TRON(TRX)関連のCoinsbuyウォレットから約790万ドルが流出
TRX/USDT
$43,602,177.49
$0.3316 / $0.3293
差額: $0.002300 (0.70%)
-0.0010%
ショートが支払い
AI要約AI
- 8月9日13時(UTC)前後にCoinsbuy関連ウォレットから790万ドル超の資金が流出し、TRONネットワーク上のアドレスも受取先として特定された。
- 流出資金の一部はChangeNOW・FixedFloat・BingXを経由してMoneroに転換され、ChangeNOWは6桁ドル規模の凍結に協力したとされる。
- 2026年上半期に北朝鮮関連グループが窃取した暗号資産は6億4,300万ドルで、世界全体のハッキング被害9億7,200万ドルの66%を占めた。
- 207件のインシデントのうち125件がスマートコントラクトの脆弱性を突いたもので、複数弱点の組み合わせ攻撃が主流となっている。
TRON(TRX)最新ニュース
暗号資産決済プロセッサーのCoinsbuyに紐づく複数のウォレットから、8月9日13時(UTC)前後に総額790万ドル超の資金が流出した。オンチェーン追跡データによると、流出先にはTRON(TRX)ネットワーク上の1つのアドレスが含まれており、加えてEthereum上の2つのアドレスも受取先として特定されている。このクロスチェーンにまたがるパターンから、攻撃者は複数のブロックチェーン上で送金を承認できる権限を掌握していたとみられるが、具体的な侵害経路は公式には確認されていない。セキュリティ分析者は、ホットウォレットの鍵漏洩または管理者権限の窃取に該当する可能性を指摘しているが、Coinsbuy側はこの見解を裏付けていない。決済処理・ウォレットインフラ・デジタル資産管理サービスを展開する同社は、流出発生後に一時的に入出金を停止し、数時間以内に機能を再開した。ただし、再開をもって調査完了や全資金の保全が確認されたわけではなく、顧客被害の内訳や補償計画に関する公表は確認されていない。8月10日時点のリリースノートにもインシデント通知は含まれておらず、流出前に確認された最新の更新は7月31日付だった。オンチェーン上の資金フロー追跡では、流出資金の一部がChangeNOW、FixedFloat、BingXを経由してプライバシー重視の暗号資産Moneroに転換されていた。捜査関係者によると、ChangeNOWは6桁ドル規模の資金凍結に協力したとされるが、この金額はプラットフォーム側による独立確認がなされていない。また、被害が会社所有資金か顧客預かり資産か、あるいはその両方かについても公表されていない。この事案は、基盤ネットワークが正常にブロックを生成し続けていても、運用セキュリティの失敗がアルトコイン決済基盤に即座に影響を及ぼしうることを示している。TRONユーザーにとっての教訓は、ネットワークの健全性とカストディの安全性は別個のリスクであるという点であり、ホットウォレットの管理、出金遅延設定、ブラインド署名防止策などの署名保護がインシデント予防の要となる。
TRON(TRX)関連サービスを取り巻く脅威環境は、国家支援型の攻撃集団による生成AIの活用で急速に変化している。サイバーセキュリティ研究者によると、北朝鮮の偵察総局に紐づくグループKimsukyが、フィッシング・文書偽造・侵入ワークフローを支援するAIツールの試験運用を開始した。同グループは従来、ビジネスメールを装った偽装メールや、研究レポート・大使館通信・懸賞金依頼・財務文書・イベント資料に偽装したマルウェアファイルを多用してきたが、最新の調査ではOllama、GPT4All、Mstyといったローカル大規模言語モデル(LLM)プラットフォームを、検索拡張生成(RAG)・音声認識システム・AI支援コーディングツールと組み合わせて利用していることが判明した。攻撃チェーンは、ユーザーがプロフェッショナルなファイル名を付けたZIPファイルをダウンロードし、LNKショートカットを開くことで開始される場合があり、コードはBase64エンコーディング・断片化文字列・カスタム復号ルーチンで難読化されていた。研究者は、国家支援型アクターがローカルAI開発環境と機械学習環境を構築し、実際の攻撃フレームワークに統合しつつあると分析している。また、仮想資産や金融記録を模したAI生成文書も発見されており、カストディ・決済・取引所運営に関わるチームへのリスクが高まっている。業界損失データによると、2026年上半期に北朝鮮関連グループが窃取した金額は6億4,300万ドルに達し、世界のハッキング被害総額9億7,200万ドル(207件)の66%を占めた。このうち125件はスマートコントラクトの脆弱性を突いたもので、攻撃者が単一の欠陥ではなく複数のソフトウェア弱点を組み合わせる傾向が浮き彫りになっている。このパターンはアルトコイン市場にとって重要であり、決済プロセッサー・ブリッジ・ホットウォレットはチェーン自体の障害ではなく人間の欺瞞を通じて侵害されうる。過去の推計では、北朝鮮関連の窃取額は2025年に20億6,000万ドル(Bybitの15億ドル事案を含む)に達し、2016年から2026年までの累計は約67億5,000万ドルに上る。推奨される防御策には、ビデオ本人確認・バックグラウンドスクリーニング・ゼロトラスト型リモートアクセス・従業員研修・出金待機期間・ブリッジおよびホットウォレットの強化が含まれ、これらはAIクリプトウォレットや自動化されたトレジャリー運用にも当てはまる。
COINOTAGの分析では、今回のCoinsbuy流出事案とAI活用型脅威は一つの共通テーマに収斂する。それは、ブロックチェーンの障害ではなくアクセス制御こそが現在の最も脆弱な層であるという点だ。Coinsbuy事案について現時点で検証可能な記録はオンチェーン上に存在する。EthereumとTRONの受取アドレスは可視化されており、6桁ドル規模の資金がさらなる移動前に凍結された。しかし、根本原因を特定する公式なポストモーテムは公開されておらず、攻撃者のトランザクションハッシュも公表されていないため、ホットウォレットの鍵や管理者権限に関する主張は依然として未確認のままだ。可視化された対応措置は入出金の一時的な停止であり、技術的な修正策の公表には至っていない。トランザクションハッシュとインシデント報告が公開されるまで、790万ドルという数字は捜査関係者による検証済み暫定値として扱うべきであり、AIトレーディングボットの運用者にとっても最終確定値ではない点に留意が必要だ。
関連タグ
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


