暗号資産ウォレット攻撃で430万ドル超が流出、Ethereum・Tron・Bitcoinにまたがる被害
重要ポイント
- •身元不明の保有者が、Ethereum、EVM互換チェーン、Tron、Bitcoinに影響を及ぼす秘密鍵の漏えいとみられる被害により、430万ドル超の暗号資産を失いました。
- •オンチェーンアナリストのSpecterは、流出した145超のEthereumアドレスを特定し、その多くは攻撃者がETHに変換したUSDCを保有していました。
- •Bitcoinもさらに少なくとも5つのアドレスから盗まれており、資金のチェーン間移動により追跡がより困難になっています。
- •攻撃者は9月22日時点でも盗まれた資金を移動させており、さらなる取引が発生すれば総損失は増加する可能性があります。
- •業界データによると、秘密鍵やシードフレーズの漏えいを含むインフラ攻撃は、2025年の暗号資産窃盗損失の大きな割を占めています。

身元不明の暗号資産保有者が、複数のブロックチェーンネットワークにまたがる資金を露出させた秘密鍵の漏えいとみられる被害により、430万ドル超を失いました。この攻撃はEthereumおよびその他のEVM互換チェーン、Tron、Bitcoinに影響を及ぼし、攻撃者は9月22日時点でも盗まれた資金を移動させていました。
このインシデントは、攻撃者がスマートコントラクトコードの脆弱性を突くのではなく、ウォレットへのアクセスそのものを標的とするケースが増えていることから、鍵のセキュリティをめぐるリスクを浮き彫りにしています。秘密鍵は自己管理ウォレットの根本的な管理手段であり、これを入手した者は追加の承認ステップなしに送金取引を承認できます。近年の業界調査では、漏えいした秘密鍵とウォレットインフラが暗号資産窃盗の主要な発生源であることが示されています。
145を超えるEthereumアドレスが流出
オンチェーンアナリストのSpecterは、145を超えるEthereumアドレスに及ぶ活動を特定しました。被害を受けたウォレットの多くはUSDC(オンチェーンで価値を保管するために広く使われるドル連動型ステーブルコイン)を保有しており、攻撃者はチェーン間で資産を移動する前にこれをETHに変換しました。
攻撃者はその後、少なくともさらに5つのアドレスから盗んだBitcoinとこれらの収益を統合しました。このようなチェーン間の資金移により、資金が単一のブロックチェーン上に留まらないため、窃盗の追跡がより困難になっています。
報告されている損失は以下のとおりです:
- 暗号資産で430万ドル超
- 影響を受けたEthereumアドレスは145超
- 標的となった多くのウォレットが保有していた資産にUSDCが含まれる
- 少なくとも5つのアドレスからBitcoinが盗まれた
- 資金はETHに変換され、ネットワーク間を移動
攻撃者は依然として活動しており、追加の取引が発生すれば報告された損失はさらに増加する可能性があります。
秘密鍵セキュリティへの注目が高まる
このインシデントは、秘密鍵の管理を失うことの結果をも浮き彫りにしています。多くのスマートコントラクト攻撃とは異なり、漏えいした鍵により攻撃者はウォレットから直接取引を承認することができます。公開ブロックチェーンでは有効な鍵で署名された送金は正当なものとして扱われるため、確認済みの取引を取り消すプロトコルレベルの仕組みは存在しません。
業界データによると、秘密鍵やシードフレーズの漏えいを含むインフラ攻撃は、2025年の暗号資産窃盗損失の大きな割合を占めました。この傾向により、ウォレットセキュリティ、アクセス制御、カストディ(保管)慣行への注目が高まっています。
被害を受けたユーザーにとって、調査当局は引き続き複数のチェーンにわたって盗まれた資産を追跡し、攻撃者が資金を統合する送金先を監視することが見込まれます。窃盗の最終的な損失額は、攻撃活動が停止し、オンチェーン分析が完了するまで確定しない可能性があります。