CZ、5000万ドルの巨額損失後、アドレスポイズニングを「根絶」したいと表明
チャンポン・ジャオ氏は、仮想通貨フィッシングの増加に対応し、ポイズニング詐欺に対処するため、ウォレットに対し、ポイズニングアドレスをチェックし、疑わしい受信者をブロックし、価値の低いスパム取引をフィルタリングするよう促しました。
バイナンスの共同創業者で元CEOのジャオ・チャンポン氏は、アドレスポイズニング詐欺を撲滅するために、暗号業界がより強力かつ協調的な行動を取るよう呼びかけました。
この警告は、アナリストがここ数カ月で最大のオンチェーンフィッシング被害の1つと評する、1人の被害者がUSDTで約5,000万ドルを失った後に出された。
たった一つのコピー&ペーストのミスが5000万ドルの暗号資産強盗の引き金に
事件は1時間以内に発生しました。オンチェーンデータと事件を追跡しているセキュリティ企業によると、被害者はBinanceから資金を引き出し、50USDTの小額テスト取引を正しい宛先アドレスに送信しました。
数分後、ユーザーは取引履歴からアドレスをコピーし、意図した受取人によく似た別のウォレットに49,999,950 USDTを送金しました。
不正なアドレスは、アドレスポイズニング詐欺でよく使われる手口である事前のマイクロトランザクションを通じて攻撃者によって埋め込まれたものでした。
被害者のウォレットは約2年間アクティブで、主にUSDTの送金に使用されており、Binanceからの引き出し直後に資金を送金しました。
当初の報告では、盗まれたUSDTは一時的に宛先アドレスに残っていたとされていましたが、同様のケースでは、資金が複数のウォレットを通じて迅速に移動、交換、またはロンダリングされることが多いことが示されています。
このケースでは、ブロックチェーンの調査員は後に、資金の一部がETHに変換され、複数のアドレスを経由してルーティングされ、一部がTornado Cashミキサーを通過したことを確認しました。
趙氏は公開投稿でこの事件について言及し、これは業界が完全に排除できるはずの問題だと述べました。
彼は、ウォレットが単純なブロックチェーンクエリを使用して既知の有害なアドレスを自動的にフラグ付けしてブロックし、トランザクションが送信される前にユーザーに警告することを提案しました。
同氏はまた、業界のセキュリティグループに対し、ウォレットが実行前に参照できるリアルタイムのブラックリストを維持するよう促し、ユーザーが履歴にダスト転送を目にすることがないよう、スパム取引を完全にフィルタリングすることを提案しました。
同氏によると、Binance Walletはすでにこれらの保護の一部を導入しているということです。
アドレスポイズニングが拡大する中、議員とステーブルコイン発行者が介入
アドレス ポイズニング(ダスティングとも呼ばれる) は、攻撃者が正規のアドレスとほぼ同じに見えるように設計されたアドレスからウォレットに少量の暗号通貨を送信するフィッシングの一種です。
ユーザーが後で検証済みのソースではなく取引履歴からアドレスをコピーすると、知らないうちに攻撃者のアドレスを貼り付けてしまう可能性があります。
ウォレットアドレスの最初の数文字と最後の数文字を一致させるだけで、特に高額の送金の場合には、ユーザーを騙すのに十分な場合が多いです。
セキュリティ企業によると、スローミストなどのアナリストがアドレスポイズニングを増大する脅威として警告しており、特に攻撃者が大規模に活動できる取引手数料の低いネットワークでは、この戦術は増加しているということです。
TRM Labsは、TRONブロックチェーン上での大規模なダスティング活動を記録しました。この活動では、無料またはほぼ無料の転送により、ボットが偽装トランザクションをウォレットに大量に送信できます。

調査によると、攻撃者は何千ものバニティアドレスを生成し、最近アクティブだったウォレットや残高の多いウォレット、特にUSDTのようなステーブルコインを保有しているウォレットをターゲットとする自動化システムを展開しています。

5,000万ドルの損失は、仮想通貨関連の詐欺が急増する中で発生しました。業界の推計によると、仮想通貨の誕生以来、ハッキングや不正利用による損失は900億ドル近くに達し、2025年だけでも90億ドル以上が記録されています。
11月には2億7,600万ドル以上が盗まれ、フィッシングはCertiKによって2024年で最も被害の大きい詐欺カテゴリと特定され、損失額は10億ドルを超えました。
米当局は、2024年に米国人が仮想通貨投資詐欺でおよそ93億ドルを失ったと報告しており、これは前年比で急増しています。
議員たちも反応しています。米国上院議員のエリッサ・スロットキン氏とジェリー・モラン氏は
最近、SAFE Crypto Actを提出しました。
