400万ドルのイーサリアムが盗まれる!ハッカーのマネーロンダリング全過程を公開、多署名機構が破られる

MarketWhisper
ETH-3.69%
IP-8.3%
GNO-1.58%

以太坊洗錢

Unleash Protocolは火曜日に、ハッキングで1,337 ETH相当40万ドルを失ったことを明らかにしました。 PeckshieldとCertiKの追跡調査によると、ハッカーはTornado Cashを通じて資金洗浄を行い、複数の100 ETHをミキシングサービスに送金していました。 攻撃者はマルチシグガバナンスシステムを不正に支配し、ソーシャルエンジニアリングを通じて未承認の契約アップグレードを行い、チェックを回避して資金を引き出すことができます。

Tornado Cashマネーロンダリングの追跡記録

オンチェーンの動態や複数のセキュリティ企業の報告によると、ハッカーはイーサリアム上のTornado Cashプロトコルをマネーロンダリングに利用しようとしています。 Tornado Cashは、複数のユーザーの資金を混ぜることで法執行機関が資金の流れを追跡しにくくする暗号通貨ミキシングサービスであり、送信元と宛先間の追跡可能なリンクを断ち切っています。

Peckshieldは、攻撃者が人気の暗号通貨ミキシングサービスに多数の100ETHブロックを送ったようだと指摘しました。 このバッチで送金する戦略はマネーロンダリングに典型的で、大量の資金が一度に送金されると監視システムにより検出されやすくなります。 1,337 ETHを13〜14,100 ETHの取引に分割し、各取引の間に一定の間隔を設けることで、即時検出のリスクを減らします。

CertiKは、SafeProxyFactoryを使って設定されたと思われる外部所有アカウントに送られた、疑わしいWrapped ETHおよびIPトークンの出金を検出し始めました。 この技術的詳細は、SafeProxyFactory(Gnosis Safe(現在のSafe)の契約工場であるSafeProxyFactoryによる新しいマルチシグウォレットの展開に関する専門知識を示しています。 ハッカーはこのツールを使って一時的なウォレットを作成し、盗まれた資金を受け取ることで、イーサリアムエコシステムを深く理解していることを示しています。

影響を受ける資産にはWork in Progress(WIP)、USDC、WETH、stIP、vIPが含まれ、その多くはEthereumにブリッジされTornado Cashに送られています。 ブリッジングプロセス自体が追跡の難しさを増します。なぜなら、クロスチェーンプロセス中に複数の契約やアドレスを経由する資産が移動するため、各移管が追跡の軌跡を希釈してしまうからです。 一度Tornado Cashに入ると、資金は他のユーザーの預金と混ざり合い、「ブラックボックス」が形成され、出力時の資金が入力に対応できません。

2022年に米国財務省から制裁を受けた後、Tornado Cashのサービス利用自体が違反行為となることは重要な点です。 しかし、制裁によって完全に機能が妨げられたわけではなく、Tornado Cashはスマートコントラクトに基づく分散型プロトコルであり、中央集権サービスのように停止することはできません。 ハッカーが法的リスクを負ってTornado Cashを使うことをいとわないことは、技術追跡にどれほど厳重であるかを示しています。

マルチシグネチャーガバナンスシステムの破綻方法

火曜日の早い時間に、Unleashはセキュリティ侵害の事件を明らかにしました。 プロジェクトは運用を停止し、多重署名メカニズムの侵害に起因する攻撃の法医学的分析を開始しています。 「我々の初期調査では、外部所有のアドレスがUnleashのマルチシグネチャガナンスを通じて管理権限を獲得し、無許可の契約アップグレードを行ったことが判明しました」とUnleashはXに書いています。

言い換えれば、攻撃者はUnleash Protocolのガバナンスシステムの不正な管理権を得ており、ソーシャルエンジニアリングによるフィッシングスキームやその他のセキュリティ脆弱性によって、通常のチェックを回避してプロトコルからユーザー資金を引き出すアップグレードを行ったのです。 この攻撃パターンはDeFi分野で珍しくありませんが、マルチシグネチャメカニズムの成功したブレークスルーは依然として注目を集めています。

マルチシグネチャーウォレットはDeFiプロトコルにおける最も一般的な資産保護メカニズムです。 取引を実行するには複数の秘密鍵保有者が共同署名しなければならず、理論的にはたとえ単一の秘密鍵が盗まれても、ハッカーは資金を盗むことはできません。 しかし、この攻撃はマルチシグネチャ機構が絶対に誤りのないものではないことを示しています。

マルチシグネチャ機構の失敗の可能性は3つあります

ソーシャルエンジニアリング攻撃ハッカーは複数の署名者を騙して、フィッシングメールや偽造メッセージを通じて秘密鍵を明かさせます

内部者は悪事を働く:多重署名の秘密鍵を持つ内部者が共謀したり賄賂を受け取り、ハッカーと積極的に協力した

契約の利用: マルチシグネチャー契約自体にはコードの脆弱性があり、攻撃者が署名要求を回避できる

Unleashの声明は、「外部所有のアドレス」が支配権を握っていることを強調しており、これは内部者の悪ではなく、外部攻撃者が技術的または社会的工学によって十分な署名許可を得ている可能性を示唆しています。 このアップグレードにより、資産引き出しはUnleashチームの承認を受けず、意図されたガバナンスや運用手順の範囲外で行われ、ハッカーが完全な管理権限を持っていたことを示しています。

ストーリープロトコル 生態学的セキュリティアラート

「このインシデントはUnleashプロトコルのガバナンスおよび許可枠組みに起因した」とUnleashは述べ、「影響はUnleash固有の契約および管理管理に限定されているようだ」と付け加え、「ストーリープロトコル契約、バリデーター、基盤インフラが侵害された証拠はない」と述べました。 この声明は、Unleash自体への被害の範囲を限定し、ストーリープロトコル全体のエコシステムに影響を与えないようにしようとしています。

Unleashは、Story Protocolを基に構築された多くの有名なアプリケーションの一つです。 ストーリープロトコルは、トークン化された知的財産の適用シナリオに焦点を当てた比較的新しいレイヤー1プロトコルです。 ストーリーの背後にあるPIPラボスは、複数のトップベンチャーキャピタリストを含む投資家を含み、14億ドルを調達しました。 もしこのマネーロンダリング事件がストーリープロトコルエコシステムの安全性に市場に疑問を投げかければ、他のアプリケーションやプロトコルに基づく全体的な評価に影響を与える可能性があります。

Unleashチームはユーザーにプロトコルへの関与を警告し、信頼できる情報が得られ次第、攻撃の最新情報や潜在的な対策を共有すると述べています。 プロトコルの運用停止は、ハッカーがさらなる脆弱性を悪用して資金を盗むのを防ぐための標準的な対応ですが、正当なユーザーが一時的に資産にアクセスできなくなることも意味します。

より広い視点から見ると、このマネーロンダリング事件は再びDeFiプロトコルのガバナンスリスクを露呈させました。 マルチシグネチャの仕組みは単一署名よりも安全ですが、依然として人間の操作に依存しており、人間が最も攻撃に脆弱です。 DeFiステーキングの価値が高まるにつれて、ガバナンスシステムへの攻撃はより頻繁かつ高度になる可能性が高いです。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ETH 15分钟下跌0.69%:链上大额转账流出引发现货抛压共振

2026-04-19 22:00 から 2026-04-19 22:15(UTC)の期間に、ETH価格は2275.98 USDTから2252.72 USDTへ下落し、15分間のリターンは-0.69%、値幅(振幅)は1.02%に達しました。この一連の急変動の間、市場の短期的な変動はより激しくなり、主要コインへの関心が高まり、取引の活発さが向上し、ボラティリティは明確に弱気寄りです。 今回の急変動の主なドライバーは、オンチェーン上で頻繁に発生し、かつ規模の大きいETHの大口送金が集中して起きたことです。ある著名なホットウォレットをハブとして、短時間に外部へ2万ETH超を送出し、そのうち一部はオンチェーン追跡により他の取引所の入金アドレスへ送られたことが確認されています。資金が短時間で取引プラットフォームへ流入した後、現物市場での売り注文(指値/成行)が大幅に増え、段階的な流動性の圧力をもたらして価格の下落を加速させました。さらに先物市場は現物の変動と連動する影響を受け、高レバレッジのロングが下落の過程で受動的に強制清算され、短期の価格がさらに下方へ放出されました。 同時に、ETFの資金流入のペースは4月中旬以降鈍化し、直近の区間では継続的な純流入が安定傾向となっており、これに加えて一部の資金が小幅に償還されたことで、市場の機関投資家による下支えが弱まりました。グローバルなリスク・センチメントも足並みをそろえて圧力をかけています——マクロ面では米連邦準備制度(FRB)の政策見通しが何度も揺れ、地政学的緊張により逃避資産の流入が発生し、米ドル指数が短期的に強含み、世界の株式市場が圧迫されることで、ETHの段階的な下落圧力をさらに強化しました。加えて、現物と先物の24時間取引高はそれぞれ21.75億ドルと427.6億ドルで、先物の建玉(オープン・インタレスト)は309.3億ドル、清算(爆発)規模に異常は見られず、市場の多面的な連動のもとでの構造的調整であることを示しています。 現在は、オンチェーンで大口の流出が引き続き発生すること、ETFの資金動向が流入から流出へ転じることなどのリスク要因に注意が必要です。マクロ環境がさらに悪化するような場合、ETHは変動がさらに悪化しやすくなります。短期の下支えは2250 USDTのあたりが注目ポイントで、レジスタンスは2275 USDTです。ETFのトレンド、オンチェーンでの送金方向、そしてマクロニュースは、今後の主要な観測指標のままです。後続の市場動向およびオンチェーン上の大口資金の流れを、ぜひ注意深く追い、状況に応じて迅速に相場情報を把握してください。

GateNews1時間前

ETH 15分で0.56%下落:機関ETFの売買とオンチェーン流動性の引き締まりが相場を主導

2026-04-19 17:45 から 18:00(UTC)にかけて、ETH価格は15分間のリターンが-0.56%となり、2294.03 - 2311.0 USDTのレンジで引け(終値)。値幅は0.73%。市場のボラティリティが加速し、短期的な取引が活発化して注目度が上昇、全体として流動性の状態は引き締まった。 今回の変動の主な要因は、機関投資家のETF資金が短期で出入りし、オンチェーンのステーブルコインの活動が低迷していることだ。4月上旬、ETHスポットETFが短時間で120.24百万ドルの純流入を記録した後、急速に64.61百万ドルの純流出へ転じており、機関資金の短期化を示すが、継続的な買い増しのシグナルは見られない

GateNews5時間前

ETHが2300 USDTを下回る

Gateニュースボットのメッセージ。Gateの相場表示で、ETHが2300 USDTを下回りました。現在価格は2299.54 USDTです。

CryptoRadar6時間前

裁判官は、カーダシアン家の名士であるジェンナーが発行したJENNERミームコインは有価証券ではないとして、請求訴訟を却下した

米国カリフォルニア州の連邦地方裁判所は、カーダシアン家の名門スターでジェナーが発行した$JENNERミームコインが証券の定義に該当しないと判断し、投資家の請求訴訟を却下した。裁判官は、原告が共同事業の特徴を立証できていないと考えており、州裁判所に対して別の請求を提起できる。

ChainNewsAbmedia8時間前

ETH が 2350 USDT を突破

Gate News bot メッセージ、Gate の相場表示で、ETH が 2350 USDT を突破し、現在価格は 2350 USDT です。

CryptoRadar10時間前

KelpDAOのエクスプロイターがAaveから$195M ETHを借り入れ、クジラの資金引き揚げでTVLが$6.28B下落

Gate Newsのメッセージによると、KelpDAOのエクスプロイターは担保としてRSETHを用い、Aaveから($195M)を超える82,600 ETHを借り入れた。その結果、Aave上に不良債権が発生した。この件の後、多数のクジラがAaveから資金を引き揚げ、その結果TVLは$26.396Bから$20.114Bへと減少し、$6.28Bの下落となった。

GateNews12時間前
コメント
0/400
コメントなし