🔥 この記事の詳細
2026-10-09 更新
B
今週中

ダークウェブサイトの可用性を維持するツール「GoBalance」に、.onionアドレスをハイジャックできる脆弱性

脆弱性🌐 英語ソース
📅 2026-10-09📰 hackernews
📌 一言でいうと
ダークウェブサイトの可用性を維持するツール「GoBalance」に、.onionアドレスをハイジャックできる脆弱性が発見されました。このバグにより、攻撃者は公開情報から秘密鍵を復元し、サイトの訪問者を偽サイトへリダイレクトさせることが可能です。ただし、サーバーやデータベースへの直接的なアクセス権限は得られないとされています。
🔍該当判定
  • 自社で「.onion」で終わるアドレス(Torネットワーク)のWebサイトを公開している
  • Webサイトの負荷分散や可用性向上のために「GoBalance」というツールを利用している
  • ダークウェブ(Tor)上でのサービス提供や運用を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
GoBalanceの最新バージョンへのアップデートを確認し、秘密鍵の管理体制を見直すこと。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GoBalance の脆弱性による .onion アドレスハイジャックについて

お疲れさまです。GoBalance に関する脆弱性の情報共有です。

■ 概要
GoBalance の署名プロセスにおける実装不備により、公開情報から Tor 形式の秘密鍵を復元され、.onion アドレスを乗っ取られる可能性があります。これにより、ユーザーが偽サイトへ誘導されるリスクがあります。

■ 影響範囲
- GoBalance を利用して .onion アドレスを運用している環境

■ 対応手順
1. 自社または管理下で GoBalance を利用しているか確認してください。
2. 脆弱性が修正された最新バージョンへのアップデートを適用してください。

■ 参考情報
- Searchlight Cyber 公開情報

対応優先度: 中
対応期限: 速やかに
Subject: [Security Advisory] .onion Address Hijacking via GoBalance Vulnerability

Dear Team,

We are sharing information regarding a vulnerability found in GoBalance.

■ Overview
Due to a flaw in the signing process, attackers can recover the private key of a .onion address using public information. This allows them to hijack the address and redirect traffic to a malicious clone site.

■ Scope
- Environments utilizing GoBalance for .onion address availability.

■ Mitigation Steps
1. Verify if GoBalance is deployed within your infrastructure.
2. Update GoBalance to the latest patched version immediately.

■ Reference
- Searchlight Cyber Disclosure

Priority: Medium
Deadline: Immediate