最新ニュース
あなたへのおすすめ

住所偽装攻撃の急増で、被害者が600kドルの損失

著者ハンナ・コリーモアハンナ・コリーモア 3分で読了
アドレス汚染攻撃の急増により、不運な被害者が $600k を失いました。
  • Cyversが、標的型アドレスポイズニング攻撃による60万ドルの損失を確認しました。
  • 1月以来、同様の攻撃が報告されており、51万4,000ドルの損失や4,556 ETH(約1,225万ドル)を伴う損失も含まれています。 
  • 研究者によると、イーサリアムだけで毎日100万件以上のポイズニング試行が行われていると推定されています。

運の悪い被害者が⟦N1⟧kを損失、アドレス・ポイズニング攻撃が急増

単純なコピー&ペーストのミスにより、運の悪いトレーダーが今日、2月17日に60万ドルを失いました。これは、ブロックチェーンセキュリティ企業Cyversが、今年絶え間なく続くアドレス・ポイズニング攻撃の波の中で最新の事件を発見した後のことです。 Cyversアラート は攻撃を発見し、リアルタイムのブロックチェーン監視システムを使用して、被害者がゼロ値トランザクションを使用して標的にされたことを突き止めました。 

ゼロ値トランザクションとは、攻撃者が被害者のウォレットに偽のトランザクションを送信し、類似したアドレスでトランザクション履歴を汚染する技術を指します。一度ベクターが植え付けられると、ポイズニングされたアドレスは被害者の履歴に残り、ウォレットのアドレスの各文字を手動で入力または確認するのではなく、簡単なコピー&ペーストを試みる瞬間を待ち受けます。 

通常、被害者はブロックチェーン・トランザクションの取り消し不可能性により、そのトランザクションに関与するすべての資産を失います。

600kの損失が、2026におけるアドレス・ポイズニング攻撃の殺到に加わる

60万ドルの事件は数多くの一つに過ぎません。アドレス・ポイズニング攻撃は頻度と規模で急速にエスカレートしており、今年だけでもいくつかの著名な損失が発生し、業界が現在直面している脅威の alarming な姿を浮き彫りにしています。

12月2025、あるクリプトトレーダーは USDTで50百万ドルを損失 しました。これは過去2番目に記録された大きなアドレス・ポイズニング損失です。明らかに、被害者は資金をBinanceから引き出し、正しいアドレスに50ドルのテストトランザクションを送信した後、数分後にポイズニングされたアドレスをコピーして完全な 50百万ドルの送金. 

を行いました。攻撃者はその後、盗まれたUSDTをDAIトークンに変換し、さらに約16,690ETHを30分以内に換金し、その大部分をTornado Cashを通じて通じて痕跡を隠しました。被害者は資金の98%の回収に対して100万ドルの報奨金を提示し、条件が満たされない場合は刑事告訴を行うと脅しました。

1月2026も同様でした。1月16、ある被害者は、末尾が「f3e6F」のポイズニングされたアドレスに5,000ドルのテストトランザクションを送信した後、それが意図した受取人(末尾が「D3E6F」)とほぼ同一であることに気づかず、数分後に完全な送金を行いました。 514,000のUSDTを損失 しました。 

2週間後、別の被害者が、汚染されたトランザクション履歴からコピーした攻撃者管理のアドレスに4,556ETHを送信した後、1,225万ドルを失いました。 この事件をフラグ(報告)したScamSnifferは、2つのアドレスは表示される文字が基本的に同一であり、唯一の違いはほとんどのウォレットが省略する隠された中間部分に隠されていたと観察しました。

今月の被害者は、3ヶ月未満でユーザーに数百万ドルの損失をもたらした損失のパターンに加わりました。これは主に、より巧妙な攻撃と、依然として簡略化されたアドレス表示とコピー&ペーストの習慣に依存しているユーザーベースによるものです。

Ethereum上で毎日100万件以上のポイズニング試行

Cyvers専門家の報告によると、Ethereumネットワーク上だけで毎日100万件以上のポイズニング試行が行われています。 

別の研究 では、Ethereum上でアドレス・ポイズニングキャンペーンを積極的に実行している少なくとも7つの異なる攻撃グループが発見され、一部のグループは偽のアドレスをEthereumとBinance Smart Chainの両方で同時に再利用していました。 

研究では、攻撃者が頻繁なトランザクション履歴を持つ高価値のウォレットを標的にすることを好み、偽のトランザクションを展開する前に、USDTとUSDCの残高の統計分析を実行して最も収益性の高い潜在的被害者を特定することが確認されました。

「より多くのユーザーと機関がクリプト取引に自動化されたツールを活用しており、その中にはポイズニングされたアドレスを検出するための組み込み検証メカニズムを備えていないものもあります」とCyversのCEOは述べました。彼はさらに、「攻撃者の高度化と取引前のセキュリティ対策の欠如」が増加の主な要因であると付け加えました。

業界の利害関係者も意見を表明し始めました。一部の関係者は、12月の5,000万ドルの損失を受けて、ウォレット開発者にデフォルトでポイズニングされたアドレスをブロックするよう公に呼びかけました。 

Cryptopolitanが 報告しました。これには完全な準備預金と独立監査が含まれます。 2025年12月24日、CZは詐欺的な取引からクリプトユーザーを保護するための青写真案を提案しました。

「私たちの業界は、この種のポイズン攻撃を完全に根絶し、ユーザーを保護できるはずです。」 CZは Binanceのソーシャルプラットフォームに書き込みました。「すべてのウォレットは、受信アドレスが『ポイズンアドレス』かどうかをチェックし、ユーザーをブロックすべきです。」

他のウォレットプロバイダーも、署名前にトランザクションをシミュレートし、ユーザーが確認する前に資金がどこに送られるかを正確に示す、実行前のリスクアセスメントを探求しています。 

一部の研究者は、トランザクション履歴への依存を完全に排除するために、頻繁に使用されるアドレスをウォレットの設定に直接ホワイトリストに登録することを提唱しました。

最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。

この記事をシェア

免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

ハンナ・コリーモア

ハンナ・コリーモア

Hannahは、暗号通貨分野でほぼ10年にわたるブログ執筆およびイベントレポートの経験を持つライター兼編集者です。Cryptopolitanでは、ニュースページに寄稿し、DeFi、RWA(実世界資産)、暗号通貨規制、AI、フロンティアテック業界の最新の動向を報告・分析しています。アーケディア大学でビジネス経営の学位を取得しています。

もっと見る… ニュース