

2022年8月、巧妙なサイバー攻撃により、約4時間にわたりSlope Walletアプリ利用者が標的となりました。この間、攻撃者は9,231件のウォレットを侵害し、約4.1百万ドル相当のデジタル資産を流出させました。オンチェーン取引の解析から、被害ウォレットの秘密鍵が漏洩し、盗まれた鍵が不正取引の承認に使われた事実が判明しています。本件は、Slope Walletユーザーの大規模な部分に影響を及ぼす深刻なセキュリティ侵害です。
開発者、分析企業、セキュリティ監査人による共同調査の結果、被害ウォレットアドレスはiOS・Android両方のSlope Walletアプリ上で新規作成・インポート・利用されたものであることが判明しました。Slope Walletユーザーの秘密鍵情報が、Slopeアプリからアプリ監視サービスへ誤送信されていたことが特定されています。攻撃者による具体的な取得・傍受方法は引き続き調査中です。重要なのは、基幹プロトコルコード、ブロックチェーン基盤、システムに脆弱性はなく、プロトコルレベルの問題ではなくSlope Walletプロバイダー固有のアプリケーションレベルのセキュリティ障害であった点です。
本件はSlope Walletプロバイダーに限定されているとみられますが、他のソフトウェアウォレット利用者でも、Slopeで生成・保存したシードフレーズを再利用していた場合は影響が及ぶ可能性があります。主要ブロックチェーンはウォレット生成にBIP39ニーモニック方式を使うため、シードフレーズの再利用により複数エコシステムへ影響が広がりました。一方、ハードウェアウォレットは本件の影響を受けておらず、Slopeアプリへ一度もインポートしたことのないシードフレーズは侵害されていません。脆弱性は、Slopeアプリへシードフレーズを明示的にインポートした場合に限り発生します。ブロックチェーンネットワーク全体の運用には障害はありませんでした。
Slope Wallet利用の可能性があるユーザーは、直ちに保護措置を講じてください。推奨される対策は3段階です。まず、信頼できる別の安全なウォレットアプリで新しいシードフレーズを生成します。次に、トークンやNFTなど全てのデジタル資産を、侵害されたウォレットから新しいウォレットへ移します。最後に、侵害されたアドレスは完全に放棄してください。Slopeのモバイルアプリで使ったシードフレーズ由来のウォレットは再利用しないでください。追加サポートや情報提供が必要な場合は、専用サポートチャネルをご利用ください。
Slope Walletセキュリティインシデントはデジタル資産エコシステムにおける重大事例であり、安全な鍵管理の必要性を明確に示しています。本件はウォレットプロバイダー単体に限定されたもので、ブロックチェーンプロトコル自体を脅かすものではありませんが、数千人のユーザーと数百万ドル規模の資産が被害を受けました。今回の事件は、第三者アプリへの機密暗号情報インポート時の慎重な判断と、ウォレット開発者による強固なセキュリティ施策の必要性を浮き彫りにしています。該当ユーザーは、残存資産保護と将来的な不正アクセス防止のため、推奨対策を速やかに実施してください。
Slope WalletはSolanaブロックチェーン向けのノンカストディアルウォレットです。ユーザーはSOL・SPLトークンを第三者の管理なしで安全に管理できます。資産の送受信や交換、ウォレットの操作はウェブまたはモバイルインターフェースから可能です。
Chromeウェブストアで「Slope Wallet」を検索し、「Chromeに追加」をクリックします。画面の案内に従い、ウォレット作成と秘密鍵の保護を設定してください。
はい、Slope Walletは安全です。ノンカストディアルウォレットのため、秘密鍵の管理は常にユーザー自身が行います。業界標準の暗号化プロトコルを用い、Solanaブロックチェーン上の資産・取引を保護しています。
Slope WalletはEthereumおよびSolana暗号資産に対応しています。両ブロックチェーンの新規ウォレット生成や既存ウォレットのインポートが可能で、各ネットワークのトークンを安全に保管・管理できます。
Slope Walletの送金機能を使い、受取人のウォレットアドレスを入力し、トークンと金額を選択して取引を確定してください。受け取り時は自分のSlope Walletアドレスを送り手に共有します。
ステーキングサービス利用時には4%のサービス手数料が発生します。取引量やブロックチェーン状況によっては、追加のネットワーク手数料がかかる場合があります。











