協調的な攻撃で資金が流出:500以上のイーサリアム・ウォレットが奪われ、ThorChainを通じて資金洗浄された

CryptoFrontier
ETH0.68%

500以上のEthereumウォレットがあり、その多くは何年も活動していない状態だったが、協調的な攻撃によって奪われ、その結果約80万ドルの損失が生じた。資金はその後、オンチェーンの調査担当者によると、クロスチェーンのプロトコルであるThorChainを通じてマネーロンダリングされた。この事件は、影響を受けたウォレットが古いことが際立っており、中には最大で7年間アクティブでなかったものもある。アナリストは、攻撃者が直近の活動がないウォレットを狙っていたと指摘しており、古い鍵管理の実務に結び付いた潜在的な脆弱性、または以前に侵害された認証情報に対する懸念が高まっている。

攻撃対象は大規模に休眠ウォレット

オンチェーンのデータは、アドレス群が短期間にわたって数百のウォレットから資金を体系的に抜き取ったことを示している。影響を受けたウォレットにはイーサやその他のトークンが保有されていたものの、個々の残高は一般にささやかな水準だった。

研究者らは、問題のあったウォレットの多くが4年から8年前に作成されていたことを確認しており、古い保管方法や露出したプライベートキーが関与していた可能性が示唆される。場合によっては、影響を受けたユーザーが分散型アプリケーションとの最近のやり取りや疑わしいコントラクトを報告しておらず、アクセスがどのように得られたのかについての不確実性が増している。

攻撃者はすべてのウォレットを完全に空にしたわけではなかったため、アナリストは、残高の閾値に基づく選択的な標的化、あるいは検知を避けるために設計された抽出戦略が関与していたのではないかと考えている。

不明な攻撃経路

この事件で最も重要な点の1つは、確定した侵入口がないことだ。フィッシングリンクや悪意ある承認(承諾)と結び付いた一般的なウォレットの流出とは異なり、この攻撃はまだ、特定のエクスプロイト(脆弱性悪用)のメカニズムに関連付けられていない。

セキュリティ研究者は、いくつかの考えられる説明として、侵害されたプライベートキー、古いウォレットソフトウェアの脆弱性、または過去のデータ侵害で露出した認証情報が、最近になって初めて悪用された可能性を挙げている。

休眠ウォレットを狙ったことは、そうしたアドレスは新しいプロトコルとのやり取りがないため安全だとみなされがちであることから、懸念を一層強めている。この出来事は、その前提に挑み、鍵の定期的なローテーションを行わない長期保管に伴うリスクを浮き彫りにする。

ThorChain経由で資金を送って痕跡を紛らわせる

盗難後、攻撃者はThorChainを通じて資金を移動した。ThorChainは、中央集権的な仲介者なしに複数のブロックチェーン間で資産スワップを可能にする分散型クロスチェーン流動性プロトコルだ。調査担当者は、盗まれたイーサの一部が追跡をより困難にするために別の資産へ転換されたと述べている。クロスチェーンのインフラと資産スワップの利用は、取引経路を断片化し、追跡可能性を下げるため、暗号関連の悪用でよく見られる手口だ。

セキュリティ上の含意と推奨事項

この事件は、自己管理(セルフカストディ)システムにおける継続的な脆弱性、特に暗号エコシステムの初期段階に作られたウォレットに対する脆弱性を強調している。業界が進化するにつれ、古いウォレットは時代遅れのセキュリティ前提や、もはやベストプラクティスとされないツールに依存している可能性がある。

セキュリティアナリストは、プライベートキーが弱いエントロピーによって露出した場合、侵害されたデバイス、または過去のリークによって休眠ウォレットが標的になり得ると警告している。今回の最新事例は、新しく生成したウォレットへ資金を移すことや、保管方法を更新することを含む、先手のセキュリティ対策の重要性を改めて示している。

より大規模なDeFiの悪用と比べると金銭的な影響は比較的限定的だが、この攻撃は、その異例な標的化戦略や技術的な原因が不明であることにより、大きな注目を集めている。市場参加者にとっては、攻撃者が手口を進化させ続けている以上、ウォレットの衛生状態と鍵管理の重要性が再確認される。

調査担当者は、取引パターンを分析し続けており、根本原因を特定することを目指している。エクスプロイトのより明確な理解は、今後のセキュリティ推奨につながり、同様の事件の防止にも役立つかもしれない。この攻撃は、暗号においては活動していないことだけでは安全は保証されず、さらに長期間休眠していた資産でさえ、ますます複雑化する脅威環境の中で標的になり得るのだという教訓になる。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

これら3つのアルトコインを積み増して大きな利益を狙おう—ETH、XMR、そしてENA

Ethereumはスマートコントラクトを牽引し、DeFiの主導的存在とスケーラブルなブロックチェーンの革新を実現しています。 Moneroは、セキュアで匿名的かつ代替可能なデジタルトランザクションによって、比類のないプライバシーを提供します。 Ethenaは、分散型の利回りと高度なヘッジングにより、合成ドルの安定性を支えます。 重大な投資家はco

CryptoNewsLand45分前

イーサリアム財団、主要なグラムスタッドム・アップグレードのマイルストーンを完了し、200Mガス上限のコンセンサスを達成

イーサリアム財団によれば、Glamsterdam アップグレードは、200 million の Gas Limit 下限に関するコンセンサス、ePBS の外部ビルダー稼働の安定、EIP-8037 のガス再価格設定パラメータの確定といった主要なマイルストーンを達成しました。このアップグレードは、Gas Limit を安全に引き上げ、Ethereum を拡大することを目指しています。

GateNews3時間前

ビットコインが11.87%上昇、2026年4月にイーサリアムは7.3%の上昇

Coinglassのデータによると、ビットコインは2026年4月に前月比で11.87%上昇し、イーサリアムは7.3%獲得した。これは、両資産にとって顕著な回復を示している。

GateNews4時間前

イーサリアム・ファウンデーションは$23M ETHをBitmineに売却、総額は1週間で$47M に到達

The Blockによると、イーサリアム・ファウンデーションは金曜(5月2日)にトム・リーのBitmine Immersion Technologiesへ、約2,300万ドル相当の10,000 ETHを売却し、累計の売上高を1社内で4,700万ドルにまで引き上げた。

GateNews4時間前

Arbitrum は KelpDAO が攻撃を受けた後、$71M ETH をリリースする予定

Arbitrumは、影響を受けたDeFiプロトコルの回復と安定化を支援するため、DAOの投票を通じて30,765 ETHを放出する計画を推進しています。 Kelp DAOのエクスプロイトにより大きなrsETHの不足が発生し、回復資金で流動性の不均衡の一部のみが賄われました。 複数のプロトコルが43,000 ETHを拠出し、強調しています

CryptoFrontNews5時間前

イーサリアムの現物ETFは昨日$101M ネット・インフローを記録し、フィデリティのFETHが$49.4Mでトップとなっています

ChainCatcherが引用したSoSoValueのデータによると、イーサリアムのスポットETFは昨日(5月1日)に純流入が1億1000万ドルありました。フィデリティのFETHが単日純流入4,939万ドルでトップとなり、続いてブラックロックのETHAが4,316万ドルでした。イーサリアムのスポットETFの純資産総額

GateNews9時間前
コメント
0/400
DegenLibrarianvip
· 05-01 16:43
非活跃ウォレットは逆に標的になりやすく、長期ホールドしていても定期的な点検が必要です
原文表示返信0
HexiHoodievip
· 05-01 10:40
80万は天文学的な数字とは言えないが、その手法は非常に巧妙で恐怖を感じる
原文表示返信0
GateUser-1fbcda0avip
· 05-01 10:38
hi
返信0
GateUser-87adec4bvip
· 05-01 10:25
役立つ情報をありがとうございます
原文表示返信0
BridgeHopRangervip
· 05-01 10:24
この調整攻撃の精度は、スクリプト少年ができるものではない。
原文表示返信0
Tuandevip
· 05-01 10:23
1000倍の雰囲気 🤑
原文表示返信0
MultisigOnRocksvip
· 05-01 10:19
ThorChainまたマネーロンダリングの通道になった、クロスチェーンプロトコルのリスク管理はどうなっているのか
原文表示返信0
LiquidationLineInTheReflectionvip
· 05-01 10:17
古いウォレットは一括で盗まれる可能性があり、秘密鍵の管理は永遠の課題です
原文表示返信0
AirdropsAfterTheTideRecedesvip
· 05-01 10:16
長い間眠っていたのち一瞬でゼロに戻ると、ホルダーたちの心は血の滴るようだ
原文表示返信0
もっと見る