SlowMist: Solanaウォレット所有者の権限改ざん攻撃に注意

By: theblockbeats.news|2025/12/03 11:45:55
シェア
copy

BlockBeatsは12月3日、SlowMistのセキュリティチームが、あるユーザーに対する最近のフィッシング攻撃に関するセキュリティアラートを発令したと報じました。ユーザーのオーナー権限が譲渡され、権限の取り消しを試みましたが失敗しました。ユーザーは既に300万ドル以上の資産を失っており、約200万ドル相当の資産がDeFiプロトコルに保管されていましたが、譲渡できませんでした(この200万ドルはその後、関連DeFiプロバイダーの支援により無事に回収されました)。この攻撃は従来の「権限窃取」ではなく、攻撃者がコア権限(オーナー権限)を乗っ取り、被害者が資金を送金したり、権限を取り消したり、DeFi資産を操作したりすることを不可能にしました。資金は「正常」に見えましたが、制御不能でした。

攻撃者は、2 つの直感に反するシナリオを使用して、ユーザーをクリックさせることに成功しました。

1. 通常、ウォレットはトランザクションに署名する際に、トランザクションの実行結果をシミュレートします。資金に変化があった場合、インタラクティブインターフェースに表示されます。しかし、攻撃者が巧妙に細工したトランザクションでは、資金の変化は表示されません。

2. 従来の Ethereum EOA アカウントは秘密鍵によって所有されており、ユーザーは Solana がアカウントの所有権を変更できることに気づいていません。

SlowMist は、署名を承認する際には注意し、所有者などのリスクの高い権限を変更する可能性のある隠れた操作がないかどうかを確認するようユーザーに警告しています。

関連記事

Ethereumの新たなアップグレード「Hegota」、2026年後半に予定

Key Takeaways Ethereumの次のメジャーアップグレード「Hegota」は2026年後半に予定されており、Glamsterdamの後に続く形で進行します。 このアップグレードはより頻繁なネットワークの変更を目指し、Ethereumの開発プロセスにおける新しいアプローチを反映しています。 デベロッパーは年明け1月にGlamsterdamの詳しい範囲を最終確定する予定です。 Verkle TreesがHegotaの候補機能として検討されており、効率的なデータ管理を可能にすることが期待されています。 WEEX Crypto News, 2025-12-29 06:02:54 イーサリアムのエコシステムにおける次の重要なマイルストーン、「Hegota」アップグレードが2026年後半に予定されています。この発表は、開発者がネットワークの移行をより迅速に行うという新たなアプローチを採用することを反映しています。イーサリアムの次なる大きな変革は、先行する「Glamsterdam」アップグレードの後に来る予定です。このプロジェクトは、コア貢献者が重大なアップグレードを年に1度の大規模なリリースにまとめる代わりに、より頻繁に変更を導入することを目指しています。 開発の新たなアプローチ この新しいアプローチの採用は、ネットワークの急成長と増大する需要に対し、開発プロセスが充分に対応できていないとする一部のユーザーと開発者からの批判を受けた結果です。この動きは、プロトコル開発がネットワークの進化に追いついていないという問題に対処するためのものであり、より迅速な対応を促進します。 現在、開発者たちは2026年前半に予定されているGlamsterdamアップグレードの詳細な範囲を確定する作業をしています。その後、Hegotaに関する大きな変更点、正式にはEthereum Improvement Proposals…

ビットコインとイーサリアムが上昇する中、貴金属のラリーが市場を盛り上げる

Key Takeaways ビットコインは$86,500から$90,000の間で安定しており、イーサリアムは最近の取引で小幅な上昇を見せている。 XRPやSolanaを含む主要なAltsがビットコインとイーサリアムを上回る成長率を示しており、薄い取引量の中でも注目を集めている。 貴金属市場も急激な上昇を続けており、銀と金がリスク回避資産として注目を集めている。 2026年には市場構造の変化が暗号市場の在り方を形成する可能性があるとCoinbaseが予測している。 WEEX Crypto News, 2025-12-29 06:02:55 世界中の投資家が新たな年へのカウントダウンを始める中、暗号通貨市場はビットコインとイーサリアムを中心にした上昇基調を見せている。ビットコインの価格は最近の取引で$86,500から$90,000の間で安定し、イーサリアムもわずかながら価格を上げている。これにより、他の主要な暗号通貨も上昇していると言える。 ビットコインとイーサリアムの堅調な動きと並行して、XRPやSolanaなどのアルトコインが、これらの主要通貨以上のパフォーマンスを見せ続けている。特に週末の薄い取引量の中でも、これらのアルトコインは注目され、投資家たちの関心を引き続けている。 ビットコインの価格動向と分析 ビットコインの価格は強固なサポートラインをもって推移し続けている。取引量が低下しているにもかかわらず、その価格は狭い範囲で推移しており、購買圧力と売却圧力の均衡が保たれている。このような状況では、トレーダーたちは市場の不安定性を利用し、短期的な利益を狙っているようだ。 著名なアナリスト、Michaël van de…

2026年、Ethereum(イーサリアム)はZK技術で指数関数的にスケーリングを開始

キー・テイクアウェイ – 2026年、EthereumはZKプロトコルを用いたスケーリングを開始し、10,000TPSに向けて進化。 – Zero-Knowledgeプローフ(ZKプローフ)により、ネットワークはより少ないリソースで効率的に運用可能に。 – Ethereum Interoperability Layer (EIL)により、異なるレイヤー2がシームレスにトランザクションを実行可能に。 – ZKsyncのAtlasアップグレードにより、Ethereum L1とZKsyncチェーン間で瞬時に相互運用性が実現。 WEEX Crypto News, 2025-12-29 06:03:47…

Uniswapのトークンバーンとプロトコル料金提案が圧倒的支持を受ける

キーポイント ユーザー投票の大規模支持: Uniswapのトークンバーンおよびプロトコル料金方案は、1250万以上の支持票を獲得し、UNIトークンを価値増加の資産に変えることを目指している。 トークンの価値増加: プロトコル料金の一部がトークンのバーンに充てられ、プロトコル使用量とトークンの供給減少が直接リンクされる。 大規模バーンの実施: 過去のプロトコル使用による料金を反映するため、1億UNIがバーンされ、これにより市場の潜在的な価格が押し上げられる可能性がある。 市場に与える影響: UNIトークンは過去24時間で2.5%値上がりし、これが長期的な市場の動向にどのような影響を及ぼすか注目されている。 WEEX Crypto News, 2025-12-29 06:04:29 UNIトークンが新たな価値経済に変貌 Uniswapは、暗号通貨市場で最も大規模な分散型取引所として知られており、そのトークン「UNI」はこれまでガバナンス機能のみを持つトークンとされてきました。しかし、このたび提案された「UNIfication」方案により、UNIトークンはその役割を超えて、価値を蓄える資産へと変貌を遂げようとしています。 構想の背景には、プロトコル料金を有効化してUNIトークンをバーンすることがあります。この提案は、5日間の投票期間の中で1250万以上の支持票を集め、反対票は742票と比較的少数でした。これにより、流動性提供者へ全ての料金を割り当てていた従来の方法から一歩進み、プロトコルの使用が直接トークンの供給減少とリンクする新しいメカニズムが導入されることになりました。 プロトコル料金とトークンバーンの戦略…

Ethereum 2026年の進化:GlamsterdamとHegotaのフォークでのL1スケーリングの行方

GlamsterdamフォークでのEthereumの進化には、並列処理とガスリミットの大幅な増加があり、完璧な並列処理の実現を目指しています。 ゼロ知識(ZK)プロofsの採用により、検証者の約10%がこの新技術への移行を予定しており、Ethereumネットワークの効率とスケーリング能力が大きく向上します。 データブロブの数が増加し、L2ネットワークの取引処理能力が向上します。ZKsyncのアップグレードは、メインネットに資金を留めながらも、迅速な取引を可能にしています。 Enshrined Proposer Builder Separation(ePBS)の導入により、取引の順序と選択が改善され、ネットワークのセキュリティと分散化が強化されます。 WEEX Crypto News, 2025-12-29 06:05:52 Ethereumの重要な転機:2026年のGlamsterdamフォークとは 2026年はEthereumにとって、L1スケーリングの大きな節目となる年です。この年の中でも特に注目を浴びるのがGlamsterdamフォークで、完璧な並列処理を実現することが予想されます。これにより、現在のガスリミット60ミリオンから200ミリオンへの大幅な引き上げが予定されています。さらに、検証者の多くがゼロ知識(ZK)プローフへの転換を選び、Ethereumネットワーク全体として10,000トランザクション/秒(TPS)を目指して進化を遂げることを可能にしているのです。 Block Access Listsと並列処理の革命 このフォークの中心となるのがBlock…

Crypto Treasuriesの未来:2026年の厳しい見通し

Key Takeaways 業界の経営者によれば、多くの仮想通貨およびBitcoin treasury企業は2026年までに姿を消す可能性があると予測されている。 仮想通貨市場の低迷により、Digital asset treasury(DAT)企業に厳しい将来が予想される。 成功する企業は、単なる仮想通貨保持を超えた価値を提供する必要がある。 仮想通貨treasuriesは、伝統的な金融インフラと統合することで、ETFと競争することが求められる。 WEEX Crypto News, 2025-12-29 06:06:08 仮想通貨Treasure企業の現状と将来 近年、非常に多くの仮想通貨およびBitcoin (BTC) treasury企業が誕生しました。これらの企業は、Wall…

人気のコイン

最新暗号資産ニュース

もっと見る