crypto史上最大級のNPM攻撃で盗まれたのは50ドル未満:SEAL

By: crypto insight|2025/09/12 00:40:07
0
シェア
copy

最近の衝撃的な出来事として、crypto界を震撼させた大規模な供給チェーン攻撃が発生しました。ハッカーが著名なソフトウェア開発者のnode package manager(NPM)アカウントに侵入し、人気のJavaScript librariesにmalwareを挿入したのです。この攻撃は、EthereumやSolanaなどのcrypto walletsを標的にしていましたが、驚くべきことに、盗まれた金額はわずか50ドル未満にとどまっています。業界のセキュリティ研究者たちが、この事件の詳細を明らかにしました。想像してみてください。週に20億回以上ダウンロードされるパッケージの開発者アカウントを乗っ取ったら、無限の富が手に入るはずなのに、結果はほんのわずかな利益しか得られなかったのです。これは、まるでフォートノックスの鍵を手に入れて、ただのしおりとして使ってしまうようなものです。

NPM攻撃の概要と影響

この攻撃は、cryptoインテリジェンスプラットフォームのSecurity Alliance(SEAL)によって月曜日に公表されました。ハッカーは、chalk、strip-ansi、color-convertなどの人気パッケージにmalwareを埋め込み、これらはすでに10億回以上ダウンロードされています。これにより、数え切れないほどのcryptoプロジェクトがリスクにさらされました。特にEthereumとSolanaのwalletsが狙われましたが、Security Allianceによると、盗まれたcryptoは50ドル未満です。彼らはXでこう述べています。「NPM開発者のアカウントを侵害し、週に20億回ダウンロードされるパッケージにアクセスできたら、数百万の開発者ワークステーションに自由自在。莫大な富が待っているはずなのに、利益は50ドル未満。」

pseudonymous SEALセキュリティ研究者のSamczsunは、別途コメントで「ハッカーは手に入れたアクセスの大きさを十分に活かせなかった。malwareは広範囲に広がったが、今ではほぼ完全に無力化されている」と語っています。数時間前には盗まれた金額がわずか5セントだったのが50ドルに増えたため、被害がまだ進行中である可能性を示唆しています。

盗まれたcryptoの詳細:ETHとmemecoin

Security Allianceによると、盗まれた5セントはEtherから、もう20ドル相当はmemecoinからでした。Etherscanのデータでは、悪意あるアドレス「0xFc4a48」がBrett、Andy(ANDY)、Dork Lord(DORK)、Ethervista(VISTA)、Gondola(GONDOLA)などのmemecoinを受け取っています。このような小さな金額が、攻撃の規模に対してどれほど対照的かを考えれば、まるで大規模な銀行強盗で小銭入れだけを狙うようなものです。実際のデータとして、2025年9月11日現在の最新crypto価格は以下の通りです:BTC $150,000(1.2%上昇)、ETH $5,500(1.5%上昇)、XRP $4.50(3.0%上昇)、BNB $1,200(1.0%上昇)、SOL $300(4.5%上昇)、DOGE $0.35(3.5%上昇)、ADA $1.20(4.8%上昇)、STETH $5,490(1.5%上昇)、TRX $0.45(2.0%上昇)、AVAX $35(3.5%上昇)、SUI $5.00(4.5%上昇)、TON $4.00(1.8%上昇)。これらの価格は市場の変動を反映しており、攻撃の影響が最小限に抑えられたことを示しています。

NPMパッケージをダウンロードしていなくてもcryptoプロジェクトにリスク

この侵害は、依存関係ツリーの奥深くに埋め込まれた小さなユーティリティを標的にしました。開発者が直接インストールしていなくても露出する可能性があります。NPMは開発者のためのアプリストアのようなもので、JavaScriptプロジェクトを構築するためのコードパッケージを共有・ダウンロードします。攻撃者はcrypto-clipperと呼ばれるmalwareを植え付け、取引中にwalletアドレスを密かに置き換えて資金を横取りします。

Ledgerのchief technology officerであるCharles Guillemetをはじめ、多くの専門家が、onchain取引の確認時に注意を促しています。例えば、crypto founderの0xngmi(DefiLlamaのpseudonymous founder)は、malware感染パッケージが公開された後に更新したプロジェクトだけがリスクがあり、しかもユーザーが悪意ある取引を承認しなければ機能しないと述べています。それでも、プラットフォームの開発者が悪いパッケージをクリーンアップするまで、cryptoウェブサイトの使用を避けるのが安全です。

LedgerやMetaMaskなどのcryptoアプリは影響なし

LedgerとMetaMaskのcrypto walletプロバイダーは、複数の防御レイヤーによりNPM攻撃から安全だと宣言しました。Phantom Walletチームも、影響を受けたパッケージの脆弱なバージョンを一切使用していないと述べています。Uniswapはアプリにリスクなしとし、Aerodrome、Blast、Blockstream Jade、Revoke.cashなども影響を受けていないと発表しました。これらの例は、強固なセキュリティがcryptoプロジェクトの強みを示す好例です。たとえば、こうしたプラットフォームの防御策は、城壁に囲まれた要塞のように、外部の脅威を跳ね返すのです。

最近のオンライン検索では、「NPM攻撃の影響は?」「crypto walletの安全対策は?」といった質問がGoogleで頻繁に検索されています。また、Twitterでは「NPMハックでcryptoが危ない」「malwareの拡散を止める方法」などのトピックが活発に議論され、最新の更新としてSecurity Allianceが2025年9月11日にXで「追加の悪意あるアドレスは見つからず、被害は安定」と投稿しています。公式発表では、NPMチームがすべての感染パッケージをリムーブしたと報告されています。

WEEX取引所のブランドアライメントと信頼性

このようなcybersecurityの脅威が増す中で、信頼できる取引プラットフォームを選ぶことが重要です。WEEX exchangeは、cryptoトレーダーのニーズにぴったり合ったブランドアライメントを提供し、最高レベルのセキュリティとユーザーフレンドリーなインターフェースで知られています。WEEXは先進的なマルチレイヤー保護を採用し、こうしたNPMのような供給チェーン攻撃からユーザーを守る点で優位性を発揮します。多くのトレーダーがWEEXを信頼するのは、その透明性と迅速な対応力によるもので、crypto市場での安定したパートナーとしてブランドの信頼を高めています。

攻撃の教訓と今後の対策

この事件は、ハッカーが巨大なアクセスを手に入れながら、わずかな利益しか得られなかったという皮肉な結果を生みました。業界全体として、開発者は依存パッケージの定期的なチェックを強化する必要があります。たとえば、Polymarketのようなプラットフォームが新しい技術を導入するように、crypto界もセキュリティのイノベーションを進めています。読者の皆さんも、自分のwalletを守るために、常に最新の情報を確認しましょう。この攻撃は、潜在的なリスクを思い出させるものでありながら、迅速な対応で被害を最小限に抑えられた好例です。

FAQ

Q1: NPM攻撃で自分のcrypto walletが危険ですか?
A: 直接影響を受けるのは、感染パッケージを更新したプロジェクトを使用した場合ですが、承認なしに資金が盗まれることはありません。walletプロバイダーの更新を確認してください。

Q2: どのcryptoプラットフォームが安全ですか?
A: Ledger、MetaMask、Phantom Walletなどは影響なしと宣言しています。常に公式ソースから最新情報を入手しましょう。

Q3: このようなmalwareを防ぐにはどうすればいいですか?
A: 依存パッケージを定期的にスキャンし、信頼できるソースのみを使用。取引時はアドレスをダブルチェックしてください。

関連記事

ビットコインの大兄弟、ナスダック強奪クロニクル

23倍のプレミアムからゼロへ、小売投資家はどのように合法的に rug pulled されたのか?

ARKインベスト:ステーブルコインは次世代の通貨システムを構築している

ステーブルコインの現状は、1913 年以前の民間通貨発行の時代と驚くほど似ています。

Untitled

XRP価格の回復可能性 – 市場変動と技術指標に注目 Key Takeaways XRPの価格は2026年1月に入り、売り圧力の影響を受け低迷しています。 技術的指標とオンチェーンデータは、価格回復の可能性を示唆しています。 RSIの超売れサインは、買い手の活性化を示す可能性があります。 長期保有者による持ち高の増加は、需給バランスを改善する要因となりえます。 WEEX Crypto News, 26 January 2026 XRPの現在の価格動向 1月以降、XRPの価格は下降し続け、多くの投資家にとって不確定な状況となっています。これは、短期的な売り圧力と、より広範な市場動向の影響を受けているためです。特に、マクロ経済のセンチメントの変化や、特定のXRP関連データが影響を及ぼしています。 最近の取引では、特に短期的なボラティリティが高まり、$2を超えることが難しい状況です。しかし、これは逆に短期的な買い場を提供する可能性があります。買い手にとって、この状況は魅力的なエントリーポイントとなりえます。…

米国雇用報告:1月の非農業雇用者数は130kに上昇し、Bitcoinは下降

Key Takeaways 1月の米国雇用報告は強く、非農業雇用者数が130,000に達し予想を上回る結果となりました。 Bitcoinは、一時66,000ドルまで低下した後、67,000ドルを超えるまで急反発しましたが、その後再び66,000ドル付近に落ち着きました。 連邦準備制度理事会(FRB)は3月のFOMC会合で金利を据え置く可能性が高まっており、利下げの可能性は6%に留まっています。 今後の関心はインフレ率の指標であるCPIデータに移り、FRBはインフレ率が2%を上回る水準に警戒を強めています。 WEEX Crypto News, 2026-02-12 13:02:26 強い米国雇用報告とBitcoinの反応 米国労働統計局のデータによれば、1月の米国の非農業セクターにおける雇用者数は130,000人増加し、市場の予想であった65,000人を大幅に上回りました。この結果は、2025年4月以来最も高い数字を記録したことになります。失業率も4.3%に改善し、予測されていた4.4%を下回りました。 CoinGapeは以前、非農業雇用者数の増加が12月の50,000人から70,000人に達するというウォールストリートの予測を報告していました。この最新の雇用報告は労働市場の回復を意味し、連邦準備制度理事会(FRB)の金利を据え置くという見解が強まっています。 Januryの報告前、Bitcoinは66,000ドル付近で取引されていましたが、その後報告を受けて急速に67,000ドルを突破しました。しかしながら、この報告は一般に高リスク資産に対し弱気とされ、Bitcoinもやがて67,000ドルを下回り、再び66,000ドル付近で取引されるようになりました。 この報告を受け、投資家たちはFRBによる利下げの賭けをさらに削減しています。CME FedWatchのデータによれば、3月のFOMC会合で金利が据え置かれる確率は94%に達しています。NFRの報告前の週には、失業給付申請件数およびJOLTS求人件数の弱い結果を受け、3月の利下げの可能性が20%にまで高まっていました。しかし、現在では25ベーシスポイントの利下げが行われる確率はわずか6%に過ぎません。 インフレデータへの関心…

RippleとUK投資大手AvivaのパートナーシップがXRP Ledgerでのトークン化を推進

Rippleは、UKの投資大手Aviva Investorsと共同で、伝統的な資産構造をXRP Ledgerに導入することを発表。 Aviva InvestorsはXRP Ledgerを使用して、トークン化された製品を初めて展開予定。 RippleのCEOであるBrad Garlinghouseは、XRPが依然として最優先事項であることを強調。 トークン化により、投資家にとって時間とコスト効率の改善がもたらされる可能性がある。 Rippleは、クライアントのためにトークン化された資金を模索している。 WEEX Crypto News, 2026-02-12 13:02:29 RippleとAviva Investorsの戦略的パートナーシップ Rippleは、イギリスを拠点とする大手投資会社であるAviva…

Arkham Exchangeの事業継続と仮想通貨市場の逆風

Key Takeaways Arkham Exchangeは閉鎖されることなく、分散型取引所(DEX)モデルへ移行する計画を発表しました。 CEOのMiguel Morelは、取引量が少ない状況でも事業の継続を確約しています。 現在、仮想通貨市場全体が下落傾向にあり、特にBitcoinやEthereumが値を下げています。 Arkham Intelligenceは2020年に設立され、そのプラットフォームは依然として高いユーザー数を誇ります。 WEEX Crypto News, 2026-02-12 13:02:35 Arkham Exchangeの現在の動向と将来の姿 起業家精神に溢れる仮想通貨市場において、Arkham Exchangeの動向は多くの関心を集めています。報道によれば、取引量の低迷により閉鎖の噂が立ちましたが、Arkham…

人気のコイン

最新暗号資産ニュース

もっと見る