このトピックに関連フューチャーテック&AIカウンシル

ハードウェアウォレットからXRP2000万ドル流出

  • 今月、攻撃者がD'CENTアプリウォレット利用者から約1,170万XRPを流出させた。
  • この作戦は6回にわたり、盗まれた同じ鍵を使って6,678のウォレットを標的にした。
  • 攻撃中に約560万XRPがTHORChain経由でイーサリアムへ移動した。
プロモーション

攻撃者がD’CENTアプリウォレットの数千ユーザーから約1170万XRPを流出させた。被害額はおよそ2000万ドルにのぼる。流出は9月15日から20日にかけて発生。XRPL.toがオンチェーンのフォレンジックタイムラインを公開した。

この流出は6回にわたり発生。犯人が既に掌握していた鍵を使い、合計6678ウォレットが被害に遭った。

スポンサード
スポンサード

攻撃の実態

9月15日に8つのウォレット(いずれも9万9999XRP超)から、誰かが1時間以内に手動で資金を抜き取った。同日中に自動スクリプトがさらに合計1682ウォレットをスイープした。

その後も9月20日までに残り5回の波状攻撃が発生。各回で同じスクリプトと手動ツール、盗難キーが繰り返し利用された。

攻撃者は単純な送金だけでなく、全残高回収のために5001アカウントを完全に削除したとXRPL.toが報告した。

注目すべきは、そのうち2470ウォレットが一度もスイープされていなかった点。この事実から、犯人が当初判明したよりも多くの盗難キーを掌握していたことがうかがえる。

X(旧Twitter)で最新ニュースをフォロー。

スポンサード
スポンサード
1時間あたりのウォレットスイープ件数(上)とアカウント削除件数(下) 出典:xrpl.to
1時間あたりのウォレットスイープ件数(上)とアカウント削除件数(下) 出典:xrpl.to

盗まれた資金移動は素早かった。約560万XRPがTHORChain経由でイーサリアムへ送金された。他の資金もバイナンスなどの取引所やunionchain.ai、NEAR Intentsなどのサービス経由で流された。

各スイープは多くが数時間以内に出金経路へ到達し、凍結可能な猶予は限られた。9月21日時点で約130万XRPが攻撃者のウォレットに残存していた。

なぜD’CENTユーザーが特に被害を受けたのか

D’CENTは9月16日にアプリウォレットでの異常送金を確認したと発表した。ハードウェアウォレットは影響を受けていないと明記した。後日、ユーザーへ資産の即時移動を呼び掛けたが、補填の可否は明らかにしていない。

なお、今回のインシデントはXRPレジャーのネットワークの脆弱性が原因ではない。すべての送金はウォレットの正規プライベートキーによる署名で行われた。このため、鍵の漏洩経路に問題があったことが示唆される。

560万XRPがTHORChain経由でイーサリアムへ送金 出典:xrpl.to
560万XRPがTHORChain経由でイーサリアムへ送金 出典:xrpl.to

XRPL.toの分析では、複数回にわたり同一スクリプトとガス代パターンが再利用されていた。この傾向から、単独の協調的な攻撃者による犯行である可能性が高い。セキュリティ研究者は、ただちに1つの対策を推奨している。

過去にD’CENTアプリウォレットを使用したことのある全ユーザーは、直ちに新しいウォレットへの資産移動が推奨される。元凶となった鍵漏洩のメカニズムは依然特定できていない。

XRPは本稿執筆時点で1.49ドル付近。過去24時間で6%下落したとBeInCryptoのデータは示す。時価総額は938億2000万ドルで、暗号資産全体では5位につける。

YouTubeチャンネルを登録して、業界リーダーやジャーナリストの専門インサイトを視聴。

免責事項

BeInCryptoは、公平で透明性の高い報道に努めています。本ニュース記事は、正確かつタイムリーな情報の提供を目的としています。ただし、読者の皆様には、本コンテンツに基づいて何らかの決定を行う前に、独自に事実を確認し、専門家にご相談いただくことをお勧めします。なお、当社の利用規約、プライバシーポリシー、および免責事項が更新されておりますので、ご留意ください。

スポンサード
スポンサード