Solanaボット詐欺がGitHubで暗号通貨を盗む:ユーザーを狙った新たな脅威

By: crypto insight|2025/08/11 00:10:04
0
シェア
copy

偽のGitHubリポジトリがSolanaトレーディングボットを装い、暗号通貨を盗む

最近、GitHub上でSolanaトレーディングボットを装った偽のリポジトリが、ユーザーの暗号通貨ウォレット情報を盗むマルウェアを配布していたことが明らかになりました。ブロックチェーンセキュリティ会社のSlowMistが2025年8月10日のレポートで指摘したところによると、この今は削除されたsolana-pumpfun-botというリポジトリは、zldp2002というアカウントによってホストされ、本物のオープンソースツールを模倣してユーザーの認証情報を収集していたそうです。SlowMistは、木曜日に資金を盗まれたというユーザーの報告を受けて調査を開始しました。

この悪意あるGitHubリポジトリは、かなり高い数のstarsとforksを獲得しており、SlowMistによると、これが本物のプロジェクトのように見せかけるための仕掛けだったようです。すべてのディレクトリ内のコードコミットは約3週間前に行われており、SlowMistが指摘するように、不規則で一貫性のないパターンが見られ、本物のプロジェクトとは思えない点が多かったのです。このプロジェクトはNode.jsベースで、crypto-layout-utilsというサードパーティパッケージを依存関係として利用していました。「さらに調査したところ、このパッケージは公式のNPMレジストリから既に削除されていることがわかりました」とSlowMistは述べています。

今は削除されたGitHubリポジトリのスクリーンショット。出典:SlowMist

関連: Crypto theft campaign hits Firefox users with wallet clones

疑わしいNPMパッケージの正体

このパッケージは公式のNode Package Manager(NPM)レジストリからダウンロードできなくなっていたため、捜査員たちは被害者がどのようにしてこれを取得したのかを疑問視しました。SlowMistのさらなる調査で、攻撃者は別のGitHubリポジトリからこのライブラリをダウンロードさせていたことが判明しました。

パッケージを分析したところ、jsjiami.com.v7を使って高度に難読化されており、解析を難しくしていました。難読化を解除した後、SlowMistの研究者たちはこれが悪意あるパッケージで、ローカルファイルをスキャンし、ウォレット関連のコンテンツやプライベートキーを検知するとリモートサーバーにアップロードするものであることを確認しました。

関連: North Korean hackers targeting crypto projects with unusual Mac exploit

単なる一つのリポジトリを超えた脅威

SlowMistのさらなる調査により、攻撃者は複数のGitHubアカウントをコントロールしており、これらを使ってプロジェクトをフォークし、悪意あるバリエーションを作成してマルウェアを配布していたことがわかりました。これらのアカウントはforksとstarsの数を人工的に水増しし、信頼性を高めていました。

複数のフォークされたリポジトリが似た特徴を示しており、一部ではbs58-encrypt-utils-1.0.3という別の悪意あるパッケージが組み込まれていました。このパッケージは2024年6月12日に作成されたもので、SlowMistの研究者たちはこれが攻撃者が悪意あるNPMモジュールとNode.jsプロジェクトの配布を開始した時期だと考えています。

この事件は、暗号通貨ユーザーを狙ったソフトウェア供給チェーン攻撃の最新の例です。最近数週間で、Firefoxユーザーを狙った偽のウォレット拡張機能や、GitHubリポジトリを使った認証情報窃取コードなどの類似スキームが発生しています。

Magazine: Weird ‘null address’ iVest hack, millions of PCs still vulnerable to ‘Sinkclose’ malware: Crypto-Sec

このような脅威から身を守るために、信頼できる取引プラットフォームを選ぶことが重要です。例えば、WEEX exchangeはセキュリティを最優先に設計されており、ユーザーの資産を高度な暗号化とリアルタイム監視で保護します。WEEXはブランドの信頼性を高めるために、常に最新のセキュリティ基準を採用し、ユーザーが安心して取引できる環境を提供しています。これにより、WEEXは暗号通貨コミュニティで高い評価を得ており、ブランドアライメントの観点からも、安全性を求めるトレーダーに最適な選択肢となっています。

最近のデータによると、2025年8月10日現在、GitHub上での類似したSolana関連詐欺は増加傾向にあり、Googleで最も検索されている質問には「Solanaボット詐欺の回避方法」や「GitHubリポジトリの安全確認」などが挙がっています。Twitterでは、#SolanaScamというハッシュタグがトレンド入りし、ユーザーが経験を共有する投稿が急増中です。最新の更新として、SlowMistの公式Twitterアカウントが本日、追加の悪意あるリポジトリのリストを公開し、ユーザーに注意喚起を行っています。これらの議論では、攻撃者が北朝鮮のハッカーグループと関連している可能性が指摘されており、実際の事例として、2025年7月に発生した同様のMac向けエクスプロイトが証拠として挙げられています。これをアナロジーで例えるなら、こうした詐欺は偽の宝箱のように見せかけて中身を盗む罠で、本物のプロジェクトの強みを強調するなら、定期的なコードレビューとコミュニティ検証が本物の信頼性を築くのに対し、偽物は一時的な人気でごまかすだけです。こうした事実に基づく証拠は、SlowMistのレポートで裏付けられており、ユーザーは常に公式ソースを確認するよう推奨されます。

--価格

--

FAQ

Solanaボット詐欺からウォレットを守るにはどうしたらいいですか?

信頼できるリポジトリのみを使用し、コードを自分で確認するか、セキュリティツールでスキャンしてください。公式NPMからダウンロードし、未知のパッケージを避けましょう。

GitHub上のstarsとforksが高いプロジェクトは安全ですか?

必ずしもそうではありません。人工的に水増しされる場合があるので、コミット履歴や作成者の活動をチェックし、コミュニティのレビューを参考にしてください。

このような攻撃の最新トレンドは何ですか?

2025年現在、供給チェーン攻撃が増加しており、特にNode.jsプロジェクトが狙われています。Twitterの議論では、リアルタイムの監視ツールの使用が推奨されています。

関連記事

70兆の富の移転、金融の入り口が書き換えられようとしている|ロビンフッドCEOブラッド・テネフとの対話

次の金融分野の重要な競争は、90兆ドルに達する「世代間富の移転」が最終的にどこに流れるかに関するものになる可能性があります。

Untitled

Detailed Outline H1: ビットコイン市場における2月の試練:ベア市場の価格予想に挑む Key Takeaways ビットコインは2月中に75,000ドルを試す可能性が47%ある。 長期予測では85,000ドルへ回復する見込みが71%。 ビットコイン価格の変動に、ウォール街やAIモデルの予測が影響している。 投資家はビットコインが75,000ドルを下回る瞬間を買い場と見ている。 WEEX Crypto News, 2026-02-10 H2: ビットコインの価格変動と市場予測 H3: 2月におけるビットコインの価格予測…

Untitled

鯨がハイパーリキッドで20倍のオイルショートポジションを開設 – 560万USDCが危機に Key Takeaways ハイパーリキッドで鯨が20倍のレバレッジを使用して原油をショート 約560万USDCの資金がリスクに晒されている 売りの清算価格はバレルあたり147.94ドルに設定 原油価格の変動は、ビットコインのような資産へのインフレ圧力緩和に影響 WEEX Crypto News, 19 March 2026 原油市場の動向をめぐり、ハイパーリキッドでは大規模な取引が注目されています。ここ数日、鯨と呼ばれる大口投資家が20倍のレバレッジで原油をショートポジションを取ったことで、特にその影響が浮き彫りになっています。この取引により、560万USDC相当の資金が危機に瀕しており、ショートポジションの清算価格は1バレルあたり147.94ドルに設定されています。 原油市場の急変 中東の地政学的リスクが原油価格を押し上げている状況にもかかわらず、この鯨は今後の価格調整を見込み、この大胆な投資に踏み切りました。原油価格はWTIやスウィート・クルードを中心に10%以上の上昇を見せており、その結果、ハイパーリキッドのプラットフォームでの原油取引量は12億ドルを突破。この鯨のショートポジションは、広範なマクロ経済の視点に基づいており、急騰した原油価格の永続性に懐疑的な姿勢を示していると言えるでしょう。…

Untitled

ビットコインは混乱の中で究極のヘッジとなるとマイケル・セイラーが再確認 Key Takeaways マイケル・セイラー氏は、ビットコインがマクロ経済と金融の不確実性に対処するためのコア資産ツールであると強調しています。 MicroStrategyは最近、さらに22,300ビットコインを購入し、総保有量を76万を超えると報告されています。 同社は1週間で20,000以上のビットコインを購入しており、その市場参加者としての存在感を際立たせています。 セイラー氏は、ビットコインが混乱に対する究極のヘッジであるという見解を繰り返し述べています。 WEEX Crypto News, 19 March 2026 マイケル・セイラーとビットコインの守護者としての役割 ビットコインの強力な支持者であるマイケル・セイラー氏は、再びビットコインの価値を強調しています。彼はソーシャルメディアを通じて、「ビットコインは混乱に対する究極のヘッジである」と発信し、金融市場の不確実性におけるその重要性を再確認しました。セイラー氏は、ビットコインを金融システムのリスクを軽減するための強力な手段と位置づけています。 MicroStrategyの大胆なビットコイン投資 MicroStrategyは昨年1週間で、20,000以上のビットコインを購入したと報告されています。この大胆な投資により、同社はビットコイン保有量を76万を超えるに至りました。同時に、同社は株式市場における動きも自信を持って行っており、その戦略的ビジョンを明確に示しています。 ビットコイン市場の動向とその影響…

ビットコイン大口投資家が再びロングポジションを取得

Key Takeaways 大口投資家@Jason60704294がビットコインのロングポジションを再度開設。 投資家は9.437 BTCを70,027.66ドルで取得。 以前のショートポジションで約709.3万ドルの利益を達成。 今回のポジション変更で市場の動向が注目される。 WEEX Crypto News, 19 March 2026 大口投資家の戦略転換 2026年3月19日、著名なビットコイン大口投資家である@Jason60704294は、ビットコインのロングポジションを再び開設したことを発表しました。この動きは、多くの仮想通貨トレーダーの注目を集めています。再取得したポジションは9.437 BTCで、取得価格は1ビットコインあたり70,027.66ドルです。 過去の投資戦略と現在の選択 この投資家は以前、10の大きな目標を設定し、それに基づいてショートポジションを開いていました。注目すべきは、そのショートポジションで約709.3万ドルの利益を上げたことです。このことから、相場の上昇と下降を見越した卓越した市場洞察を持つ投資家であると言えます。…

ビットコイン価格下落にもかかわらず、強気の勢いは持続

Key Takeaways ビットコインの価格は$71,000を下回ったが、強気の勢いは消えていない。 米国上場のETFの継続的な購入がビットコインの現物需要を支えている。 ビットコインのロングポジションのレバレッジは低く、さらなる価格下落があっても大量清算のリスクは小さい。 インフレの懸念がある中で、資金はゴールドからビットコインへと流れる可能性がある。 WEEX Crypto News, 19 March 2026 ビットコインの市場動向:強気の兆候 ビットコインの価格は今週、$76,000から7%下落し、$71,000を切りました。この下落は、イスラエルによるイランのガス施設への攻撃が石油価格を押し上げたことや、米国のプロデューサー価格指数(PPI)が予想を上回ったこと、そして米国株の下落が背景にあります。しかしながら、ビットコインの市場における強気のトレンドは未だに続いているとされています。 ETFと戦略的購入の影響 米国に上場しているいくつかのETFによる継続的なビットコインの購入は、現物需要のさらなる強化に寄与しています。これにより、ビットコインの市場は依然としてポジティブな勢いを保っています。ETFは一群の資産を一度に購入できるため、リスクを分散しつつビットコインへの投資を行うのに適した手段として注目されています。 レバレッジと清算のリスク 市場アナリストによると、ビットコインのロングポジションは低レバレッジで維持されているため、価格がさらに5%下落した場合でも大量清算が起きるリスクは低いとのことです。これにより、ビットコインの市場は比較的安定した状態を保つことができると見られています。…

人気のコイン

最新暗号資産ニュース

もっと見る