
2025/12/30 5:04
Binance の Trust Wallet 拡張機能がハッキングされ、ユーザーは 700 万ドルを失いました。
RSS: https://news.ycombinator.com/rss
要約▶
Japanese Translation:
(推測的な言語を削除)**
要約:
暗号トレーダーは、似たようなウォレットに誤って資金を送信したことで、テザーで5,000万ドル近くを失いかけました。これは典型的なアドレス毒化詐欺です。盗まれた資金はすでにトーネード・キャッシュを通じて洗浄されており、犯人は残余残高の返還を要求するオンチェーン身代金メモを残しました。このメッセージには100万ドルの報奨金、法的脅迫、および法執行機関やブロックチェーンプロトコルとの協力を主張する内容が含まれています。メモ投稿以降、詐欺師のウォレットからはさらなる活動は確認されていません。
この事件は、アドレス毒化が長大な英数字アドレスを利用してユーザーに誤ったものをコピーさせる手法であることを示しています。トレーダー・取引所・保管業者・規制当局がアドレス検証チェックを強化し、こうした盗難発生時には法執行機関とより緊密に連携する必要性を強調しています。
本文
暗号通貨トレーダー、アドレス・ポイズニング攻撃で5000万ドルを失う
ある暗号通貨トレーダーが、Tether ステーブルコインの取引でアドレス・ポイズニング攻撃に遭い、ほぼ5,000万ドル(約6億円)を失いました。ブロックチェーンウォレットアドレスは長くランダムな英数字列なので、トレーダーはよく先頭や末尾の数文字でウォレットを素早く認識し、取引履歴から頻繁に使うアドレスをコピー&ペーストする習慣があります。これが「アドレス・ポイズニング」と呼ばれる詐欺手法につながっています。詐欺師は似たような先頭と末尾の文字列を持つウォレットアドレスを生成し、裕福な被害者に送金するために使用します。運が良ければ(今回のケースではそうでした)、被害者は大きな取引を行う際に、見た目が似ている詐欺師のウォレットアドレスを誤ってコピーしてしまいます。
窃盗後、被害者はオンチェーンで詐欺師に対し残金返還のために100万ドル(約1,200万円)の「報奨金」を提示するメッセージを送信しました。さらに次のように脅迫しました:
「正式に刑事訴訟を提起しています。法執行機関、サイバーセキュリティ機関、複数のブロックチェーンプロトコルの協力により、あなたの活動に関する実質的かつ有効な情報をすでに収集済みです。」
しかし、そのメッセージ送信後はウォレットからの取引が一切なく、犯人は長い間 Tornado Cash を使って資金洗浄を進めていました。
- 犯人ウォレット(Etherscan アーカイブ)
- オンチェーンメッセージ(Etherscan)