BankrのXアカウント侵害で偽エアドロップリンクが拡散、BNKRが下落
重要ポイント
- •攻撃者はBankrの@bankrbot Xアカウントにアクセスし、偽のエアドロップリンクの宣伝に使用した。
- •Bankrの開発者は、同アカウントは端末上のパスキーで保護されていたと述べ、侵害の調査についてXに支援を求めた。
- •ユーザーには、侵害されたアカウントが共有したリンクを避け、正規のBankrチャネルで最新情報を確認するよう促された。
- •Bankrの開発者は、ユーザーにBankrアカウントで多要素認証を有効にするよう勧めた。
- •この事案は$BNKRに圧力をかけたが、Bankrはユーザー資金、ウォレット、またはプロトコル基盤の侵害を公表していない。

Bankrの公式Xアカウントが侵害され、不正なエアドロップリンクの公開に使われた。このアカウントは従来型のパスワードではなく端末上のパスキーで保護されていたと説明されており、セキュリティ上の懸念を招いた。
Bankrの開発者deployerが、チームは@bankrbotアカウントの管理権を失ったと述べたことで、この事案は暗号資産コミュニティ全体の注目を集めた。その後、同アカウントは偽のエアドロップ告知を投稿し始め、$BNKR保有者の間で懸念が広がった。チームが悪意ある投稿の削除と侵害の調査に取り組む中、同トークンには売り圧力もかかった。
Bankr、Xアカウントの侵害を確認
Bankrの開発者deployerが共有した声明によると、攻撃者は@bankrbotのXアカウントにアクセスし、不正なエアドロップ告知の公開に使用した。
🚨 the @bankrbot X account has been compromised and is publishing fake airdrop links despite being secured with an on-device passkey. @X @nikitabier please remove the the fake airdrop posts and help us determine how this account was compromised even with a passkey. — deployer (@0xDeployer) July 25, 2026
同開発者はXとX幹部のNikita Bierに対し、悪意あるコンテンツの削除と、パスキーを使用していたにもかかわらずアカウントが侵害された経緯の特定について、公に支援を求めた。
侵害を確認する前から、チームはすでにアカウントから締め出され、標準的な復旧方法ではアクセスを取り戻せないと報告していた。数日後、偽のエアドロップメッセージが再びプロフィール上に表示され始め、投稿を正規のものと受け取った可能性のあるユーザーの間で混乱が生じた。
暗号資産プロジェクトにとって、公式Xアカウントは製品アップデート、トークン関連の通知、ユーザーサポートの警告などの主要な告知チャネルとして機能することが多い。そのため、攻撃者が認証済みまたは見慣れたプロジェクトアカウントを使ってウォレット資産を抜き取るリンクを宣伝する場合、アカウント復旧と悪意ある投稿の迅速な削除は特に重要となる。
偽エアドロップ投稿がセキュリティ懸念を高める
不正なエアドロップキャンペーンは、暗号資産分野で依然として一般的な攻撃手法の一つだ。詐欺師は侵害したソーシャルメディアアカウントを使い、ウォレット認証情報の窃取、資金の流出、または悪意ある取引への署名を誘導するリンクを配布することが多い。
今回の事案では、端末上のパスキーが使われていたとされる点が、アカウントへのアクセス方法をめぐる懸念をさらに強めた。パスキーは一般に従来型パスワードへの依存を減らすために設計されているが、この事案は、ソーシャルメディアアカウントの安全性がセッションハイジャック、フィッシング攻撃、内部関係者による侵害、第三者連携、またはプラットフォームレベルの脆弱性などの要因によってなお影響を受け得ることを示した。
未解決の主要な問題は攻撃経路だ。BankrまたはXからアカウントへのアクセス方法について確認がない限り、ユーザーが得られる情報は、チームの公開警告と目に見える偽エアドロップ投稿に限られる。
ユーザーにアカウント保護の強化を促す
侵害後、Bankrの開発者はユーザーに対し、Bankrアカウントで多要素認証(MFA)を有効にするよう促した。チームは、この事案が、ソーシャルメディアプラットフォームが提供するセキュリティツールだけに依存することは、暗号資産関連の資産やコミュニケーションを保護するうえで十分ではない可能性を示したと述べた。
ユーザーには、侵害されたチャネルで過去に共有されたエアドロップリンクを避け、正規のBankrコミュニケーションチャネルを通じて情報を確認することも勧告された。ソーシャルアカウントが関与する暗号資産のセキュリティ事案では、既知の公式サイトへ直接アクセスし、複数のチャネルで独立して確認することで、なりすましへの接触リスクを減らすことができる。
BNKRに市場圧力
このセキュリティ事案は、$BNKR市場にすぐに影響を及ぼした。侵害されたアカウントをめぐる不確実性に続き、同トークンのボラティリティは高まった。偽の配布企画やフィッシングキャンペーンを含むセキュリティ関連の見出しは、ユーザーや投資家が追加情報を得るまで次の行動を控える要因となることが多い。
侵害はBankrの基盤システムではなく、BankrのXアカウントに関わるものとみられる。元の報道の時点で、チームはユーザー資金、ウォレット、またはプロトコル基盤に関する侵害を公表していなかった。
それでも今回の事案は、暗号資産分野における公式ソーシャルメディアアカウントに伴うリスクを浮き彫りにした。侵害されたチャネルは、悪意あるリンクを拡散し、正規のプロジェクト連絡を装うために使われる可能性がある。今後の明確化は、BankrまたはXがアカウント復旧、不正投稿の削除、そして同アカウントで使用されていたとされるパスキー保護をどのように回避またはすり抜けたのかについて詳細を提供するかどうかに左右される。