メインコンテンツへスキップ
Chile Stake Po [CHIL]

Blog

Yoroiはハッキングされたのか?SecondFiセキュリティ事件の全容と今すべきこと

Redacción CardumenRedacción Cardumen教育

「Yoroi ハッキング」で検索した方は、あなただけではありません。結論から申し上げます:EMURGOのウォレット「Yoroi」は2026年4月に「SecondFi」へとリブランド(名称変更)されましたが、2026年6月21日から23日にかけて深刻なセキュリティインシデント(セキュリティ事故)が発生しました。以下は、一次情報源とオンチェーンデータ(ブロックチェーン上のデータ)に基づき、何が起きたのか、自分が影響を受けているかの確認方法、そして取るべき行動(および取ってはいけない行動)を詳しく解説します。先にお伝えすると、7月30日時点では、移行のために必要な対応はまだ何もありません。

YoroiとSecondFiは同一のウォレットです

  • 2026年4月、EMURGOはYoroiがSecondFiへ進化し、全ユーザーが自動的に移行されることを発表しました(cardano.org 公式発表)。そのため、この事件は「SecondFiハッキング」と呼ばれていますが、多くの方が今も「Yoroi ハッキング」で検索されています。アプリは同一のものです。

2026年6月に何が起きたか:1610万ADAが盗まれ、約1億3000万ADAが保護

2026年6月21日から23日にかけて、攻撃者はウォレットソフトウェアによって生成されたアドレスからADAを流出させました。よく混同される2つの数字を分けて説明します:

数値 意味
約1610万ADA 外部の攻撃者によって374のウォレットから盗まれた額(3回の攻撃による)。出典:公式声明およびFetch
約1億2943万ADA 6月23日にチームとホワイトハット(善意のセキュリティ専門家)によって約2,850のウォレットから先制的に保護・救出された額。監査が完了するまで独立した管理下に保管。出典:Fetchおよび公式声明
  • Bitqueryによるオンチェーン分析:3,072のウォレットから約1億2900万ADAが保管用ウォレットに移動されたことを記録していますが、救出の仕組みや保管体制について独自の検証は行っていないと注意書きがあります。出典:Bitquery — これはオンチェーン上の動きの読み取りであり、損失額の数字ではありません。

なぜ混乱が生じているのか?両方の資金移動は同じ時間帯にオンチェーン上で発生し、数億ADAに及ぶ規模でした。実際の損失は一方のみで、もう一方は返還のために保護されたものです。

根本原因:Ed25519が仕様から逸脱して実装されていた — 「nonce再利用」ではない

最も質の高い技術分析はTibane Labsによるもので、メインネットのオンチェーンデータで検証されています。これは報道の流れを訂正するものです:

  • これは「nonce(ノンス、使い捨て乱数)の再利用」や「弱い乱数生成」ではありません。Ed25519の実装が仕様から逸脱したものでした。署名者の鍵適応処理において、秘密のプレフィックスkRが一度も組み込まれず、その結果nonceがr = SHA-512(M) — トランザクションボディから誰でも計算可能な公開値になっていました。見かけ上はnonce再利用のように見えますが、それより悪質です。
  • 1回の署名で十分でした。nonceが公開されているため、秘密鍵は標準的な方程式(a = (s−r)·H⁻¹)から導出されます。影響を受けたビルドで一度でも署名したウォレットは、永久に危殆化(キタイカ:安全性が失われること)していました。
  • オンチェーンで検証済みであり、推測ではありません:Tibaneは過去の署名から被害者の秘密鍵を復元し、公開鍵を再生成することで確認しました(a·B == A)。検出器(SHA-512(M)·B == R)は誤検出がなく、危殆化したアドレスを列挙できます。
  • サプライチェーン(Tibaneの調査結果):脆弱性のあるビルドには、実験的かつ未監査のSDKが組み込まれており、6月の書き換え(ビルド10.0.3)においてEMURGOの監査済みRustライブラリが置き換えられていました。これは数学上の欠陥ではなく、サプライチェーンガバナンス(ソフトウェア供給管理体制)の失敗です。
  • 重要:Cardanoプロトコル自体は侵害されておらず、ネットワークは正常に稼働し続けました。攻撃者の帰属については、2026年7月22日付のSecondFi公式アップデートによると、EMURGOはGroom Lakeに独立したフォレンジック調査(デジタル鑑識)を依頼しました。その評価によれば、攻撃は高度で、外部からのものであり、潤沢な資金を背景としており、国家に連なるプロフェッショナルな行為者の特徴と一致し、Lazarus Groupに関連する活動との重複の可能性が評価中であるとのことです。現時点で帰属は確定していません。

シードフレーズを別のウォレットに復元しても解決しない理由

リスクはシードフレーズ(復元用語句)そのものではなく、危殆化したアドレスから導出される鍵にあります。暴露は署名した瞬間に発生します。シードフレーズを別のウォレットに復元してもリスクは軽減されず、SecondFiも推奨していません(公式声明およびTibane)。

誰が影響を受けていますか?

  • 目安:2026年6月8日以降に影響を受けたビルドでトランザクションに署名した場合、そのアドレスは危殆化したものとして扱ってください。1回の署名だけで十分だった可能性があります。
  • 外部署名デバイスとして使用されたハードウェアウォレットは、このバグの影響を受けません。

SecondFiは運営を終了します:資金はどうなるのか?

  • 7月22日、SecondFiはCardanoフォーラム上のEMURGO公式アップデートにおいて、運営を再開しないと発表しました。
  • EMURGOは約1610万ADAとトークンを含むオンチェーン補償基金を拠出しました(7月1日)。分配は外部監査の完了待ちです。
  • 保護された約1億2900万ADAは独立した管理下にあり、返還は最終検証の結果次第です。

自分は影響を受けている?今すべきこと(そして、してはいけないこと)

現在の状況(2026年7月30日、公式Xアカウント):移行ツールはまだ公開されていません。「現時点で必要な対応はありません。」

すべきこと

  1. SecondFi公式チェッカーでウォレットを確認してください(署名を求められることは決してありません)。
  2. 該当する場合は、SecondFi公式サポートを通じてチケットまたは請求を提出してください。
  3. シードフレーズを安全に保管し、アプリを削除しないでください。
  4. 公式の移行ガイドとツールの公開を待ち(SecondFiはハードウェアウォレット移行ガイドを公開していますが、ツールはまだ公開されていません)、公式チャンネル(Xの@secondfiappおよびsecondfi.io)のみをフォローしてください。

してはいけないこと

  • シードフレーズを誰にも共有しないでください。「サポート」を名乗って尋ねてくる相手も含みます。
  • サードパーティ製のツール、拡張機能、「復旧」サービスは使用しないでください:公式ガイドより前に移行を持ちかける者はすべて詐欺です。
  • 資金回収のために「手数料」を支払わないでください。また、影響を受けたアドレスから「テスト」トランザクションに署名しないでください。

現在出回っている詐欺の見分け方

SecondFiを装った偽のメール、ウェブサイト、拡張機能、アプリが出回っています:

  • SecondFiがシードフレーズを尋ねることは決してなく、SecondFiから先に連絡することも決してありません。
  • 唯一の公式拡張機能はChromeウェブストア上の青色のチェックマーク付きのものです。公式ダウンロードはsecondfi.io/downloadのみです。
  • 公式チェッカーが署名を求めることは決してありません。署名を要求するツールはすべて詐欺です。
  • 補足:yoroi-wallet.comはスタブ(仮置き)ページであり、フィッシングの証拠は確認されていません。注意喚起するものではありませんが、公式ドメインのみをご利用ください。

CardanoにおけるSecondFiの代替ウォレット

  • 代替ウォレットを検討中の方は、Cardanoウォレットガイドをご覧ください。多額の資産をお持ちの場合は、ハードウェアウォレットが追加の保護レイヤーとなります。

情報源と参考文献


本記事は教育および情報提供を目的としており、金融アドバイスを構成するものではありません。最終更新日:2026年8月2日。EMURGOが公式移行ツールを公開次第、更新します。ぜひ共有してください。コミュニティの情報が行き渡るほど、詐欺の入り込む余地は少なくなります。

Etiquetas: , , ,