ニュース暗号資産USENIXの研究が65,340の暗号アドレスをEthereumおよびBNB Chainでの5億7,480万ドルの損失と関連付け

USENIXの研究が65,340の暗号アドレスをEthereumおよびBNB Chainでの5億7,480万ドルの損失と関連付け

著者: CoinoMedia·

重要ポイント

  • USENIX Securityの研究が、EthereumおよびBNB Chain上で約5億7,480万ドルの損失に関連する65,340の不正暗号通貨アドレスを特定しました。
  • 研究者らは63,004の公開GitHubリポジトリから1,630万件以上の秘密鍵を抽出し、誤って露出したウォレットクレデンシャルの大規模な状況を実証しました。
  • 記録された損失は、スマートコントラクトやプロトコルレベルの脆弱性ではなく、攻撃者が漏洩した秘密鍵を悪用した結果生じたものです。
  • GitGuardianやTruffleHogなどの自動化されたシークレットスキャンツールが利用可能であるにもかかわらず、多くの開発者はリポジトリのセキュリティ確保や露出したクレデンシャルの監視において引き続き課題を抱えています。
  • EVM互換ネットワークに焦点を当てた本研究は、同様の開発ワークフローを持つ他のブロックチェーンプラットフォームにも秘密鍵露出のリスクが及ぶ可能性を示唆しています。
USENIXの研究が65,340の暗号アドレスをEthereumおよびBNB Chainでの5億7,480万ドルの損失と関連付け

USENIXの新たな研究が、EthereumおよびBNB Chain上で約5億7,480万ドルの損失に関連する65,340の不正暗号通貨アドレスを特定しました。USENIX Security—one of the premier academic cybersecurity conferences—で受理されたこの研究は、不適切に保護された暗号クレデンシャルと公開されたソースコードリポジトリに関連する継続的なリスクを浮き彫りにしています。暗号セキュリティにおいてこれまで多くの注目がスマートコントラクトの脆弱性やプロトコルレベルの攻撃に集まってきましたが、この調査結果はより日常的でありながら同等に有害な問題を指摘しています。それは、開発者がウォレットを管理する鍵を誤って公開してしまうということです。

研究によると、攻撃者は露出した秘密鍵を悪用して暗号通貨ウォレットへの不正アクセスを獲得し、関連資産を奪取することができました。これらの調査結果は、ブロックチェーンエコシステム全体における安全な鍵管理慣行の極めて重要な重要性を強調しています。ブロックチェーンの世界では、1つの漏洩した秘密鍵がオンチェーン資産に対する完全かつ取り消し不可能な制御権を付与する可能性があります。

GitHubから数百万の秘密鍵が抽出される

研究者らは63,004のGitHubリポジトリから1,630万件以上の秘密鍵を抽出したと報告し、誤ってオンラインに公開された機密情報の驚くべき規模を実証しました。秘密鍵をソースコードリポジトリに公開してコミットすることで、攻撃者は侵害されたウォレットを迅速に特定し、不正に資金を移転できるようになります。GitHubは露出したクレデンシャルを検出するために自動化されたシークレットスキャンを導入し、GitGuardianやTruffleHogなどのサードパーティツールもこの目的で広く使用されていますが、発見された鍵の量は、多くの開発者がリスクを認識していないか、自動化された警告に対応できていないことを示しています。

この研究は、不安全な開発慣行が暗号関連の盗難の重要な原因であり続けていることを示唆しています。開発者には、安全なシークレット管理ツールを採用し、誤って露出したクレデンシャルについてリポジトリを定期的にスキャンすることが推奨されています。

UPDATE: A USENIX study found 65,340 abusive crypto addresses tied to $574.8M in losses on Ethereum and BNB Chain. Researchers extracted 16.3M+ private keys from 63,004 GitHub repositories. pic.twitter.com/Yyje5kYStb — Cointelegraph (@Cointelegraph) August 13, 2026

セキュリティは重要な課題であり続ける

不正暗号アドレスに関する最新の調査結果は、デジタル資産業界全体におけるより強力なセキュリティ基準の緊急の必要性を裏付けています。ブロックチェーンの普及が拡大し続ける中、秘密鍵の保護は開発者、組織、および個人ユーザーのいずれにとっても最も重要な責任の一つであり続けています。EthereumとBNB Chain—どちらも大規模な開発者コミュニティと高い取引量を持つEVM互換ネットワーク—に対する本研究の焦点は、同様の開発ワークフローを持つ他のチェーンにも問題が及ぶ可能性を示唆しています。

この研究は、暗号通貨の盗難を防ぐ上で、運用セキュリティがブロックチェーンのプロトコルレベルのセキュリティと同等に重要であることを改めて強調するものです。