ニュース暗号資産イーサリアム(ETH)取引所供給量が全供給の3.49%と過去最低に、Payyブリッジ攻撃で183万USDC流出

イーサリアム(ETH)取引所供給量が全供給の3.49%と過去最低に、Payyブリッジ攻撃で183万USDC流出

著者: Coinotag·

重要ポイント

  • •イーサリアムの取引所残高は全供給の3.49%まで低下し過去最低を記録。2026年6月1日以降、追跡対象の取引所から供給の1.16%が流出した。
  • •ETHの約35%がステーキングされ、DeFiには約530億ドルがロックされている。Bitmineは9月上旬に500万ETH超のステーキングを公表した。
  • •ETHが約2,800ドルから約2,660ドルへ軟化するなかでも、ガス使用量は0.26%増の2,171億ユット、1日の優先手数料は26.74%増の約46万4,000ドルに達し、ブロック生成数はほぼ変わらず。
  • •Payy NetworkのEthereumブリッジは2026年9月24日、verifyRollup関数を通じた攻撃によりブロック26,044,909で1,832,149.4681 USDCを失った。
  • •Payyは預け入れ、引き出し、送金、カード決済を停止。技術的根本原因は未公表で、この一件はBitgetの3億5,160万ドルのホットウォレット侵害に続くものであり、ブリッジとカストディ層が業界の主要な攻撃対象であることを浮き彫りにした。
イーサリアム(ETH)取引所供給量が全供給の3.49%と過去最低に、Payyブリッジ攻撃で183万USDC流出

取引所残高が3.49%へ急減

イーサリアム(ETH)の取引所残高は全供給の3.49%まで減少し、過去最低水準を記録した。価格の勢いが鈍るなかでも流出は続いている。オンチェーンの取引所残高データによると、2026年6月1日以降、ETH供給全体の1.16%がデータセットで追跡されている取引所から流出しており、即時の売買執行に対応できるコインのプールを着実に縮小させている。

ただし、残高の減少がそれだけで価格上昇を意味するわけではない。取引所を離れたコインは、長期のセルフカストディ、報酬と引き換えにネットワークのセキュリティを支えるステーキング契約、あるいは分散型金融(DeFi)プロトコルへと移る可能性がある。現在、その両方の流れが活発だ。ETH全体の約%がステーキングされていると推定され、DeFiにロックされた資産は約530億ドルに達する。取引所の保有量とは異なり、ステーキングされた残高は再度移動する前にネットワークの退出プロセスを経る必要がある。

法人トレジャリーもこの流れを後押ししている。9月上旬、Bitmine(BMNR)は500万ETH超をステーキングしたことを明らかにし、セルフカストディの選択により取引所残高を薄め続ける長期保有者に加わった。かつて執行を待って取引所に置かれていたETHの多くは、現在オンチェーンの別の場所に拘束されている。

調整局面でもネットワーク利用は堅調

利用データは価格とは逆方向に動いた。過去1か月でETHは約1,900ドルから約2,800ドルへ上昇した後、約2,660ドルへと軟化した。しかし調整局面でもガス使用量は0.26%増の2,171億ユニットとなり、1日の優先手数料(トランザクションをより早くブロックに含めてもらうためにユーザーが支払うチップ)は26.74%急増し約46万4,000ドルに達した。

ブロック生成数は約7,147ブロックとほとんど変化しておらず、手数料の急騰は供給能力の増加ではなく、既存のブロックスペースをめぐる競争の激化によるものだと示している。COINOTAGの見解では、調整を通じてEthereumネットワーク全体のガス手数料需要は底堅く推移しており、資産の長期回帰バンドへの復帰を追跡するアナリストは、方向性を判断する前に取引所供給、ネットワーク利用、価格をそれぞれ独立に読み解く必要があると注意を促している。

Payyブリッジから183万USDCが流出

同じ資金移動には阴暗な側面もある。プライバシー重視のステーブルコイン決済プロバイダーであるPayy Networkは、2026年9月24日04:21 UTCにEthereum上のブリッジ契約が攻撃され、契約の残高全額が流出したことを確認した。この種のブリッジ、メインネットワークとレイヤー2間で価値を移動できるよう、プールされたユーザーの預かり資産をEthereum上の契約に保持しており、多くのユーザーの資金を単一の検証ロジックの背後に集中させている。

オンチェーンの記録では、この攻撃はブロック26,044,909で発生し、攻撃に関連するトランザクションはverifyRollupを呼び出した。verifyRollupは、レイヤー2がEthereumへ決済するために用いるロールアップ状態更新を検証する関数である。合計1,832,149.4681 USDCが契約から流出し、うち1,828,589.3781 USDCが単一のアドレスに送られ、残りは小口の転送に分割された。トランザクションは正常に完了し、取り消されていない。

公式声明によると、Payyはインシデント後に預け入れ、引き出し、送金、カード決済を停止し、セキュリティ調査を開始、攻撃者に関連するアドレスを法執行機関、暗号資産取引所、ブロックチェーン分析企業に共有した。Payy Walletの機能は審査完了まで停止が続いている。同社はまた、流出した資産がユーザーがPayy NetworkおよびPayy Walletに預け入れたノンカストディアルの資金に関連しており、回収に向けた取り組みが進行中であるとも述べた。

根本原因は依然不明

未公表の事項は、確認された事実と同じくらい重要だ。技術的な根本原因は公式には公表されていない。verifyRollupのオンチェーン痕跡だけでは欠陥の場所を特定できず、鍵の漏洩、認可の欠陥、スマートコントラクトコードのバグのいずれの可能性も、チームがインシデント報告書を公表するまで残り続ける。

この一件は、Bitの3億5,160万ドルのホットウォレット侵害(ETHとステーブルコインに及んだ)から数週間後に発生したものであり、取引所を離れるETHを受け入れているカストディ層とブリッジこそが、業界で最も攻撃を受けやすい対象であり続けていることを浮き彫りにしている。影響を受けた決済インフラのユーザーは、凍結期間中、カード決済も送金も利用できなかった。単一のコントラクト障害が決済スタック全体を停止させ得ることの教訓である。Ethereum自体は影響を受けておらず、被害はアプリケーション層に留まった。

供給移行がブリッジリスクを鋭利化

2つの出来事を併せて読むと、1つの構造変化が見えてくる。ETHは取引所の帳簿からステーキング契約、DeFiプロトコル、ロールアップブリッジへと移動しており、即時の売り側流動性を薄めながら、価値をそれを保持するコードに集中させている。Payyの事例におけるオンチェーンの証拠は、ブロック26,044,909での183万USDCの流出については明確だが、原因については沈黙しており、現時点での対応は公表された修正ではなく、サービス停止と法執行機関との連携にとどまっている。

COINOTAGの見解:事後検証が鍵、権限、コードのいずれが破綻したかを確定させるまで、移行されたETHを保有するすべてのブリッジは、深まり続けるオンチェーン供給の物語における最も脆弱な環であり続ける。