NewsLayer.com

Crypto

breaking

Bofur Capital、Compoundからの出金後にアドレスポイズニング攻撃で$2Mを失う

Bofur Capitalは、Compoundから資金を出金した後、アドレスポイズニング攻撃により$2 millionを失ったと報じられています。この事件は、仮想通貨取引における欺瞞的なウォレットアドレス手法のリスクを浮き彫りにしています。

CryptoRank

Publisher

Aug 22, 2026 at 3:14 AM UTC · 3 分で読める

Bofur Capital、Compoundからの出金後にアドレスポイズニング攻撃で$2Mを失う
Image via CryptoRank

Key Signal

$2M Funds lost in attack

Last Updated

2ヶ月前

BitcoinWorld

Bofur CapitalがCompoundからの出金後、アドレスポイズニング攻撃で$2Mを損失

ブロックチェーンセキュリティ企業のPeckShieldによると、Bofur Capitalとして知られる暗号資産団体が、アドレスポイズニング攻撃により約$2 millionを失いました。この事件は被害者が分散型貸付プロトコルのCompoundから資金を引き出した直後に発生し、ウォレットを標的とした詐欺が巧妙化していることを浮き彫りにしています。

攻撃の経緯

PeckShieldは、攻撃者が被害者のウォレットに0.0002 USDCという少額の「ダスト」トランザクションを送信することで計画を開始したと報告しました。このトランザクションは、被害者の取引履歴に偽のアドレスを作成するように設計されており、そのアドレスは被害者が以前に使用した正当なアドレスと酷似していました。被害者が後に資金を送金しようとした際、履歴から不正なアドレスをコピーして資金を送信してしまい、その結果$2 millionの損失を招きました。

盗まれた資産はその後2 million DAIにスワップされ、PeckShieldによると現在はアドレス 0xe2eB…1816a に保持されています。資金はまだ移動されていませんが、この事件はブロックチェーン取引の不可逆的な性質を強調しています。

アドレスポイズニング:DeFiにおける高まる脅威

アドレスポイズニング(アドレススプーフィングとも呼ばれる)は、サイバー犯罪者が被害者の取引履歴を汚染することを目的として、被害者のウォレットに微量の暗号資産を送信する攻撃の一種です。その目的は、ユーザーを欺いて、以前に使用したことのあるアドレスに似た悪意のあるアドレスをコピーさせることです。この手法は、信頼できるソースを通じて確認するのではなく、取引ログからアドレスをコピーするという一般的な慣行を悪用しています。

この攻撃ベクトルは、ユーザーが複数のウォレットを管理し、さまざまなプロトコルと対話することが多いDeFi分野でますます一般的になっています。セキュリティの専門家は、資金を送信する前に常に完全なアドレスを確認すること、アドレス帳を使用すること、または別の画面に完全なアドレスを表示するハードウェアウォレットを採用することを推奨しています。

なぜこれが暗号資産ユーザーにとって重要なのか

Bofur Capitalの事件は、暗号資産エコシステムの経験豊富な参加者であっても、これらの詐欺の犠牲になる可能性があることを痛感させるものです。1回の取引で$2 millionを失ったことは、特に多額の送金を扱う際の警戒を強化する必要性を浮き彫りにしています。取引履歴は操作される可能性があるため、ユーザーはアドレスの確認を取引履歴だけに頼るべきではありません。

ブロックチェーン分析企業やセキュリティサービスは、このような攻撃を追跡しコミュニティに警告を発することが増えていますが、暗号資産の分散型の性質上、一度資金が送信されると回収は極めて困難です。このケースは、多額の取引においてマルチシグウォレットを使用したり、第三者を関与させたりすることの重要性も示しています。

Article Intelligence

Topics

Sponsored

Ad
House — Advertise on NewsLayer
NewsLayerLearn more

NewsLayer Premium

Unlock deeper intelligence.

Ad-free reading, exclusive research, and real-time onchain insights.

Go Premium