新たなオンチェーンアラートが、EVМ互換ブロックチェーン全体で数百人のユーザーに影響を及ぼす、目立たないながらも広範囲に及ぶ暗号資産窃盗キャンペーンに注目を集めています。
ブロックチェーン調査員ZachXBTが共有した警告は、すでに累計107,000ドル以上の損失をもたらした組織的なウォレット流出作戦を指摘しています。
この事件を際立たせているのは、個々の盗難の規模ではなく、その実行方法です。攻撃者は大きな残高を狙うのではなく、多数のウォレットから比較的少額を抜き取っているようです。
ほとんどの損失はアドレスあたり2,000ドル未満にとどまっており、被害者や監視システムから即座に注目を集めることなく、静かに活動が広がることを可能にしています。
影響を受けたウォレットは複数のEVM互換ネットワークにまたがっており、これが単一のチェーンやエコシステムに限定されていないことが確認されています。
調査員が確認した取引データは、一貫したタイミングと類似した送金額を示しており、孤立した事件ではなく組織的な取り組みであることを示しています。
これまでのところ、侵入口として特定のウォレットプロバイダー、分散型アプリケーション、またはスマートコントラクトの脆弱性は特定されていません。また、流出が侵害されたソフトウェアアップデートやフィッシングキャンペーンに関連しているという公式確認もありません。
確認されているのは、盗まれた資金が関連アドレスに送られていることであり、単一の行為者または密接に関連したグループが責任を負っていることを示唆しています。
明確な攻撃手法がないことが、問題の封じ込めの取り組みを複雑にしています。
アクセスがどのように取得されているかがわからないため、ユーザーと開発者には、警戒を強める以外に当面の選択肢がほとんど残されていません。
個々のユーザーへの財務的影響は限定的に見えるかもしれませんが、この方法自体がより広範な懸念を提起しています。
多くのウォレットに盗難を分散させることで、攻撃者は検出を遅らせ、迅速で組織的な対応の可能性を減らすことができます。
被害者は数日後または数週間後に資金の不足に気付くか、全く気付かない可能性があります。
このアプローチは、複数のチェーン、プロトコル、権限とやり取りする自己保管ユーザーが直面する継続的なリスクも浮き彫りにしています。
各やり取りは、特に相互接続されたEVMエコシステム内で、潜在的な侵害の表面積を増加させます。
この事件のタイミングは、暗号資産コミュニティの不安を増大させています。
これは2025年後半の一連のセキュリティー侵害に続くもので、ウォレット承認、秘密鍵管理、クロスチェーン活動に関する精査が新たになされました。
このエピソードは、デジタル資産セクター全体で進行中のセキュリティー問題のより広いパターンに適合しています。
ブロックチェーンセキュリティー企業PeckShieldのデータによると、12月には約26件の主要な暗号資産攻撃があり、約7,600万ドルの損失が発生しました。
その合計は11月の1億9,400万ドルよりも大幅に少なかったものの、攻撃活動が依然として継続していることを確認しています。
この期間中の最も顕著な事件の1つはTrust Walletに関するもので、ブラウザ拡張機能の特定バージョンに関連するセキュリティー問題を開示しました。
クリスマス期間中に発生した侵害は、約700万ドルの損失につながりました。
同社はその後、影響を受けたユーザーへの補償を開始し、追加認証と補償プロセスを強化するためのアップデートを導入しました。
ZachXBTは、ウォレット流出事件はまだ進行中であり、資金の動きが追跡され続けていると述べています。
現在、ウォレットがどのように侵害されたかについての確認された説明はなく、単一の製品やサービスが公に非難されていません。
「静かなウォレット流出がEVMネットワーク全体で新たな暗号資産セキュリティー懸念を引き起こす」という記事は、CoinJournalに最初に掲載されました。


