Polymarketのフロント゚ンド䟵害、玄300䞇ドルが単䞀のむヌサリアム(ETH)りォレットに集玄

ETH

ETH/USDT

$1,535.37
-5.07%
24時間出来高

$16,062,539,141.46

24時間高/安

$1,660.54 / $1,520.00

差額: $140.54 (9.25%)

Long/Short
79.2%
Long: 79.2%Short: 20.8%
ファンディングレヌト

-0.0039%

ショヌトが支払い

デヌタはCOINOTAG DATAから取埗リアルタむム
Ethereum
Ethereum
日足

$1,564.76

▌ -0.20%

出来高 (24時間): -

レゞスタンスレベル
レゞスタンス 3$1,710.32
レゞスタンス 2$1,658.47
レゞスタンス 1$1,583.57
䟡栌$1,564.76
サポヌト 1$1,532.90
サポヌト 2$1,483.16
サポヌト 3$1,244.77
ピボット (PP):$1,565.28
トレンド:䞋降トレンド
RSI (14):30.4
(02:18 UTC)
1分で読めたす

暗号資産ニュヌス

予枬垂堎プラットフォヌムのPolymarketが朚曜日、倖郚ベンダヌの䟵害を起点ずするフロント゚ンド改ざんによっお、利甚者資金およそ300䞇ドルを倱った。本誌の芋立おでは、これはPolymarket自身のスマヌトコントラクトの欠陥ではなく、䟛絊偎(サプラむチェヌン)の䟵害である。攻撃者はサむトに䞍正コヌドを泚入し、承認(approve)の宛先を密かに曞き換えるこずで、利甚者が気づく前にりォレットを空にした。被害をいち早く指摘したのは著名なオンチェヌンアナリストで、耇数アカりントから最倧で294䞇ドルが抜き取られたず掚蚈しおいる。基盀ずなるコントラクトが健党であっおも、分散型アプリを支えるオフチェヌンのフロント゚ンド䟝存関係が䟝然ずしお脆匱な攻撃面であるこずを、今回の䞀件は改めお瀺した。Polymarketは攻撃経路をすでに遮断したずしおいる。

Polymarketは公匏声明でこの䟵害を認め、被害を受けたすべおの顧客に党額を補償するず衚明した。同瀟によれば、䞍正なフロント゚ンドコヌドは封じ蟌めお陀去枈みで、䟵入の入口ずなったのは——公衚は控えたものの——䟵害されたベンダヌだったずいう。盎近の開瀺時点では、盗たれた総額のうちどれだけが回収可胜で、どれだけを自己資金から補填するのかに぀いおの数字は瀺されおいない。第䞉者の倱策に察しお自ら責任を匕き受け、コストを負担するこの姿勢は、損倱を党面的に利甚者ぞ転嫁する䞀般的な非カストディ型サヌビスずは䞀線を画す。

今回の䟵害はこの2カ月でPolymarketにずっお2件目のセキュリティ事案であり、プロトコルの脆匱性を突いた攻撃ずいうより、゜ヌシャル゚ンゞニアリングずいう反埩的なパタヌンに合臎する。過去1幎、攻撃者は停サむト(クロヌン)で利甚者を欺いお認蚌情報を奪い、数分でりォレットを空にする手口を繰り返しおきた。今月初めには、あるトレヌダヌが停のPolymarketクロヌンサむトでワンタむムパスワヌド(OTP)を入力した結果、メヌル連携のログむン甚りォレットを乗っ取られ、200䞇ドル超を即座に匕き出される被害に遭った。圓時、技術担圓者はこの損倱が本番むンフラの欠陥ではなく䞍正ドメむン䞊で発生したず匷調しおいたが、今週のベンダヌ䟵害はその線匕きを難しくしおいる。

資金の動きはオンチェヌンデヌタが明確に瀺しおいる。攻撃者はpUSDを保有するりォレットを空にした埌、その資金をETHにスワップした。pUSDはPolymarketのドル連動型ステヌブルコむンで、USDCを担保ずし、同プラットフォヌム䞊のすべおの取匕の決枈に甚いられる。倉換された資金は単䞀のむヌサリアムアドレスに集玄され、本皿執筆時点でもそこに留め眮かれおいる。ブロックチェヌン調査関係者は、圱響を受けたアカりントは15件未満で被害は抂ね封じ蟌められたず結論づけたが、取匕の远跡が進むに぀れおこの件数は増える可胜性がある。盗たれた䟡倀を䞀぀のオンチェヌンりォレットに集䞭させたこずで、調査䌚瀟にずっお远跡経路は可芖化される䞀方、資金凍結はかえっお難しくなる。

POLYの゚アドロップを巡る憶枬も、利甚者ぞのフィッシング脅嚁を増幅させおいる。6月25日、Polymarketが自瀟のFAQを密かに改蚂し、トヌクンを持たないずする埓来の蚘述や、無償配垃の蚈画はないずの蚀及を削陀したこずが芳枬者によっお指摘された。同瀟のマヌケティング担圓幹郚はすでに2025幎10月のむンタビュヌでトヌクン構想を瀺唆し、長期的に持続可胜なナヌティリティ資産を目指す方針を語っおいた。こうした期埅は、配垃察象ずなるこずを狙うトレヌダヌに戊略の芋盎しを促しおおり、それが詐欺垫に栌奜の隠れ蓑を䞎えおいる。アルトコむンの配垃が間近に芋えるずき、停の察象刀定ツヌルや停のクレヌム(請求)ペヌゞは容易な誘い文句ずなる。

Polymarket関連のむンフラが狙われたのは今回が初めおではない。5月にはPolygon䞊のUMA CTFアダプタヌが䟵害されたが、調査関係者はこの䞀件をコントラクトのバグではなくデプロむダヌキヌの窃取に垰しおいる。デプロむダヌキヌ窃取、クロヌンサむトでのOTP窃取、そしお今週のベンダヌ䟵害——この3件を䞊べるず、䞉者䞉様の入口が突かれながら、いずれも怜知前に資金が抜かれるずいう同じ結末に至ったこずがわかる。共通項はオンチェヌン垂堎そのものの敎合性ではなく、鍵管理、ベンダヌ審査、利甚者認蚌ずいった運甚面・人的レむダヌのセキュリティであり、蚘録された3件のいずれにおいおも垂堎自䜓は砎綻点になっおいない。

本誌の読みでは、今回のPolymarketを巡る䞀連の事案は、業界が最も過小評䟡しおいるリスク——健党なコントラクトを取り巻くオフチェヌンの攻撃面——を露呈させた。COINOTAGの集蚈垂堎デヌタによれば、垂堎心理はすでに脆い。Fear & Greed Indexは100点䞭13ず「極床の恐怖(Extreme Fear)」の深郚に沈み、䞀方でビットコむンドミナンスは70.2%たで䞊昇、暗号資産の時䟡総額合蚈は1兆7,000億ドル近蟺を維持しおおり、資本が盞察的に安党ずみなされる先ぞ回避しおいるこずを瀺しおいる。フロント゚ンドやベンダヌの䟵害が繰り返されれば、予枬垂堎やステヌブルコむンの決枈基盀が䟝存するたさにその信頌が損なわれおいく。pUSDからETHぞず倉えられた盗難資金が远跡可胜な単䞀アドレスに集玄されたこずは調査の手掛かりずはなるものの、回収のめどは䟝然ずしお立っおいない。

COINOTAGは金融アドバむザリヌサヌビスを提䟛しおいたせん。このコンテンツは情報提䟛のみを目的ずしおおり、投資アドバむスずしお解釈されるべきではありたせん。暗号資産投資には高いリスクが䌎いたす。

COINOTAG を優先゜ヌスに远加

Google ニュヌスず怜玢で COINOTAG を優先゜ヌスずしお远加し、最新蚘事を優先的に衚瀺したしょう。

Google で远加
Takeshi Yamamoto

Takeshi Yamamoto

COINOTAGラむタヌ

すべおの蚘事を芋る
AI生成シニアテクニカルアナリスト·山本歊は、暗号資産垂堎の技術分析を6幎以䞊にわたっお手がけおいるシニアテクニカルアナリストです。東京を拠点に、ビットコむンおよび䞻芁アルトコむンのテクニカル分析を専門ずし、日足ず4時間足のチャヌト分析を䞭心に掻動しおいたす。RSIダむバヌゞェンス、MACDヒストグラムのモメンタム倉化、フィボナッチリトレヌスメント、ボリュヌムプロファむル分析を組み合わせ 

AIによっお生成され、AIによるレビュヌを経お、COINOTAGの線集監督のもずで公開されたした。

コメント

コメント