8月9日-15日の週の仮想通貨セキュリティ損失、3700万ドル超

8月9日から15日にかけて確認された仮想通貨のセキュリティインシデントによる週間被害額は3700万ドル超に達し、その中心となったのは、身元不明のクジラのウォレットから再び発生したフィッシング型の2560万ドル流出と、B2B決済プロセッサーCoinsbuyに対する790万ドルの組織的侵害であった。この週にはこのほか、Harmony Protocolでの約40億ONEの不正ミント疑惑、Coreum-XRPLブリッジからの約199,916 XRPの盗難、Oraichainでの不正なORAIミント、イーサリアムのステーブルコイン・プロトコルUSMでの13万6000ドルの価格算定ロジック悪用が含まれた。 今回の損失は、盗まれたビットコインの総額が月半ばまでに1億3000万ドルを超えたColdcardファームウェア悪用ですでに打撃を受けている8月の被害に上積みされたものでもある。さらに、CertiKの2026年上半期報告書が指摘した、Web3が上半期に344件のインシデントで13億1000万ドル超を失い、現在はウォレット侵害とインフラ侵害が最大の損失を生んでいるという、より広範な傾向を改めて裏付けた。 今週の単独の被害者として最大だったのは、8月12日に被害を受けたあるクジラのアドレスであり、2023年9月の2420万ドル損失に続く、同一ウォレットに対する2度目の大規模侵害となった。研究者らは、今回の盗難が署名フィッシング(ユーザーをだまして悪意ある取引を承認させる手口)によるものか、秘密鍵の侵害によるものかを確認していないが、盗まれた資産は迅速にスワップされて集約され、週半ば時点で返還資金は確認されていない。 一方、Coinsbuyの損失はイーサリアムとTRONにまたがっており、調査担当者は、スマートコントラクト攻撃というより、ホットウォレットまたは管理者権限の侵害との整合性が高いとみている。HarmonyとOraichainは不正なミント経路のリスクを浮き彫りにし、Coreum-XRPLブリッジの侵害は、リレイヤーソフトウェアにおける脆弱な入金検証が、偽の入金から実際の出金を引き起こし得ることを示した。対照的にUSMの悪用は、1回の償還を多数の小口呼び出しに分割すると有利になるプロトコルの計算式に起因した。 総じて、今週の主要インシデントは共通するテーマを示した。最も被害の大きい障害は、従来型のスマートコントラクトのバグだけでなく、鍵、権限、ブリッジのロジック、ミント管理、価格設計でますます生じているという点である。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。