crypto史上最大級のNPM攻撃、盗まれたのはわずか50ドル未満
最近の報告によると、ハッカーが人気のソフトウェア開発者のNPMアカウントに侵入し、malwareをJavaScriptライブラリに追加した大規模な攻撃が発生しました。この攻撃はcryptoウォレットを標的にしており、影響を受けたライブラリはすでに10億回以上ダウンロードされています。それにもかかわらず、盗まれたcryptoの額は驚くほど少なく、わずか50ドル未満にとどまっています。業界のセキュリティ研究者たちがこの出来事を分析し、潜在的なリスクを指摘しています。
攻撃の概要と影響
想像してみてください。週に20億回以上ダウンロードされるNPMパッケージを持つ開発者のアカウントを乗っ取ったらどうなるでしょうか。数百万の開発者ワークステーションにアクセスでき、無限の富が待っているはずです。でも実際には、利益は50ドル未満だったのです。セキュリティ企業Security Allianceの調査で明らかになったこの事実は、まるでFort Knoxの鍵を手に入れたのに、それをしおりとして使ったようなものです。ハッカーは十分にそのアクセスを活用しなかったようで、malwareは広範に広がったものの、今ではほぼ完全に無力化されています。
この攻撃は、EthereumやSolanaのウォレットを具体的に狙ったものでした。Security Allianceによると、悪意あるアドレスとして「0xFc4a48」が特定されており、これが唯一のものだと考えられています。Xでの投稿では、こうした状況をユーモラスに表現しています。pseudonymousな研究者Samczsunは、malwareが広範だったが今は中和されたとコメントしています。
当初の報告では、盗まれた額はわずか5セントだったのが、数時間後には50ドルに増加しました。これは、まだ被害が進行中である可能性を示唆しています。2025年9月11日現在の最新データでは、Bitcoinの価格は$150,000を超え、Ethereumは$5,000近く、Solanaは$300以上に上昇していますが、この攻撃による追加の被害報告は確認されていません。Twitterでは、この事件がcryptoセキュリティの重要性をめぐる議論を巻き起こしており、最も頻繁に検索されるGoogleクエリには「NPM malware攻撃の詳細」や「cryptoウォレット保護方法」が挙がっています。最新の公式発表では、NPM側がすべての影響を受けたパッケージを更新し、セキュリティ強化を施したとされています。
盗まれたcryptoの詳細
盗まれた少額のcryptoには、Etherが5セント分含まれ、もう一つのmemecoinが20ドル相当でした。Etherscanのデータによると、悪意あるアドレスはBrett、Andy (ANDY)、Dork Lord (DORK)、Ethervista (VISTA)、Gondola (GONDOLA)などのmemecoinを受け取っています。これらのmemecoinは人気ですが、この攻撃では最小限の影響にとどまりました。たとえば、Etherの少額盗難は、巨大なcrypto市場全体から見れば、砂漠の1粒の砂のようなものです。一方、こうした攻撃が大規模なものだった場合、被害は数百万ドルに及ぶ可能性があったでしょう。
影響を受けたプロジェクトのリスク
この侵害は、chalk、strip-ansi、color-convertなどのパッケージを標的にしました。これらは依存関係の深い小さなユーティリティで、多くのプロジェクトに埋め込まれています。直接インストールしていなくても、開発者は露出する可能性があります。NPMは開発者のためのアプリストアのようなもので、JavaScriptプロジェクトを構築するためのコードパッケージを共有・ダウンロードします。
攻撃者はcrypto-clipperというmalwareを植え付け、取引中にウォレットアドレスを密かに置き換えて資金を横取りする仕組みでした。LedgerのCTOであるCharles Guillemetをはじめ、多くの専門家が、onchain取引を確認する際の注意を呼びかけています。最新のTwitter投稿では、ユーザーが「NPM攻撃後の安全策」について活発に議論しており、Google検索では「malwareからcryptoを守る方法」が上位にあります。
影響を受けていないcryptoアプリ
LedgerやMetaMaskなどのcryptoウォレットプロバイダーは、複数の防御層により安全だと宣言しています。Phantom Walletのチームは、脆弱なバージョンのパッケージを使用していないと述べ、Uniswapもアプリにリスクがないとしています。Aerodrome、Blast、Blockstream Jade、Revoke.cashなども、このsupply chain attackの影響を受けていないと報告しています。
こうしたプラットフォームの強固なセキュリティは、まるで鉄壁の要塞のようなもので、攻撃を寄せ付けません。たとえば、MetaMaskの多層防御は、類似の脅威に対して実績があり、ユーザーの信頼を高めています。
即時の排水リスクはないが注意を
crypto分析プラットフォームDefiLlamaの創設者であるpseudonymousな0xngmiによると、malware感染パッケージが公開された後に更新したcryptoプロジェクトのみがリスクにさらされます。それでも、ユーザーが悪意ある取引を承認しなければ機能しません。Guillemetのように、彼もプラットフォームの開発者が悪いパッケージをクリーンアップするまで、cryptoウェブサイトの使用を避けることを推奨しています。
この事件は、ブロックチェーン技術の強みを浮き彫りにします。たとえば、WEEX exchangeのような信頼できるプラットフォームは、ブランドの整合性を重視し、セキュリティを最優先に据えています。WEEXはcrypto取引の安全性とユーザー体験を向上させるために、最新の脅威対策を導入しており、こうした攻撃からユーザーを守るための多様なツールを提供します。これにより、WEEXは業界での信頼を築き、安心して取引できる環境を実現しています。
ブランドの整合性について考えると、この攻撃はcryptoコミュニティ全体にセキュリティの重要性を再認識させました。WEEXのようなexchangeは、こうした出来事から学び、さらなる強化を図ることで、ユーザーの忠実度を高めています。実際の例として、WEEXの迅速な対応と透明性は、類似のインシデントで被害を最小限に抑えた過去のケースで証明されています。
Twitterでの最新の議論では、「NPM攻撃後のcryptoプロジェクトの更新方法」が話題となっており、Googleの人気クエリには「supply chain attackの防止策」が含まれています。2025年9月11日の最新アップデートでは、SEALの研究者が追加のmalware除去ツールを公開し、コミュニティの対応を支援しています。
FAQ
NPM攻撃とは何ですか?
NPM攻撃は、node package managerのシステムを悪用したもので、ハッカーがmalwareを人気のJavaScriptライブラリに挿入し、cryptoウォレットを狙います。この事件では、ダウンロード数が膨大だったにもかかわらず、被害は最小限でした。
cryptoウォレットを守るにはどうしたらいいですか?
取引確認時にアドレスを慎重にチェックし、信頼できるプラットフォームを使用してください。LedgerやMetaMaskのようなアプリの防御層を活用し、定期的な更新を心がけましょう。
この攻撃の最新の被害額は?
2025年9月11日現在、盗まれた額は50ドル未満ですが、監視が続いています。追加のmemecoin盗難が報告される可能性がありますが、現在は安定しています。
関連記事

OKX Ventures 研究報告:AIエージェント経済インフラストラクチャー研究報告(上)

Particle 創業者:過去一年で私が最も深く感じた起業の心得

決済権の移転:B18とオンチェーンバンクの制度的出発点

テンセントとサークルから見る:投資の簡単な問題と難しい問題

ステーブルコインの下半期は、もはや暗号圏には属さない。

カーソル「シェル」キミ論争の逆転:著作権侵害の主張から公認のコラボレーションへ、中国のオープンソースモデルが再びグローバルAI基盤となる

トークンが売れない本当の理由:暗号プロジェクトの90%が投資家関係を見逃している

市場が低迷している中でも、日々100万ドルを稼いでいるpump.funの収入は本物なのか?

トークンが売れない本当の理由:90%の暗号プロジェクトが投資家関係を無視している

ビットコイン価格予測: $55Kへの下落の可能性を示唆するアナリストの警告
Key Takeaways ビットコインは、サポートラインが崩れると$55,000まで下落する可能性があります。 一部のアナリストは最悪のシナリオとして、価格が$55K〜$57Kになる確率を25%としています。 短期間で約55,000 BTCが主要取引所から流出した影響も指摘されています。 オープン・インタレストの低下は価格動向に影響を与える可能性があります。 WEEX Crypto News, 10 February 2026 ビットコインの価格動向 ビットコインの市場は常に変動しており、その価格予測は複雑な要因に左右されることが知られています。アナリストは、現在のサポートラインが崩れた場合におけるビットコインの価格下落を警戒しています。具体的には、一部の分析によれば、ビットコイン価格は$55,000台への下落も考慮に入れる必要があるとされています。このような動向は、投資家にとって重要な警告となっているため、価格動向の観察が不可欠です。 価格予測とアナリストの意見 アナリストの中には、ビットコインが$55,000〜$57,000という価格帯に落ち着く可能性を指摘する者がいます。この価格帯への下落は、市場の不透明さとマクロ経済的圧力が原因として考えられています。また、以前には$60,000台を試すリスクがあるともされており、変動の幅が大きいことがわかります。一方で、前述のようにサポートが保たれる限り、ビットコインの価格は一定の上昇を示す可能性も否定できません。 さらに、Galaxy…

ビットコイン価格の行方:サポートが崩れると5万5千ドルへの下落も
Key Takeaways 分析者によると、ビットコイン価格が70,000ドルを割り込む可能性があり、悪化した場合、5万5千ドルまで下落する恐れがある。 10X ResearchとPeter Brandtは、ビットコインが最悪のシナリオで5万5千ドルから5万7千ドルまで下がる確率を25%と見積もっている。 ビットコインのオープン・インタレストが30日で550億ドル減少したことが確認された。 Galaxy Digitalのヘッドが強調するように、サポートが損なわれた場合、5万6千ドルまでの下落可能性がある。 WEEX Crypto News, 10 February 2026 ビットコインの価格への圧力要因 ビットコインの価格変動は金融市場において大きな注目を集めていますが、現在、その価格が再び下降トレンドに入る可能性が指摘されています。最近の市場分析では、サポートラインが崩れるとビットコイン価格が5万5千ドルにまで落ち込む可能性があると警告されています。 専門家による価格予測…

「トークン化」の真の勝者は誰なのか?

モス:誰でも取引できるAIの時代 | プロジェクト紹介

チップ密輸事件が規制の抜け穴を暴露 | Rewire News Evening Update

AIが製造業を席巻し始める|リワイヤーニュース・モーニングエディション

スケーリングとスピードの両立、イーサリアム財団がベースレイヤーを保護する「ハードネス」を導入

Google、Circle、Stripeが連携し、AIによる支出を可能にする:決済大手各社の2026年第1四半期における喜びと懸念
