$12.4M 消失:イーサリアンのホエール、偽のGalaxyアドレスに騙される

LiveBTCNews
ETH-2.54%

イーサリアムユーザーがGalaxy Digitalの入金ウォレットを模倣した毒入りアドレスをコピーした後、4,556 ETH(約1240万ドル)を失った。

イーサリアムユーザーは、偽のアドレスに資金を送った結果、約1240万ドル相当の4,556 ETHを失いました。

この送金は、ユーザーが取引履歴からアドレスをコピーし、それがGalaxy Digitalに属すると信じて行われました。

ブロックチェーンのデータは、この損失がプロトコルの失敗ではなく、アドレスの毒入り攻撃によるものであることを示しています。

アドレス毒入り攻撃の仕組み

Lookonchainによると、影響を受けたウォレット(識別子0xd674)は、Galaxy Digitalに資金を送った履歴があり、同じ入金アドレスを定期的に使用していたため、その取引パターンはオンチェーン上で観察しやすかった。

被害者(0xd674)は、アドレスのコピーペーストミスにより4556 $ETH(1240万ドル)を失った。

被害者0xd674は、頻繁にGalaxy Digitalに資金を送金しており、
0x6D90CC…dD2E48を経由している。

攻撃者は、Galaxy Digitalの入金アドレスと最初と最後の4文字が同じ毒入りアドレスを生成した… pic.twitter.com/oXI3exESzE

— Lookonchain (@lookonchain) 2026年1月31日

攻撃者は、最初と最後の4文字がGalaxy Digitalの入金アドレスと同じ見た目のイーサリアムアドレスを作成しました。

この手法はアドレス毒入りと呼ばれます。攻撃者は、その後、被害者のウォレットに対して微量のダストトランザクションを送信しました。

これらのダストは被害者の取引履歴に現れました。後にユーザーがその履歴からアドレスをコピーした際、誤ったアドレスが選択されてしまったのです。

コピーされたアドレスは、Galaxy Digitalではなく攻撃者のものでした。

損失につながった送金の詳細

損失が判明する約11時間前、被害者はもう一度イーサリアムの入金を試みました。

ユーザーは過去の取引から直接アドレスをコピーしました。この操作は時間短縮のためでした。

しかし、そのコピーしたアドレスは攻撃者の毒入りアドレスでした。ネットワーク上で確認されると、その取引は確定し、合計4,556 ETHが一度に送金されました。

ブロックチェーンの記録は、資金が直接攻撃者のウォレットに移動したことを示しています。コントラクトとのやり取りやシステムエラーはありませんでした。取引は標準的なイーサリアムのルールに従って行われました。

アドレス毒入りを見抜くのが難しい理由

イーサリアムのアドレスは長くて読みづらいため、多くのユーザーは最初と最後の文字だけを確認します。攻撃者はこの習慣を悪用し、偽のアドレスを作成します。

取引履歴は信頼できるように見えますが、未知の送信者からの不要な送金も含まれることがあります。

これらのエントリーは、完全な検証をせずにアドレスをコピーするユーザーを誤解させる可能性があります。

セキュリティツールはリスクを低減しますが、ユーザーの行動も重要です。ハードウェアウォレットやアドレス帳、手動での確認が役立ちますが、それでも日常の操作中にミスは起こり得ます。

暗号資産ユーザーに続くリスク

オンチェーンの活動が増加するにつれ、アドレス毒入りのリスクも高まっています。公開された取引データを通じて、攻撃者はウォレットの挙動を研究できます。同じアドレスへの繰り返しの送金は、露出を増やす可能性があります。

取引所やカストディアンはしばしば入金アドレスを公開しています。ユーザーは便利さからこれらのアドレスを再利用しがちですが、この習慣は攻撃者にとって予測可能なパターンを生み出すことになります。

この事件は、小さな行動が大きな金銭的結果をもたらすことを示しています。イーサリアムの取引は一度確定すると取り消せません。ネットワークは送信された指示を正確に処理します。

関連記事:ETHは$2,680を維持、清算によるフラッシュとトレーダーが注目する重要レベル

ユーザーのセキュリティの広範な背景

イーサリアムネットワークは、設計通りに機能しました。Galaxy Digitalのシステムに侵害はありませんでした。損失はユーザーレベルで発生しました。

セキュリティ専門家は、取引履歴からアドレスをコピーすることに対して引き続き警告しています。送金前にアドレスを完全に検証することが不可欠です。信頼できるアドレスをブックマークしておくことも有効です。

オンチェーンの活動が拡大する中、同様のケースが今後も続く可能性があります。ウォレット0xd674に関するこの事件は、アドレス毒入りのリスクに対する認識を高める一助となっています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

NYSE Arca 提案 暗号資産 ETF 85% 適格資産基準:BTC、ETH、SOL、XRP が通過

News.Bitcoin.com 4月28日付の報道によると、ニューヨーク証券取引所傘下の NYSE Arca は、米国証券取引委員会(SEC)に対し、Rule 8.201-E(Generic)の改訂提案を提出した。SEC は4月27日に通知を掲載し、パブリックコメントを募集した。提案の核心は、暗号資産 ETF 信託に対して定量的な「適格資産の閾値」を設定することにある。 85% の閾値:適格資産の具体的な定義 提案の中核となる条項は次のとおりである。信託の純資産(NAV)の少なくとも 85% は、「規則が既存で認めている適格資産」を保有しなければならず、これには以下が含まれる: 商品(commodities) 商品デリバティブ資産(commodity-based

ChainNewsAbmedia56分前

ETH清算カスケード:$2,385超でショートポジションが危機に、$2,170未満で $824M ロングの清算

Gate Newsメッセージ、4月28日 — Coinglassのデータによると、イーサリアム (ETH) が$2,385を上回ってブレイクすれば、主要な集中型取引所における累計のショートポジションの清算が10220億ドルに達する可能性があります。逆に、ETHが$2,170を下回る場合、主要なCEXにおける累計のロングポジションの清算が

GateNews58分前

Sharplinkの週次ステーキング報酬が459 ETHに到達、累計は18,309 ETHに到達

Gate Newsのメッセージ、4月28日 — Sharplinkは今週、ステーキング報酬として459 ETHを獲得し、累計のステーキング報酬は18,309 ETHに達しました。

GateNews1時間前

ブラックロックが6,040 ETHと362 BTCを主要CEXへ移転

ゲートニュースメッセージ、4月28日 — ブラックロックは、約1時間前に、イーサリアムETFを通じて6,040 ETH(約1,379万ドル相当)を主要なCEXへ移転しました (ETHA) 投資会社はまた、同じCEXへ、ビットコインETFを通じて362.682 BTC(約2,773万ドル相当)も移動させました

GateNews2時間前

イーサリアム・エコシステム、分散化メトリクスに苦戦 BaseはAzulアップグレード準備へ

ゲートニュース 4月28日 — イーサリアム・エコシステムは、分散化基準とセキュリティに関する重要な問いを精査しており、今週はレイヤー2ネットワークと研究フレームワーク全体で大きな進展がありました。 研究 & 基準 L2BEATは、ロールアップ評価指標を見直す提案を行いました。

GateNews4時間前
コメント
0/400
コメントなし