Binance Smart Chainのフィッシング攻撃により、ユーザーが悪意あるトランザクションを承認した後、約2700万ドル相当のトークンが流出。Venus Protocolはコントラクトが悪用されていないことを確認し、セキュリティ企業のPeckShield、Cyvers、そしてVenusおよびコミュニティパートナーが回復作業を協力して進めています。
-
Binance Smart Chainフィッシング攻撃で:約2700万ドル相当の資産が悪意あるトランザクション承認後に流出。
-
Venus Protocolはスマートコントラクトの侵害はないと発表。被害はユーザーウォレットの乗っ取りによるもの。
-
セキュリティ企業PeckShield、Cyvers、ZeroShadowが調査と回復支援に取り組んでいる。
Binance Smart Chainフィッシング:ユーザーウォレットから2700万ドルが流出。Venus Protocolは安全。回復状況はCOINOTAGで随時更新。
Binance Smart Chainフィッシング攻撃で何が起こったのか?
Binance Smart Chainフィッシングにより、あるユーザーウォレットが悪意あるトランザクションを承認した結果、約2700万ドル相当のWrappedトークンが盗まれました。セキュリティ企業PeckShieldとCyversはこれがフィッシング攻撃だと確認し、Venus Protocolは自社のコントラクトは安全で他のユーザーには影響がないと明言しています。
フィッシング詐欺はどのように機能したのか?
フィッシング詐欺は正規のサイトやdAppを装い、ユーザーに悪意あるトランザクションを承認させます。攻撃者はほぼ同一のドメイン名を使ったウェブサイトや操作画面を用意し、被害者は自身のトークンを攻撃者アドレスに許可しました。これにより攻撃者はウォレットからWrapped USDT/USDCトークンを不正に転送する権限を得ました。
調査や回復には誰が関わっているのか?
PeckShieldとCyversが公開して調査に参加しており、Venus Protocolチームとコミュニティ代表Danny CooperはBinance Security、HexaGate、ChaosLabs、ZeroShadowと連携して資金回復を試みています。現時点では回復の成功は保証されていません。
なぜVenus Protocolが最初にハッキングされたと誤認されたのか?
初期報告はUSDTとUSDCのVenusラップトークンで異常な動きが見られ、プロトコル脆弱性の疑いが持たれました。しかしVenus Protocolとセキュリティチームは迅速に否定。問題はプロトコルではなく、ユーザーのウォレット乗っ取りによるトークン承認にあったと説明されています。
攻撃者の出自を示す証拠は?
ZeroShadowの初期分析では、「攻撃の指紋」が朝鮮民主主義人民共和国に拠点を持つ攻撃者と関連がある可能性が示されました。過去には北朝鮮と関連があるとされるLazarus Groupが大規模な暗号資産窃盗に関与していると警察や報告書で指摘されています。
もし自分のウォレットがフィッシング被害に遭った場合、どう対応するべきか?
- 許可を直ちに取り消す:信頼できるオンチェーンの承認取り消しツールを使い、悪意ある許可を解除。
- 安全な資産を移動する:端末のセキュリティ確認後、新しいウォレットに安全な資産を移す。
- セキュリティパートナーに連絡する:被害報告をして追跡や回復支援を依頼。
- ログやトランザクションIDを保存する:調査に必要なTXハッシュや関係アドレス、フィッシング元のドメイン情報などを保管。
よくある質問
今回の件で私のVenus Protocol残高は危険ですか?
いいえ。Venus Protocolはスマートコントラクトが安全であると明言しており、影響を受けたのは乗っ取られた一部ユーザーのみで、他のユーザー資産に問題は報告されていません。
なぜフィッシング承認で攻撃者はウォレットから資産を抜き出せるのか?
ユーザーが悪意あるアドレスにトークンの使用権限(アローワンス)を与えると、攻撃者はブロックチェーン上でその権限を使い、不正に資産を転送できるためです。
ポイントまとめ
- 被害規模:単一のBinance Smart Chainウォレットから約2700万ドルがフィッシング承認で流出。
- プロトコル安全性:Venus Protocolはコントラクトの悪用なし、広範囲な資産盗難はなし。
- 対応状況:PeckShield、Cyvers、ZeroShadowおよび複数のセキュリティパートナーが被害者と協力し調査・回復を試みる。
結論
今回のBinance Smart Chainフィッシング事件は約2700万ドル相当の資産流出をもたらし、ソーシャルエンジニアリング攻撃の根強いリスクを再認識させるものです。Binance Smart Chainのフィッシング案件はプロトコルの脆弱性ではなくユーザー信頼の悪用によるもの。ユーザーは怪しい承認を即撤回し、端末を保護して、セキュリティパートナーの指示に従うことが重要です。回復の進捗や安全対策の最新情報はCOINOTAGでご確認ください。
COINOTAG掲載・最終更新:2025-09-02