協調的な攻撃で資金が流出:500以上のイーサリアム・ウォレットが奪われ、ThorChainを通じて資金洗浄された

CryptoFrontier
ETH0.86%

500以上のEthereumウォレットがあり、その多くは何年も活動していない状態だったが、協調的な攻撃によって奪われ、その結果約80万ドルの損失が生じた。資金はその後、オンチェーンの調査担当者によると、クロスチェーンのプロトコルであるThorChainを通じてマネーロンダリングされた。この事件は、影響を受けたウォレットが古いことが際立っており、中には最大で7年間アクティブでなかったものもある。アナリストは、攻撃者が直近の活動がないウォレットを狙っていたと指摘しており、古い鍵管理の実務に結び付いた潜在的な脆弱性、または以前に侵害された認証情報に対する懸念が高まっている。

攻撃対象は大規模に休眠ウォレット

オンチェーンのデータは、アドレス群が短期間にわたって数百のウォレットから資金を体系的に抜き取ったことを示している。影響を受けたウォレットにはイーサやその他のトークンが保有されていたものの、個々の残高は一般にささやかな水準だった。

研究者らは、問題のあったウォレットの多くが4年から8年前に作成されていたことを確認しており、古い保管方法や露出したプライベートキーが関与していた可能性が示唆される。場合によっては、影響を受けたユーザーが分散型アプリケーションとの最近のやり取りや疑わしいコントラクトを報告しておらず、アクセスがどのように得られたのかについての不確実性が増している。

攻撃者はすべてのウォレットを完全に空にしたわけではなかったため、アナリストは、残高の閾値に基づく選択的な標的化、あるいは検知を避けるために設計された抽出戦略が関与していたのではないかと考えている。

不明な攻撃経路

この事件で最も重要な点の1つは、確定した侵入口がないことだ。フィッシングリンクや悪意ある承認(承諾)と結び付いた一般的なウォレットの流出とは異なり、この攻撃はまだ、特定のエクスプロイト(脆弱性悪用)のメカニズムに関連付けられていない。

セキュリティ研究者は、いくつかの考えられる説明として、侵害されたプライベートキー、古いウォレットソフトウェアの脆弱性、または過去のデータ侵害で露出した認証情報が、最近になって初めて悪用された可能性を挙げている。

休眠ウォレットを狙ったことは、そうしたアドレスは新しいプロトコルとのやり取りがないため安全だとみなされがちであることから、懸念を一層強めている。この出来事は、その前提に挑み、鍵の定期的なローテーションを行わない長期保管に伴うリスクを浮き彫りにする。

ThorChain経由で資金を送って痕跡を紛らわせる

盗難後、攻撃者はThorChainを通じて資金を移動した。ThorChainは、中央集権的な仲介者なしに複数のブロックチェーン間で資産スワップを可能にする分散型クロスチェーン流動性プロトコルだ。調査担当者は、盗まれたイーサの一部が追跡をより困難にするために別の資産へ転換されたと述べている。クロスチェーンのインフラと資産スワップの利用は、取引経路を断片化し、追跡可能性を下げるため、暗号関連の悪用でよく見られる手口だ。

セキュリティ上の含意と推奨事項

この事件は、自己管理(セルフカストディ)システムにおける継続的な脆弱性、特に暗号エコシステムの初期段階に作られたウォレットに対する脆弱性を強調している。業界が進化するにつれ、古いウォレットは時代遅れのセキュリティ前提や、もはやベストプラクティスとされないツールに依存している可能性がある。

セキュリティアナリストは、プライベートキーが弱いエントロピーによって露出した場合、侵害されたデバイス、または過去のリークによって休眠ウォレットが標的になり得ると警告している。今回の最新事例は、新しく生成したウォレットへ資金を移すことや、保管方法を更新することを含む、先手のセキュリティ対策の重要性を改めて示している。

より大規模なDeFiの悪用と比べると金銭的な影響は比較的限定的だが、この攻撃は、その異例な標的化戦略や技術的な原因が不明であることにより、大きな注目を集めている。市場参加者にとっては、攻撃者が手口を進化させ続けている以上、ウォレットの衛生状態と鍵管理の重要性が再確認される。

調査担当者は、取引パターンを分析し続けており、根本原因を特定することを目指している。エクスプロイトのより明確な理解は、今後のセキュリティ推奨につながり、同様の事件の防止にも役立つかもしれない。この攻撃は、暗号においては活動していないことだけでは安全は保証されず、さらに長期間休眠していた資産でさえ、ますます複雑化する脅威環境の中で標的になり得るのだという教訓になる。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ビットコインは2026年4月に11.87%上昇、イーサリアムは7.3%上昇

ChainCatcherが報じたCoinglassのデータによると、ビットコイン(BTC)とイーサリアム(ETH)は2026年4月にそれぞれ月間リターンが+11.87%と+7.3%を記録しました。両資産とも目立つリバウンドを見せており、ビットコインは安定した後に2か月連続のプラス月へと利益を伸ばしましたが

GateNews2時間前

IVが急落する中、総額21.4Bドル相当のビットコインおよびイーサリアム・オプションが本日満期を迎える

Greeks.liveによると、5月1日に、想定元本価値が174億ドルの23,000 BTCオプションが本日満期を迎え、プット・コール・レシオは1.13、最大ペインポイントは76,000ドルです。さらに、価値が40億ドルの17.5万ETHオプションが満期を迎える予定で、プット・コール・レシオは0.94、最大ペインポイントは…

GateNews3時間前

イーサリアムの現物ETFは昨日、純流出が2億3,643万ドルで、損失が4日連続となった

ChainCatcherによると、イーサリアムの現物ETFは昨日(4月30日)に2億3630万4300ドルの純流出を記録し、損失が4日連続となった。ブラックロックのステーキングETH ETF(ETHB)が1,291万ドルの流入で先行し、その歴史的な純流入は7,082万ドルになった。ブラックロックのETF(ETHA)

GateNews6時間前

ビットコイン・スポットETFは昨日3,500万ドルの純流入、イーサリアムETFは2,370万ドルの純流出を記録

Farside Investorsによると、米国の現物ビットコインETFは昨日(4月30日)に純流入が2,350万ドル記録されており、IBITが1,910万ドル、FBTCが2,660万ドルを受け取りました。一方でイーサリアムETFは、ネット

GateNews7時間前

アービトラムDAOは、Kelp DAOの攻撃を受けた後、DeFi Unitedに3万766ETHを出すことを投票で決定

The Blockによると、Arbitrum DAOは、今月上旬のKelp DAO攻撃への対応として設立されたDeFi Unitedイニシアチブに対し、Arbitrum Security Councilによって凍結された約30,766 ETHを解放するよう投票している。投票開始から最初の1時間で、賛成として16.9 million ARBトークンが投じられ、投票は続いている

GateNews7時間前
コメント
0/400
HexiHoodievip
· 41分前
80万は天文学的な数字とは言えないが、その手法は非常に巧妙で恐怖を感じる
原文表示返信0
GateUser-1fbcda0avip
· 43分前
hi
返信0
GateUser-87adec4bvip
· 56分前
役立つ情報をありがとうございます
原文表示返信0
BridgeHopRangervip
· 57分前
この調整攻撃の精度は、スクリプト少年ができるものではない。
原文表示返信0
Tuandevip
· 57分前
1000倍の雰囲気 🤑
原文表示返信0
MultisigOnRocksvip
· 1時間前
ThorChainまたマネーロンダリングの通道になった、クロスチェーンプロトコルのリスク管理はどうなっているのか
原文表示返信0
LiquidationLineInTheReflectionvip
· 1時間前
古いウォレットは一括で盗まれる可能性があり、秘密鍵の管理は永遠の課題です
原文表示返信0
AirdropsAfterTheTideRecedesvip
· 1時間前
長い間眠っていたのち一瞬でゼロに戻ると、ホルダーたちの心は血の滴るようだ
原文表示返信0