みなさん、こんにちは、暗号通貨ファンの皆さん!ブロックチェーン界隈を追っているなら、過去のエクスプロイトからの新たな動きに気づいたかもしれません。今回は、OnchainLensの最近のツイートにある、Radiant Capitalの攻撃者が再び動き始めた件を分かりやすく分解します。順を追って説明していきます。
Radiant Capitalハックの背景
まずは簡単なおさらい:Radiant Capitalは、ユーザーが複数のブロックチェーンで暗号資産を借りたり貸したりできる人気のDeFi(分散型金融)レンディングプラットフォームです。2024年10月17日、同プラットフォームは大規模なハックを受け、約5,300万ドル相当のユーザー資金を失いました。報告によれば、この攻撃は高度に組織化されたもので、北朝鮮に関連すると見られるグループがマルウェアを用いて開発者のデバイスを侵害し、ハードウェアウォレットに悪意あるトランザクションの署名をさせ、スマートコントラクトの制御を奪って資金を流出させたとされています。
事件の詳細はHalbornの解説をご覧ください。ハードウェアウォレットなどの優れたセキュリティツールがあっても、人為的ミスやマルウェアにより脆弱性が生まれることを痛感させる事例です。
最新の動き:ETHをDAIに売却
時は流れて2025年8月14日―ほぼ1年後、攻撃者が再び動きました。OnchainLensのツイートによれば、ハッカーは2,496 ETHを売却し、約1,183万ドル相当のDAIに交換しました。売却時のETH価格はおよそ4,741ドルで、市場の変動を踏まえると興味深い数字です。
DAIは分散型であるため、USDTやUSDCのような中央集権的なステーブルコインに比べて凍結リスクが低いと見なされ、こうしたケースで好まれることが多いです。トランザクションはDODOのような分散型取引所を経由して、ETHを複数回に分けてDAIにスワップする形で行われました。
以下は、これらのスワップの一部を示すオンチェーンデータのスクリーンショットです:
こちらは流入をラベリングした別の表示で、その中には攻撃者のアドレスから直接の可能性があるものも含まれています:
アドレスの活動をさらに詳しく見るには、Arkham Intelligenceを参照してください。
暗号コミュニティにとっての重要性
これは単なるトランザクションではなく、攻撃者が忍耐強く戦略的に行動していることを示すシグナルです。盗んだ資金を数か月保持してから換金することで、即座の監視を避け、資金のマネーロンダリングをより効果的に行える可能性があります。DeFiユーザーにとっては、プラットフォームのセキュリティ監査と個人の注意喚起の重要性を改めて示しています。memeトークンやその他のブロックチェーンプロジェクトに携わる場合、このようなハックが市場に波及し、流動性や信頼に影響を与え得ることを忘れないでください。
Radiant Capitalは被害者への補償提案など、回復に向けた取り組みを進めており、進捗はこちらで共有しています。一方で、CoinDeskが報じたように、北朝鮮のハッカー集団への帰属が指摘されており、暗号犯罪における地政学的要素も浮き彫りになっています(参照:CoinDesk)。
主なポイントと対策
- Stay Informed(情報収集を怠らない): OnchainLensのようなツールは、大口の動きや疑わしい活動を追跡するのに役立ちます。彼らをフォローしておくとトレンドの把握が楽になります。
- Security First(セキュリティを最優先): ハードウェアウォレットを使うだけでなく、トランザクションの内容を二重確認しましょう。多要素認証を有効にし、怪しいダウンロードは避けてください。
- Market Impact(市場影響): 今回のような大口売却はETH価格に影響を与える可能性がありますが、滑り(slippage)を抑えるために小分けで売却されることが多いです。
memeトークンを開発したり投資したりしているなら、こうしたDeFiのエクスプロイトは「やってはいけないこと」の教科書になります。スマートコントラクトの監査を徹底し、コミュニティに状況を逐次共有しましょう。皆さんはどう思いますか――これらの資金が今後さらに移動するのを目にするでしょうか?コメントで意見を聞かせてください!
最新のmemeトークンとブロックチェーンニュースは、引き続きMeme Insiderでお届けします。