単純なコピー&ペーストのエラーが原因で、不運なトレーダーが今日2月17日に60万ドルの損失を被った。ブロックチェーンセキュリティ企業Cyversが、今年に入ってから絶え間なく続いているアドレスポイズニング攻撃の最新のdent を発見した。.
Cyvers Alertsはリアルタイムのブロックチェーン監視システムを使用して攻撃を発見し
ゼロバリュー送金とは、攻撃者が被害者のウォレットに偽の取引を送信し、類似のアドレスで取引履歴を汚染する手法を指します。一度攻撃ベクトルが埋め込まれると、汚染されたアドレスは被害者の取引履歴に残り、ウォレットのアドレスを手動で入力したり、一文字一文字確認したりする代わりに、簡単にコピー&ペーストしようとする瞬間を待ちます。.
通常、ブロックチェーン転送は不可逆的であるため、被害者はその転送に関係するすべての資産を失います。.
60万ドルのdent 、数ある事件の一つに過ぎません。アドレスポイズニング攻撃は頻度と規模が急速に拡大しており、今年だけでも既に複数の大きな損失が発生しており、業界が現在直面している脅威の憂慮すべき状況を浮き彫りにしています。.
2025年12月、ある仮想通貨トレーダーが、自身の履歴から偽アドレスをコピーしたことにより、 USDTで5,000万ドルのBinance、正しいアドレスに50ドルのテスト取引を送信した後、数分後にポイズニングされたアドレスをコピーして5,000万ドルを送金した。
攻撃者は盗んだUSDTをDAIトークンに変換し、さらに30分以内に約16,690ETHを換金しました。その大半はTornado Cash を通じて送金され、身元を隠蔽しました。被害者は資金の98%を回収した場合に100万ドルの報奨金を提示し、条件を満たさない場合は刑事訴追すると脅しました。.
2026年1月も例外ではありませんでした。1月16日、被害者は USDTで514,000ドルを。これは、本来の受取人である「D3E6F」で終わるアドレスとほぼ一致していましたdent数分後には、さらに完全な送金が行われました。
2週間後、別の被害者が、汚染された取引履歴からコピーされた攻撃者が管理するアドレスに4,556 ETHを送金し、1,225万ドルの損失を被りました。この事件を報告したdent、2つのアドレスは表示されている文字では基本的に同一であり、ほとんどのウォレットが省略する非表示の中間セクションが失われていることを確認しましdent。
今月の被害者は、3 か月以内にユーザーに数百万ドルの損害を与えた一連の損失パターンに加わった。これは主に、より巧妙な攻撃と、日常的な取引で依然として短縮アドレスの表示とコピー アンド ペーストの習慣に依存しているユーザー ベースによるものである。.
Cyvers の専門家の報告によると、 Ethereum ネットワークだけでも毎日 100 万回を超えるポイズニングの試みが行われています。.
別の調査では、少なくとも 7 つの異なる攻撃グループがEthereumEthereumとBinance Smart Chain の両方で同時に偽のアドレスを再利用していることが
調査では、攻撃者は頻繁に取引履歴のある高額ウォレットをターゲットにすることを好むこと、また、偽の取引を実行する前に最も利益率の高い潜在的な被害者を見つけるために USDT と USDC の残高の統計分析を実行することが確認されました。.
「暗号資産取引に自動化ツールを活用するユーザーや機関が増えていますが、その中にはポイズニングアドレスを検出するための検証メカニズムが組み込まれていないものもあります」とCyversのCEOは述べています。さらに、「攻撃者の巧妙化と取引前のセキュリティ対策の欠如」が、この増加の主な要因であると付け加えました。.
業界関係者も意見を表明し始めています。12月の5,000万ドルの損失を受けて、ウォレット開発者に対し、ポイズニングアドレスをデフォルトでブロックするよう公に求める声も上がっています。.
Cryptopolitanとして 報じられたところと、CZは暗号通貨ユーザーを不正な取引から保護するための青写真を提案した。
「私たちの業界は、この種のポイズンアタックを完全に根絶し、ユーザーを保護できるはずです」とCZ氏はBinanceに。「すべてのウォレットは、受信アドレスが『ポイズンアドレス』かどうかを単純にチェックし、ユーザーをブロックするべきです。」
他のウォレットプロバイダーは現在、署名前に取引をシミュレートし、ユーザーに確認を求める前に資金の行き先を正確に示す実行前リスク評価を検討しています。.
一部の研究者は、取引履歴への依存を完全に排除するために、頻繁に使用されるアドレスをウォレットの設定で直接ホワイトリストに登録することを提唱しました。.
これを読んでいるあなたは、すでに一歩先を進んでいます。ニュースレターで最新情報をお届けします。