暗号投資家が5000万ドルのUSDT詐欺に遭う、攻撃者はTornado Cashを通じて資金を流す

- 暗号通貨投資家が5,000万ドルのUSDTをポイズニングアドレスに送金し、資金を失った。
- 攻撃者は盗んだ資産をETHに変換し、そのほとんどをTornado Cash 経由で迅速に送金しました。
- Chainalysisは、34億1000万ドルの仮想通貨盗難を報告し、個人のウォレットへの攻撃は前年比で急増している。
ある暗号資産投資家が、誤ってポイズニングアドレスに資金を送金したことで、5,000万ドル相当のUSDT詐欺の被害に遭いました。ブロックチェーンセキュリティ企業SlowMistは、攻撃者が5,000万ドル相当のUSDTを受け取ってから30分以内に、MetaMask Swapを介して全額をDAIに換金したことを明らかにしました。
ブロックチェーンセキュリティ企業は、ハッカーが全額を16,690ETHに変換し、16,680ETHをTornado Cash 経由で送金して取引履歴を隠蔽したと述べています。Etherscanのオンチェーンデータによると、取引のタイムスタンプから攻撃が数分以内に発生したことが示されています。
Web3ウォレットが高額ハッキングの標的に
5,000万USDTを受け取ってから30分後、詐欺師は以下の行動を起こした。・MetaMask Swapで5,000万USDTをDAIに交換・すべてのDAIを16,690ETHに交換 ・16,680ETHをTornado Cash に入金
詐欺師のアドレス:
0xbaff2f13638c04b10f8119760b2d2ae86b08f8b5… https://t.co/ySGWtg3VIB pic.twitter.com/3BsWndrrJC— SlowMist (@SlowMist_Team) 2025年12月20日
当初、オンチェーンデータから、ユーザーが正しいアドレスに0.005 USDTの小額テストトランザクションを送信したことが分かりました。数分後、被害者はトランザクション履歴からコピーされたポイズニングアドレス(0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5)に5,000万ドルを送金しました。Etherscanは、テストトランザクションが6時20分35秒に発生し、大規模な送金が6時32分59秒に発生したことを明らかにしました。
このウォレットは、オンチェーンで約2年間稼働していました。被害者は主にUSDTの取引にこのウォレットを使用していました。Web3 Antivirusは、 この不正送金の直前に 5,000万ドルが Binance 。現在、盗まれたUSDTは標的のアドレスに残っています。から引き出されたことを明らかにしました
この攻撃はへの最近の攻撃に続くものです 、OG財団。OG財団は 12月13日、12月11日に発生した標的型攻撃によりインセンティブ契約が侵害されたとtracの緊急引き出し条項を悪用し、52万1000Gトークン、9.93 ETH、および約4,200ドル相当のUSDTを盗みましたtrac。 しました。同社によると、攻撃者は同盟の利益分配に使用される0G報酬
同社は、最近の攻撃と同様に、トークンはその後ブリッジされ、Tornado Cashを通じて配布されたと述べています。
0G Foundationは、12月5日に悪用された深刻なNext.jsの脆弱性(CVE-2025-66478)により、攻撃者が内部IPアドレスを介して横方向の移動を行ったと説明した。報告書によると、この侵害はキャリブレーション、バリデータノード、Gravity NFTサービス、ノード販売サービス、コンピューティング、Aiverse、Perpdex、Ascendなどのサービスに影響を与えたという。
しかし、報告書によれば、攻撃はコアチェーンのインフラやユーザーの資金には影響を及ぼさなかったという。
報告書によると、Foundationは直ちに対策を講じ、影響を受けたサービスをシャットダウンして再構築し、侵害されたすべての鍵を失効させてローテーションさせました。さらに、同社は強化されたAliCloud Firewall + Security Suiteを購入・実装し、Next.jsを含む重要な依存関係に対処しました。
5月3日、Web3詐欺対策プラットフォーム「Scam Sniffer」は、ある大口投資家が1,155WBTC(約7,000万ドル相当)を失ったと発表しました。Scam Snifferによると、この7,000万ドルの損失は、同じアドレス(先頭と末尾の数字が同じ)を使ったフィッシング攻撃によって発生したとのことです。
オンチェーンデータから、資金は被害者のアドレス0x1E227979f0b5BC691a70DEAed2e0F39a6F538FD5からフィッシングアドレス0xd9A1C3788D81257612E2581A6ea0aDa244853a91に送金されたことが明らかになりました。注目すべきは、被害者の送金先アドレスが0xd9A1b0B1e1aE382DbDc898Ea68012FfcB2853a91であったことです。
オンチェーン tracツール「MistTrac」を使用した分析により、ハッカーは1,155 WBTCを22,955 ETHと交換し、それを10の異なるアドレスに移動させたことが判明しました。
暗号資産の盗難が増加、そのほとんどが個人のウォレットを狙う
ブロックチェーン分析会社チェイナリシスは 発表した 。ブロックチェーン情報会社によると、この金額は前年の33億8000万ドルを上回るという。
Chainalysisは、Bybit取引所への15億ドル規模のハッキングが、 占めた 。ブロックチェーン情報企業である同社は、上位3つの攻撃が全サービス損失の69%を占めており、重大な侵害の深刻化を示していると主張した。
Chainalysisによると、中央集権型暗号資産サービスや個人の暗号資産ウォレットにおける秘密鍵への攻撃は今年大幅に増加した。同社は、個人用ウォレットへの不正アクセスは、2022年の盗難総額のわずか7.3%から2024年には44%へと急速に増加すると述べている。
ブロックチェーン分析企業は、個人ウォレットへの侵入事件が15万8000件発生し、少なくとも8万人の被害者が関与していたと主張した。盗まれた金銭の総額は、前年の15億ドルから7億1300万ドルに減少した。
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

コリンズ・J・オコス
コリンズ・オコスは、仮想通貨とテクノロジー分野を8年間取材してきたジャーナリスト兼市場アナリストです。彼は公認財務アナリスト(CFA)の資格を持ち、アクチュアリーmaticの学位も取得しています。コリンズは以前、Geek ComputerとCoinRabbitでライター兼編集者として勤務していました。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)














