Drift攻撃者が送金再開、23,095.1 ETHをTornado Cashへ移動

Drift攻撃者が送金再開、23,095.1 ETHをTornado Cashへ移動

最新のオンチェーン動向により、Drift Protocolの2026年4月の不正流出に関連するウォレットが、約3カ月の休止後に約4440万ドル相当のETHをTornado Cashへ送金し、さらにBybit関連アドレスにも少額を送っていたことが分かった。

BTC
ETH
SOL

ファクトチェック
オンチェーン分析の発信元は、Arkhamのデータを引用したOnchainLensのX投稿であり、3カ月間の休止後、Drift Protocolの2億8500万ドルの攻撃犯が100 ETH単位の迅速な分割でETHをTornado Cash Routerに入金し始めたと明確に伝えている。この内容はPANewsとBlockBeatsでも一貫して再現されている。2026年4月に発生したDrift Protocolのソラナ上の2億8500万ドル規模のエクスプロイトは、Chainalysisが独立に確認している。約3カ月の休眠、送金再開、100 ETH単位の分割、Tornado Cash経由という各具体的主張は、いずれも一次情報と一致する。
要約

2026年4月のDrift Protocol不正流出に関連するウォレットが、約3カ月の休止を経て資金移動を再開し、約4440万ドル相当の23,095.1 ETHをTornado Cashに、0.85 ETHをBybitの入金アドレスと表示されたウォレットに送金した。送金は7月23日に始まり24日まで続き、オンチェーン記録ではミキサーに対して100 ETH、10 ETH、1 ETHの入金が繰り返されていたことが示された。0xJaelleとして知られる調査者JLがこの動きを指摘し、ZachXBTに通知した。ZachXBTは、北朝鮮関連とされる9桁ドル規模の盗難を追跡し、凍結の可能性を探るには、独立調査者1人の能力を超える作業が必要だとして、機関の支援がなければ追跡を続ける考えはないと述べた。今回の移動は、Driftが4月時点でJLP、USDC、ビットコイン連動トークン、SOL、WETHなどにまたがり2億9570万ドルと評価していた盗難資産の一部にすぎない。Driftは法執行機関、Mandiant、ブロックチェーン分析企業と連携しているとしており、ArkhamとBybitの支援を受けた回収報奨金プログラムの計画も以前に発表していたが、その主要な詳細は依然不明確である。Driftの6月の調査更新では、Mandiantが攻撃をUNC6862によるものと特定し、侵害はスマートコントラクトの欠陥ではなく、ソーシャルエンジニアリングと運用アクセスの侵害に起因するとしており、資金の追跡が難しくなる中で回収作業は一段と複雑化している。

用語解説
  • Tornado Cash: 入金をプールし、その後に別のアドレスを通じた出金を可能にするイーサリアムのミキシングサービスで、ウォレットの直接追跡を難しくする。
  • Recovery bounty program: 盗難資産の追跡、特定、回収を支援する調査者や研究者を促すための報酬制度。
  • Smart contract flaw: 資金の盗難や不正利用に悪用され得る、オンチェーンコードのバグまたは脆弱性。