一見シンプルでありながら繰り返し成功する「アドレス投毒攻撃(Address Poisoning Attack)」が最近頻繁に発生しています。先日、ある暗号資産トレーダーがこのような罠に陥り、わずか30分で5000万ドルUSDTを失いました。事後に100万ドルの「ホワイトハット報酬」を提示して攻撃者に資産の返還を求めましたが、盗まれた資産が混合プラットフォームに流入している状況では、回収の希望は薄いです。
オンチェーンデータ分析プラットフォームLookonchainの追跡によると、この事件は12月20日に発生し、被害者はその時点でバイナンス(Binance)から資産を引き出しており、個人のウォレットに移そうとしていました。
!
被害者 (0xcB80) は、コピー&ペーストのアドレスミスにより $50M を失いました。 50M $USDTを転送する前に、被害者は自分のアドレス0xbaf4b1aF…B6495F8b5にテストとして50 $USDT を送信しました。 スキャマーはすぐに最初と最後の4文字が同じウォレットを偽造し、… pic.twitter.com/eGEx2oHiwA — Lookonchain (@lookonchain) 2025年12月20日
被害者 (0xcB80) は、コピー&ペーストのアドレスミスにより $50M を失いました。
50M $USDTを転送する前に、被害者は自分のアドレス0xbaf4b1aF…B6495F8b5にテストとして50 $USDT を送信しました。
スキャマーはすぐに最初と最後の4文字が同じウォレットを偽造し、… pic.twitter.com/eGEx2oHiwA
— Lookonchain (@lookonchain) 2025年12月20日
多数の大口送金の安全慣例に従い、被害者はまず50枚のUSDTをテスト送金として送信し、アドレスが正しいことを確認します。しかし、この少額送金が完了した直後、攻撃者が操作する自動化スクリプトがすぐに「偽装アドレス(Spoofed Address)」を生成し、アドレスの最初の5桁と最後の4桁は、被害者の元々の受取アドレスと完全に同じであり、中間の文字だけが異なります。
次に、攻撃者は意図的に「偽装アドレス」を使用して被害者のウォレットに複数の少額取引を送信し、「毒アドレス」を被害者の取引履歴リストに表示させる。被害者が残りの49,990,000 USDを移動しようとする際、便利さのために、取引記録の中からこの高度に類似した詐欺アドレスを直接選択してしまう。
ほとんどのウォレットインターフェースは、読みやすさのために中間の文字を「……」で省略して表示するため、2つのアドレスを視覚的にほとんど区別することが難しくなります。
ブロックチェーンブラウザEtherscanによると、テスト送金はUTC時間の3:06に発生し、実際に巨額損失を引き起こした送金は約26分後の3:32に発生しました。
情報セキュリティ企業のSlowMistは、この攻撃者がまさに「マネーロンダリングの達人」であると指摘しています。約5,000万ドルのUSDTを受け取った後、30分もかからずに以下の手順を完了しました:
損失を取り戻すために、被害者はオンチェーンメッセージを通じて詐欺師に条件を提示しました:100万ドルのホワイトハット報酬を支払い、98%の資産を返還してもらうことを希望しています。
被害者はより明確に警告します:「私たちは正式に報告を行い、法執行機関、サイバーセキュリティ機関、そして複数のブロックチェーンプロトコルの協力を得て、あなたの具体的な行動に関する大量の情報を把握しています。」
この事件は、今年の暗号資産界のセキュリティ危機の氷山の一角に過ぎません。Chainalysisの最新報告によると、2025年には暗号資産の盗難総額が341億USDを突破し、歴史的記録を更新しました。
注目すべきは、Casaの共同創設者Jameson Loppが警告していることで、「アドレス毒性」が各主要ブロックチェーンに広がっており、ビットコインネットワークだけで48,000件以上の類似攻撃が発見されていることです。彼は、ウォレット業者が「類似アドレス警告」機能を開発すべきだと強く呼びかけており、ユーザーがコピー&ペーストする際に警告が表示されることで、このような人的ミスによる悲劇の再発を防ぐことを提案しています。
_ 免責事項:この記事は市場情報を提供するためのものであり、すべての内容および見解は参考用であり、投資の助言を構成するものではなく、ブロックチェーンの見解や立場を代表するものではありません。投資家は自己の判断で取引を行うべきであり、投資家の取引によって生じる直接的または間接的な損失について、著者およびブロックチェーンは一切の責任を負いません。 _
タグ: 暗号資産アドレス投毒攻撃デジタル資産ホワイトハットウォレットハッカー
25.34K 人気度
50.25K 人気度
16.54K 人気度
11.73K 人気度
99.77K 人気度
トレーダーが「アドレス毒攻撃」に遭遇!近 5000 万 USDT がハッカーに無駄に送られた
一見シンプルでありながら繰り返し成功する「アドレス投毒攻撃(Address Poisoning Attack)」が最近頻繁に発生しています。先日、ある暗号資産トレーダーがこのような罠に陥り、わずか30分で5000万ドルUSDTを失いました。事後に100万ドルの「ホワイトハット報酬」を提示して攻撃者に資産の返還を求めましたが、盗まれた資産が混合プラットフォームに流入している状況では、回収の希望は薄いです。
オンチェーンデータ分析プラットフォームLookonchainの追跡によると、この事件は12月20日に発生し、被害者はその時点でバイナンス(Binance)から資産を引き出しており、個人のウォレットに移そうとしていました。
!
多数の大口送金の安全慣例に従い、被害者はまず50枚のUSDTをテスト送金として送信し、アドレスが正しいことを確認します。しかし、この少額送金が完了した直後、攻撃者が操作する自動化スクリプトがすぐに「偽装アドレス(Spoofed Address)」を生成し、アドレスの最初の5桁と最後の4桁は、被害者の元々の受取アドレスと完全に同じであり、中間の文字だけが異なります。
次に、攻撃者は意図的に「偽装アドレス」を使用して被害者のウォレットに複数の少額取引を送信し、「毒アドレス」を被害者の取引履歴リストに表示させる。被害者が残りの49,990,000 USDを移動しようとする際、便利さのために、取引記録の中からこの高度に類似した詐欺アドレスを直接選択してしまう。
ほとんどのウォレットインターフェースは、読みやすさのために中間の文字を「……」で省略して表示するため、2つのアドレスを視覚的にほとんど区別することが難しくなります。
ブロックチェーンブラウザEtherscanによると、テスト送金はUTC時間の3:06に発生し、実際に巨額損失を引き起こした送金は約26分後の3:32に発生しました。
情報セキュリティ企業のSlowMistは、この攻撃者がまさに「マネーロンダリングの達人」であると指摘しています。約5,000万ドルのUSDTを受け取った後、30分もかからずに以下の手順を完了しました:
損失を取り戻すために、被害者はオンチェーンメッセージを通じて詐欺師に条件を提示しました:100万ドルのホワイトハット報酬を支払い、98%の資産を返還してもらうことを希望しています。
被害者はより明確に警告します:「私たちは正式に報告を行い、法執行機関、サイバーセキュリティ機関、そして複数のブロックチェーンプロトコルの協力を得て、あなたの具体的な行動に関する大量の情報を把握しています。」
この事件は、今年の暗号資産界のセキュリティ危機の氷山の一角に過ぎません。Chainalysisの最新報告によると、2025年には暗号資産の盗難総額が341億USDを突破し、歴史的記録を更新しました。
注目すべきは、Casaの共同創設者Jameson Loppが警告していることで、「アドレス毒性」が各主要ブロックチェーンに広がっており、ビットコインネットワークだけで48,000件以上の類似攻撃が発見されていることです。彼は、ウォレット業者が「類似アドレス警告」機能を開発すべきだと強く呼びかけており、ユーザーがコピー&ペーストする際に警告が表示されることで、このような人的ミスによる悲劇の再発を防ぐことを提案しています。
!
タグ: 暗号資産アドレス投毒攻撃デジタル資産ホワイトハットウォレットハッカー