買収されたことで、その成長は加速しました。モバイルデバイスだけでなく、デスクトップブラウザでも使用でき、デジタル資産の保存、送信、受信をより確実に行うために設計されています。…

ビットコインとイーサリアムの歴史的オプション満期が迫る:市場はどう反応するか

Key Takeaways 本日、ビットコインとイーサリアムのオプション満期が合計270億ドルに達し、史上最大の規模となる。 ビットコインは約236億ドルのオプションを抱えており、88000ドル付近での価格動向が注目される。 イーサリアムでは、オプションの約37億ドル分が満期を迎え、短期的には3000ドルが重要な価格ポイント。 オプション満期後の資金フローと機関投資家の動向により、市場の次の動きが左右される。 WEEX Crypto News, 26 December 2025 オプション満期の影響について 本日、ビットコイン(BTC)とイーサリアム(ETH)のオプションが合わせて約270億ドルに達し、暗号通貨市場に大きな影響を及ぼすとみられています。特に、ビットコインのオプション満期は歴史的に最大規模で、これは市場に新たな波紋を投げかけています。オプション市場は、通常の現物市場とは異なり、価格変動やトレーダーの心理に大きな影響を与えることが知られていますが、今回の規模の大きさは特筆すべき事態です。 ビットコイン市場の展望 ビットコインのオプション満期額は236億ドルに達し、その多くがDeribitで取引されています。BTCの価格は現在87,000ドル近辺で推移しており、この満期は短期的な価格動向に大きな影響をもたらす可能性があります。特に、ビットコインオプションのプット・コール比率が0.33とされており、これが市場のボラティリティをさらに高める要因となっています。 イーサリアム市場の行方 イーサリアムは、本日満期を迎えるオプションが37億ドル分あり、これはトレーダーの動向にさらなる波乱をもたらす可能性があります。ETHの価格は3000ドルを軸に揺れ動いており、今回の満期が価格の上昇や下降を引き起こすか注目されています。特に、プット・コール比率が0.43であるため、ここでの動きが市場センチメントをどう変えるかが鍵となります。…

BDXNプロジェクトが40万ドル相当のBDXNトークンを複数の取引所に送金

Key Takeaways BDXN関連の3つのウォレットアドレスが、合計40万ドル相当のBDXNトークンを複数の取引所に送金。 トークンはプロジェクトのウォレットから2ヶ月前に移動された。 関与したアドレスは以下の通り:0xD5682dcA35D78c13b5103eB85c46cDCe28508dfB、0xD0Fc2894Dd2fe427a05980c2E3De8B7A89CB2672、0xAc245a570A914C84300f24a07eb59425bbdC1B48。 お金の動きはonchainschool.proによって監視されていた。 この出来事は、仮想通貨マーケットの透明性と監視能力の重要性を強調している。 WEEX Crypto News, 26 December 2025 BDXNトークンの大量送金の背景 BDXNプロジェクト関連の3つのウォレットアドレスが、いくつかの主要な仮想通貨取引所に40万ドル相当のBDXNトークンを送金したことが明らかになりました。この情報はonchainschool.proの監視によって報告されており、ウォレットの動きが詳細に追跡されています。 プロジェクトの目的と送金の理由 BDXNは、新興のプロジェクトであり、そのトークンは様々な用途に利用されます。この度の送金は、プロジェクトの資金管理や市場での取引に関連する可能性があります。特に、多くのプロジェクトが取引所での流動性を高めるためにトークンを移動することが一般的です。 ウォレットのアドレスとトークンの送金履歴…

ハイパーリクイッドでのビットコインとイーサリアムポジションの変化が浮き彫りに

Key Takeaways 最近、ハイパーリクイッドにおけるBTCの多頭巨鯨数が約2ヶ月で半減した。 ETHでは空頭巨鯨が多頭の2倍に増加している。 大手BTC空頭巨鯨の平均ポジション価格は8.82万ドル、清算価格は9.41万ドル。 ETH最大空頭巨鯨はポジション平均価格が3129ドル、清算価格が3796ドル。 WEEX Crypto News, 26 December 2025 ハイパーリクイッドにおけるポジションの動向 仮想通貨市場での最近の出来事は、投資家やトレーダーにとても重要な情報を提供しています。特にハイパーリクイッドプラットフォームでのビットコイン(BTC)およびイーサリアム(ETH)の動向に変化が見られます。市場分析ツールHyperInsightによると、このプラットフォーム上での多頭(買い)と空頭(売り)ポジションに大きな変化がありました。 BTC多頭ポジションの急減 過去2ヶ月間で、ハイパーリクイッドにおけるBTCの多頭巨鯨数が劇的に減少しました。今年の10月14日には234名の多頭巨鯨が存在しましたが、最新のデータではこれが122名にまで減少しています。これは約50%の減少を意味し、多頭の勢いが弱まっていることを示しています。一方で、現在の空頭巨鯨数は116名で、過去に比べて変化は少なく、若干の増加に留まっています。この動きは、ビットコインに対する市場全体のリスクアペタイトの変化を示唆しています。 ETH空頭の増加 イーサリアム市場では、空頭が多頭をかなり上回っています。現在、ETHの空頭巨鯨は113名で、多頭の58名に対して倍に達しています。このことは、特にイーサリアム市場での売り圧力が増している可能性を示唆しています。市場のセンチメントが冷却し、ETHに対して伝統的な強気ポジションを取り控える動きが広まっていると言えるでしょう。…

ビットコイン、9万ドルへの勢いを再び満たす

Key Takeaways マーケットでは短期的にビットコインが8.2万ドルから9.5万ドルまでの変動が予測される。 BTC価格が9万ドルを超え、24時間で1.53%上昇した。 Deribitで270億ドル相当のビットコインとイーサリアムのオプションが到期し、市場に影響を与える。 現物金と銀の価格が歴史的高値を更新、多くの投資家が注目している。 WEEX Crypto News, 26 December 2025 ビットコインの価格動向と市場の反応 12月26日、ビットコインの価格は再び9万ドルを試す動きを見せ、価格は急騰しています。最新のデータによれば、特に12月22日以降の上昇が顕著で、90,027ドルを記録し、24時間での上昇率は1.53%でした。この背景には、近日中に満期を迎えるビットコイン・オプションが市場に与える影響があると見られています。12月26日に予定されている270億ドル相当のオプション到期は、市場に新たな変革をもたらす可能性があります。 マーケットの変動と価格の背景 現時点でのビットコインの動きは、年内に9.5万ドルを超える可能性があると予測されています。この見通しの中では、特にオプション取引の影響が注目されています。取引所情報によると、ビットコイン価格の上昇は、このオプション取引の満期に伴う市場動向との関連が指摘されています。 また、市場は過去のビットコイン価格の大幅な変動に基づき、価格への影響を予測しています。今年初の価格からの回復は比較的遅れたものの、オプションの影響で通常の市場ダイナミクスが回復しつつあります。 現物資産の相場動向…

比特コイン史上最大の期権到期、BTC価格に波紋

Key Takeaways 236億ドル規模のビットコイン期権が到期し、短期的な価格変動が予想される。 BTCの取引価格は現在約8.7万ドルで推移している。 取引所Deribitで大量の未平倉契約が期権到期により清算される見込み。 市場は最大痛点価格9.5万ドルに向かって動く可能性がある。 短期的には約8.2万ドルまで下落した後に反発する予測がある。 WEEX Crypto News, 26 December 2025 史上最大の期権到期が及ぼすBTCの今後の動向 2025年12月26日、ビットコイン(BTC)は8.7万ドルの水準で圧力が続いている中、史上最大とされる期権到期を迎え、短期価格の動向を大きく揺るがしそうです。約236億ドル規模のBTC期権契約が12月24日にDeribitで到期する予定で、これは同取引所での未清算契約の半分以上を占めます。この結果、ビットコイン価格の短期的な方向性に注目が集まっています。 Deribit上の巨大な期権到期による市場への影響 Deribitでは、約30万枚のビットコイン期権と44.6万枚のiSharesビットコイン信託期権が到期します。この期権決済だけで市場の風向きを変えることはないかもしれませんが、過去数回のクリスマス期にみられた5%から7%の価格変動が再び発生する可能性が指摘されています。 Deribitのデータは、「最大痛点価格」が約9.5万ドルであることを示しており、多くの期権はこの価格で無価値となります。市場では0.38のプット・コール比率が報告されており、投資家は全体としてビットコインの中期的な見込みを楽観視しています。…

人気のコイン

最新暗号資産ニュース

もっと見る