Solanaボット詐欺がGitHubで暗号通貨を盗む:ユーザーを狙った新たな脅威

By: crypto insight|2025/08/11 00:10:04
0
シェア
copy

偽のGitHubリポジトリがSolanaトレーディングボットを装い、暗号通貨を盗む

最近、GitHub上でSolanaトレーディングボットを装った偽のリポジトリが、ユーザーの暗号通貨ウォレット情報を盗むマルウェアを配布していたことが明らかになりました。ブロックチェーンセキュリティ会社のSlowMistが2025年8月10日のレポートで指摘したところによると、この今は削除されたsolana-pumpfun-botというリポジトリは、zldp2002というアカウントによってホストされ、本物のオープンソースツールを模倣してユーザーの認証情報を収集していたそうです。SlowMistは、木曜日に資金を盗まれたというユーザーの報告を受けて調査を開始しました。

この悪意あるGitHubリポジトリは、かなり高い数のstarsとforksを獲得しており、SlowMistによると、これが本物のプロジェクトのように見せかけるための仕掛けだったようです。すべてのディレクトリ内のコードコミットは約3週間前に行われており、SlowMistが指摘するように、不規則で一貫性のないパターンが見られ、本物のプロジェクトとは思えない点が多かったのです。このプロジェクトはNode.jsベースで、crypto-layout-utilsというサードパーティパッケージを依存関係として利用していました。「さらに調査したところ、このパッケージは公式のNPMレジストリから既に削除されていることがわかりました」とSlowMistは述べています。

今は削除されたGitHubリポジトリのスクリーンショット。出典:SlowMist

関連: Crypto theft campaign hits Firefox users with wallet clones

疑わしいNPMパッケージの正体

このパッケージは公式のNode Package Manager(NPM)レジストリからダウンロードできなくなっていたため、捜査員たちは被害者がどのようにしてこれを取得したのかを疑問視しました。SlowMistのさらなる調査で、攻撃者は別のGitHubリポジトリからこのライブラリをダウンロードさせていたことが判明しました。

パッケージを分析したところ、jsjiami.com.v7を使って高度に難読化されており、解析を難しくしていました。難読化を解除した後、SlowMistの研究者たちはこれが悪意あるパッケージで、ローカルファイルをスキャンし、ウォレット関連のコンテンツやプライベートキーを検知するとリモートサーバーにアップロードするものであることを確認しました。

関連: North Korean hackers targeting crypto projects with unusual Mac exploit

単なる一つのリポジトリを超えた脅威

SlowMistのさらなる調査により、攻撃者は複数のGitHubアカウントをコントロールしており、これらを使ってプロジェクトをフォークし、悪意あるバリエーションを作成してマルウェアを配布していたことがわかりました。これらのアカウントはforksとstarsの数を人工的に水増しし、信頼性を高めていました。

複数のフォークされたリポジトリが似た特徴を示しており、一部ではbs58-encrypt-utils-1.0.3という別の悪意あるパッケージが組み込まれていました。このパッケージは2024年6月12日に作成されたもので、SlowMistの研究者たちはこれが攻撃者が悪意あるNPMモジュールとNode.jsプロジェクトの配布を開始した時期だと考えています。

この事件は、暗号通貨ユーザーを狙ったソフトウェア供給チェーン攻撃の最新の例です。最近数週間で、Firefoxユーザーを狙った偽のウォレット拡張機能や、GitHubリポジトリを使った認証情報窃取コードなどの類似スキームが発生しています。

Magazine: Weird ‘null address’ iVest hack, millions of PCs still vulnerable to ‘Sinkclose’ malware: Crypto-Sec

このような脅威から身を守るために、信頼できる取引プラットフォームを選ぶことが重要です。例えば、WEEX exchangeはセキュリティを最優先に設計されており、ユーザーの資産を高度な暗号化とリアルタイム監視で保護します。WEEXはブランドの信頼性を高めるために、常に最新のセキュリティ基準を採用し、ユーザーが安心して取引できる環境を提供しています。これにより、WEEXは暗号通貨コミュニティで高い評価を得ており、ブランドアライメントの観点からも、安全性を求めるトレーダーに最適な選択肢となっています。

最近のデータによると、2025年8月10日現在、GitHub上での類似したSolana関連詐欺は増加傾向にあり、Googleで最も検索されている質問には「Solanaボット詐欺の回避方法」や「GitHubリポジトリの安全確認」などが挙がっています。Twitterでは、#SolanaScamというハッシュタグがトレンド入りし、ユーザーが経験を共有する投稿が急増中です。最新の更新として、SlowMistの公式Twitterアカウントが本日、追加の悪意あるリポジトリのリストを公開し、ユーザーに注意喚起を行っています。これらの議論では、攻撃者が北朝鮮のハッカーグループと関連している可能性が指摘されており、実際の事例として、2025年7月に発生した同様のMac向けエクスプロイトが証拠として挙げられています。これをアナロジーで例えるなら、こうした詐欺は偽の宝箱のように見せかけて中身を盗む罠で、本物のプロジェクトの強みを強調するなら、定期的なコードレビューとコミュニティ検証が本物の信頼性を築くのに対し、偽物は一時的な人気でごまかすだけです。こうした事実に基づく証拠は、SlowMistのレポートで裏付けられており、ユーザーは常に公式ソースを確認するよう推奨されます。

FAQ

Solanaボット詐欺からウォレットを守るにはどうしたらいいですか?

信頼できるリポジトリのみを使用し、コードを自分で確認するか、セキュリティツールでスキャンしてください。公式NPMからダウンロードし、未知のパッケージを避けましょう。

GitHub上のstarsとforksが高いプロジェクトは安全ですか?

必ずしもそうではありません。人工的に水増しされる場合があるので、コミット履歴や作成者の活動をチェックし、コミュニティのレビューを参考にしてください。

このような攻撃の最新トレンドは何ですか?

2025年現在、供給チェーン攻撃が増加しており、特にNode.jsプロジェクトが狙われています。Twitterの議論では、リアルタイムの監視ツールの使用が推奨されています。

関連記事

Untitled

Cryptocurrencyの躍進と戦略的動きが注目を集める Key Takeaways EthSignとTON Foundationの共同によるEthSignボットがTelegramでの契約署名をサポート。 Base ProtocolのネイティブトークンBNKRは新たな最高値を記録し、24時間で約30%の価格上昇を達成。 YZI Labsが1億3400万のIDトークンをBinanceに移転、評価額は約663万ドル。 二つのアドレスが累計95,000ETHをロングポジションで保持し、その総価値は1億9000万ドルに達する。 「neoyokio.eth」がASTERSを介して戦略的にポジションを構築し、1,100万のポジションを達成して最大のオンチェーンASTERブルとなる。 WEEX Crypto News, 2026-02-10 EthSignとTON Foundationの提携 EthSignは、TON…

MrBeastが金融サービス企業Stepを買収

Key Takeaways YouTubeの人気者MrBeastが、金融サービスアプリStepを買収しました。 Beast Industriesは、この買収により若者向けの金融サービス市場に進出します。 正確な買収額は公開されていませんが、Stepは700万人以上のユーザーを持つ大手フィンテック企業です。 この買収は、金融リテラシーの向上と金融ウェルネスの促進を目的としています。 WEEX Crypto News, 10 February 2026 MrBeastとBeast Industriesについて YouTubeで世界的な人気を誇るJimmy “MrBeast” Donaldsonは、その影響力を活用して、慈善活動やビジネス領域においても成功を収めてきました。彼が所有するBeast…

Binance、Alphaブラインドボックスエアドロップを開始!ビットコイン価格予測は?

Key Takeaways BinanceウォレットがAlphaブラインドボックスエアドロップを2月11日に正式に開始。 ビットコインの価格予測市場では、2月に$75,000に達する可能性が50%と示唆。 YouTubeスターのMrBeastがGen Z向けフィンテックアプリStepを買収。 MrBeastの買収により、若年層への金融サービス強化が期待される。 WEEXは新規アカウント登録に対応し、今すぐ登録可能です [サインアップリンク](https://www.weex.com/register?vipCode=vrmi)。 WEEX Crypto News, 10 February 2026 Binance、エアドロップイベント開始 Binanceウォレットは、Alphaブラインドボックスのエアドロップを2月11日に開催することを発表しました。このイベントに参加するには、226ポイントが必要であり、所持しているユーザーは、ランダムに選ばれたトークンを受け取ることができます。Binanceの発表によると、このイベントはアルファ版としての位置づけで、ブラインドボックスによる新たな体験を提供します。 Binance…

ビットコイン2月の75,000ドル突破予測の変遷とその背景

Key Takeaways Polymarketによるビットコインの75,000ドル突破予測の確率は、一時64%まで上昇したが、その後49%に低下した。 ビットコインの価格は、70,000ドルを超えた後、69,000ドルを下回る場面もあった。 ビットコイン市場は不安定で、予測市場の指標が示す価格動向も変化しやすい。 現在の市場状況は、多くの投資家やトレーダーにとって不透明感が高まっている。 WEEX Crypto News, 10 February 2026 予測市場によるビットコイン価格の変動 最近のビットコイン市場は極めて動的であり、その価格動向は多くの投資家にとって関心事となっています。特に、2月におけるビットコインの75,000ドル突破予測に注目が集まっています。Polymarketは、当初64%の確率を掲げていましたが、その後同確率が49%に下がったと報告しています。 ビットコインの価格上昇と下落 ビットコインは一時70,132ドルに達し、75,000ドルへの期待感を高めましたが、すぐに69,081ドルまで下落しました。この急激な価格変動は、予測市場が持つ不確実性を浮き彫りにしています。市場の変動により投資家は戦略を再検討する必要があります。 Polymarketの役割と予測市場の信頼性 Polymarketは、世界最大の予測市場として、多くの注目を集めています。この市場は、過去のイベントや市場動向に基づいて、次に起こりうる出来事の確率を推測しますが、その信頼性に疑問が生じる時もあります。今回のようなビットコインの価格予測においても、その確率は変動しやすいため、投資家はこうした情報をもとに自らの判断を下す必要があります。…

Untitled

Detailed Outline H1: ビットコイン市場における2月の試練:ベア市場の価格予想に挑む Key Takeaways ビットコインは2月中に75,000ドルを試す可能性が47%ある。 長期予測では85,000ドルへ回復する見込みが71%。 ビットコイン価格の変動に、ウォール街やAIモデルの予測が影響している。 投資家はビットコインが75,000ドルを下回る瞬間を買い場と見ている。 WEEX Crypto News, 2026-02-10 H2: ビットコインの価格変動と市場予測 H3: 2月におけるビットコインの価格予測…

ビットコイン価格予測: $55Kへの下落の可能性を示唆するアナリストの警告

Key Takeaways ビットコインは、サポートラインが崩れると$55,000まで下落する可能性があります。 一部のアナリストは最悪のシナリオとして、価格が$55K〜$57Kになる確率を25%としています。 短期間で約55,000 BTCが主要取引所から流出した影響も指摘されています。 オープン・インタレストの低下は価格動向に影響を与える可能性があります。 WEEX Crypto News, 10 February 2026 ビットコインの価格動向 ビットコインの市場は常に変動しており、その価格予測は複雑な要因に左右されることが知られています。アナリストは、現在のサポートラインが崩れた場合におけるビットコインの価格下落を警戒しています。具体的には、一部の分析によれば、ビットコイン価格は$55,000台への下落も考慮に入れる必要があるとされています。このような動向は、投資家にとって重要な警告となっているため、価格動向の観察が不可欠です。 価格予測とアナリストの意見 アナリストの中には、ビットコインが$55,000〜$57,000という価格帯に落ち着く可能性を指摘する者がいます。この価格帯への下落は、市場の不透明さとマクロ経済的圧力が原因として考えられています。また、以前には$60,000台を試すリスクがあるともされており、変動の幅が大きいことがわかります。一方で、前述のようにサポートが保たれる限り、ビットコインの価格は一定の上昇を示す可能性も否定できません。 さらに、Galaxy…

人気のコイン

最新暗号資産ニュース

もっと見る