spot_imgspot_imgspot_imgspot_img
ホームニュースBinance Smart Chainで約2700万ドル相当のトークンがフィッシング被害か、Venusプロトコルは契約の安全性を強調—回復の可能性に注目

Binance Smart Chainで約2700万ドル相当のトークンがフィッシング被害か、Venusプロトコルは契約の安全性を強調—回復の可能性に注目

-

Binance Smart Chainフィッシング:ユーザーウォレットから2700万ドルが流出。Venus Protocolは安全。回復状況はCOINOTAGで随時更新。

Binance Smart Chainフィッシング攻撃で何が起こったのか?

Binance Smart Chainフィッシングにより、あるユーザーウォレットが悪意あるトランザクションを承認した結果、約2700万ドル相当のWrappedトークンが盗まれました。セキュリティ企業PeckShieldとCyversはこれがフィッシング攻撃だと確認し、Venus Protocolは自社のコントラクトは安全で他のユーザーには影響がないと明言しています。

フィッシング詐欺はどのように機能したのか?

フィッシング詐欺は正規のサイトやdAppを装い、ユーザーに悪意あるトランザクションを承認させます。攻撃者はほぼ同一のドメイン名を使ったウェブサイトや操作画面を用意し、被害者は自身のトークンを攻撃者アドレスに許可しました。これにより攻撃者はウォレットからWrapped USDT/USDCトークンを不正に転送する権限を得ました。

調査や回復には誰が関わっているのか?

PeckShieldとCyversが公開して調査に参加しており、Venus Protocolチームとコミュニティ代表Danny CooperはBinance Security、HexaGate、ChaosLabs、ZeroShadowと連携して資金回復を試みています。現時点では回復の成功は保証されていません。

なぜVenus Protocolが最初にハッキングされたと誤認されたのか?

初期報告はUSDTとUSDCのVenusラップトークンで異常な動きが見られ、プロトコル脆弱性の疑いが持たれました。しかしVenus Protocolとセキュリティチームは迅速に否定。問題はプロトコルではなく、ユーザーのウォレット乗っ取りによるトークン承認にあったと説明されています。

攻撃者の出自を示す証拠は?

ZeroShadowの初期分析では、「攻撃の指紋」が朝鮮民主主義人民共和国に拠点を持つ攻撃者と関連がある可能性が示されました。過去には北朝鮮と関連があるとされるLazarus Groupが大規模な暗号資産窃盗に関与していると警察や報告書で指摘されています。

もし自分のウォレットがフィッシング被害に遭った場合、どう対応するべきか?

  1. 許可を直ちに取り消す:信頼できるオンチェーンの承認取り消しツールを使い、悪意ある許可を解除。
  2. 安全な資産を移動する:端末のセキュリティ確認後、新しいウォレットに安全な資産を移す。
  3. セキュリティパートナーに連絡する:被害報告をして追跡や回復支援を依頼。
  4. ログやトランザクションIDを保存する:調査に必要なTXハッシュや関係アドレス、フィッシング元のドメイン情報などを保管。

よくある質問

今回の件で私のVenus Protocol残高は危険ですか?

いいえ。Venus Protocolはスマートコントラクトが安全であると明言しており、影響を受けたのは乗っ取られた一部ユーザーのみで、他のユーザー資産に問題は報告されていません。

なぜフィッシング承認で攻撃者はウォレットから資産を抜き出せるのか?

ユーザーが悪意あるアドレスにトークンの使用権限(アローワンス)を与えると、攻撃者はブロックチェーン上でその権限を使い、不正に資産を転送できるためです。

ポイントまとめ

  • 被害規模:単一のBinance Smart Chainウォレットから約2700万ドルがフィッシング承認で流出。
  • プロトコル安全性:Venus Protocolはコントラクトの悪用なし、広範囲な資産盗難はなし。
  • 対応状況:PeckShield、Cyvers、ZeroShadowおよび複数のセキュリティパートナーが被害者と協力し調査・回復を試みる。

結論

今回のBinance Smart Chainフィッシング事件は約2700万ドル相当の資産流出をもたらし、ソーシャルエンジニアリング攻撃の根強いリスクを再認識させるものです。Binance Smart Chainのフィッシング案件はプロトコルの脆弱性ではなくユーザー信頼の悪用によるもの。ユーザーは怪しい承認を即撤回し、端末を保護して、セキュリティパートナーの指示に従うことが重要です。回復の進捗や安全対策の最新情報はCOINOTAGでご確認ください。

COINOTAG掲載・最終更新:2025-09-02

最新の暗号通貨ニュースを見逃さないために、ぜひ私たちのTwitterTelegramチャンネルの通知を有効にしてください。

最新の暗号通貨ニュースについて情報を得るために、私たちのTwitterアカウントとTelegramチャンネルの通知を有効にすることを忘れないでください。
アニサ 中村
アニサ 中村https://jp.coinotag.com/
中村アニサは、暗号通貨に強い興味を持ち、2年間の経験を積んだ経験豊富な女性著者です。彼女は暗号通貨の技術的な側面について深く理解し、市場動向に敏感に反応します。また、彼女は暗号通貨の可能性に魅了され、熱心に研究を行い、読者と共有しています。

最新記事

- スポンサー付き -spot_imgspot_imgspot_imgspot_img
- スポンサー付き -spot_imgspot_imgspot_img
- スポンサー付き -spot_imgspot_imgspot_imgspot_img

最も人気のある