Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
DeFi × AI融合の深層分析:Agentの自動化戦略・プロジェクト解剖・リスク識別
defai-bible.com
最新
31件の脆弱性、対象15社すべてで検出:x402決済インフラに対する初の体系的セキュリティ研究が明らかにしたもの  ·  DCENTソフトウェアウォレットが自動化スクリプトに侵害:2時間で1,552件のウォレットを洗いざらい奪った攻撃が示すもの  ·  DeFAIエージェントの実行速度が速いほど、他者の提款機になりやすい——AI対AIのMEV攻防  ·  あなたのDeFAIエージェントは本当にオンチェーンで取引しているのか、それとも見栄えのいいダッシュボードを見せているだけなのか?自分で確認できる3つの方法  ·  ERC-8004とは何か:AIエージェントのオンチェーンIDと、それでも検証できない信頼の問題  ·  x402プロトコルとは何か:AIエージェント同士が人の承認なしに自動決済する仕組みと、その裏に潜むリスク
news

DCENTソフトウェアウォレットが自動化スクリプトに侵害:2時間で1,552件のウォレットを洗いざらい奪った攻撃が示すもの

30秒バージョン · 忙しい方へ
攻撃者はリアルタイムでオンチェーンの残高をスキャンしていたのではなく、すでに入手していた秘密鍵のリストを、ウォレット作成順に一つずつ処理していた——つまり鍵は攻撃が始まる前からすでに流出していたことになる。

詳しく読む +
01 · なぜ起きたのか?

攻撃者が「残高の高いウォレットを優先」するのではなく「ウォレットの作成順に処理した」というこの詳細は、具体的に何を示しているのか?

もし攻撃者が攻撃中にXRPレジャー上のすべてのアカウントの公開残高データをリアルタイムでスキャンし、残高の高いアカウントを優先的に狙っていたなら、それは十分に可能だったはずだ。残高そのものは公開情報であり、秘密鍵を入手しなくても確認できるからだ。しかし今回の事件の攻撃順序は、残高とほとんど相関がなく(相関係数はわずか0.09)、ウォレットの作成時期とは強い相関を示している(相関係数0.65)。これは、攻撃者がそもそも「残高をリアルタイムで確認し、価値の高い標的を選ぶ」という選択肢を持っていなかったことを意味する。なぜなら、攻撃対象リスト自体がオンチェーンの公開データから生成されたものではなく、何らかの外部経路(たとえばデータ漏洩、悪意あるアプリのバージョン、あるいはサプライチェーンレベルの問題など)によって事前に作られ、何らかの内部記録の順序に従って並べられていたからだ。

言い換えれば、この詳細は「攻撃者が偶然脆弱性を見つけ、即興で操作した」という可能性を間接的に否定し、より早い段階での、より計画的なデータ取得作業を示唆している。秘密鍵が流出した時点は、9月15日のこの引き出し自体よりも、はるかに早かった可能性が高い。

02 · 仕組みは?

DCENTが特に「ハードウェアデバイス自体には影響が確認されていない」と強調したことは、ユーザーにとって実際にどのような保護的な意味を持つのか、それとも単なる言い回しにすぎないのか?

この声明には具体的で検証可能な技術的意味があり、単なる言い回しではない。ハードウェアウォレットは、秘密鍵の生成と署名計算を物理的なチップの内部だけで完結させるよう設計されており、秘密鍵は理論上、平文の形でそのチップを離れてコンピューターやスマートフォンのOSに触れることはない。ソフトウェアウォレット(本記事で扱うApp Walletを含む)は、秘密鍵の生成や保存をスマートフォンのような汎用OSの中で行う。暗号化の有無にかかわらず、理論上は専用チップよりもマルウェアや脆弱性にさらされやすい。DCENTのこの声明は、検証可能な技術的事実に対応している。現時点では、今回の事件の攻撃対象がハードウェアデバイス内部のチップロジックに及んだという証拠はない、という点だ。

しかし、この声明が保護する範囲には明確な境界があり、それこそが本記事が特に注意を促している点でもある。この声明が保護しているのは「ハードウェアデバイスという物理的な構成要素そのものが破られていない」ということであり、「かつてソフトウェア環境で入力したことのあるニーモニックフレーズ」を保護するものではない。もしあなたのニーモニックフレーズがかつてApp Walletに入力されたことがあるなら(最初にそこで生成されたものであれ、後にスマートフォンでの操作の利便性のためにインポートしたものであれ)、そのニーモニックフレーズはすでに相対的に安全性の低い工程を通過しており、それは現在ハードウェアデバイスと組み合わせて使っているかどうかとはまったく別の問題だ。

03 · 自分にどう影響する?

盗まれた資金がBinanceへ流れ、さらにクロスチェーンブリッジを通じて送られた——この種のマネーロンダリングは追跡や阻止が可能なのか?被害者が資金を取り戻せる可能性はあるのか?

オンチェーン分析ツールは、盗まれた資金の完全な流れを確かに追跡できる——これこそ、本記事で引用したXRPL.toの分析が事件全体のタイムラインを再構築できた理由であり、オンチェーンの取引記録そのものが公開されており改ざんできないからだ。しかし「追跡できる」ことと「阻止あるいは取り戻せる」ことは別の問題だ。追跡が確認できるのは資金がどこへ行き、どのアドレスを経由したかだけであり、実際に凍結や回収ができるかどうかは、資金が最終的にたどり着いたプラットフォーム(Binanceのような中央集権的取引所など)が協力する意思があるか、資金がさらに移動または換金される前に間に合うタイミングで対応できるかにかかっている。9月16日時点で、盗まれたXRPのうち180万枚超が依然として攻撃者が管理するウォレットに残っており、実際に取引所やブリッジに到達したのは約23.6万枚にすぎない——つまり盗まれた資金の大半はまだ換金されておらず、理論上は阻止の余地が残っているが、時間が経ち資金が分割・移動され続けるにつれて、その余地は徐々に狭まっていく。

さらに注目すべきは、盗まれた資金を受け取ったマネーロンダリング用アドレスの一つが、すでに8月の時点で136万XRP超の類似の引き出しを処理していたことだ——これはこの攻撃のために急遽作られたものではなく、継続的に運用されているロンダリングの経路であることを示している。被害者にとって、この事実が持つ現実的な意味は、資金を取り戻せるかどうかは、今回の盗難資金だけでなく、この長期的に運用されているロンダリングインフラ全体を法執行機関が特定し凍結できるかどうかに大きく左右される、ということだ。

04 · どうすればいい?

DCENTを一度も使ったことがない場合でも、この事件から記憶しておくべき具体的な教訓はあるのか?

ある。そしてその教訓は、DCENTという一つのブランドに限らない。この事件が示している、すべてのソフトウェアウォレット利用者が心に留めておくべき具体的な確認習慣とは、ニーモニックフレーズの安全性は「今どこに保管されているか」ではなく、「相対的に安全性の低いどこかの工程に一度でも存在したことがあるか」によって決まる、ということだ。もしあなたが保有しているニーモニックフレーズのいずれかが、スマートフォンのアプリ、ブラウザ拡張機能、あるいは何らかのソフトウェア環境に一度でも入力されたことがあるなら——たとえその後ハードウェアウォレットに切り替えていても、たとえそのソフトウェアウォレット自体が一度も問題を起こしたことがなくても——そのニーモニックフレーズの安全レベルは、そのソフトウェア環境での露出によってすでに下がっており、その後より安全な保管方法に切り替えたからといって自動的に回復するわけではない。

具体的に確認できることとしては、自分が保有するすべてのウォレットのニーモニックフレーズを棚卸しし、「このニーモニックフレーズは最初からハードウェアデバイス上だけで生成され、一度もそこを離れたことがないか」を正直に答えることだ。もし答えがノーであれば、そのソフトウェアウォレットのブランドが現在どれほど評判が良いか、これまでに問題を起こしたことがあるかどうかにかかわらず、新しいニーモニックフレーズを生成して資産を移行することを真剣に検討する価値がある。これは過剰反応ではなく、一つの事実を認めることだ。秘密鍵やニーモニックフレーズが一度でも管理された環境を離れれば、それがコピーされていないと100%確信することは永遠にできない。

全文 +

9月15日午後、韓国のハードウェアウォレットメーカーDCENT(開発元IoTrust)が提供するソフトウェア版「App Wallet」が攻撃を受け、自動化スクリプトがUTC時間16:29から18:34まで、わずか2時間5分の間に1,552件のウォレットアドレスを組織的に引き出し、合計200万XRP超、当時の価値で約280万ドルが奪われた。DCENTは翌日公式SNSアカウントでこの件を確認し、問題はソフトウェア版のApp Walletに限定されているようで、ハードウェアデバイス自体への影響は確認されていないと明言したうえで、App Walletでニーモニックフレーズを入力したことがあるすべてのユーザーに対し、直ちに資産を安全なアドレスへ移すよう求めた。

攻撃はどう進行したか:スクリプトは一度失敗し、調整後に再開した

オンチェーン分析プラットフォームのXRPL.toが攻撃の全体的なタイムラインを再構築している。第一波は16:29に9XRPの小額転送によるテストから始まり、その後14分間で204件のウォレットを組織的に引き出し、19,787XRPを回収した。スクリプトはすぐに問題に直面した。XRPレジャーでは、各アカウントは基本の1XRPの準備金に加えて、保有する追加のオブジェクト(トラストラインなど)1つにつき0.2XRPを別途保有する必要がある。スクリプトの初期バージョンは基本準備金しか考慮しておらず、49,000XRP超を保有するウォレットを空にしようとした際に失敗した。第一波では合計72件の失敗が記録された。

攻撃者はその後、自動化スクリプトを33分間停止し、手動の方法に切り替えて、ターゲットリスト上の残高が最も大きい12件のウォレット(いずれも42,000XRP超)を一つずつ引き出した。資金はおよそ10〜30秒ごとに新しく作成されたアドレスへ移動し、17:13時点でそのアドレスには盗まれた総額の3分の1を超える730,954XRPが蓄積されており、それ以降このアドレスは動いていない。17:17、攻撃者は準備金の計算ロジックを修正し、自動化スクリプトを再開。1分あたり約17.6アカウントのペースで残りの1,336件のウォレットを引き出し続け、18:34に停止するまでにさらに1,258,563XRPを回収した。

リアルタイムのスキャンではなく、事前に用意されたリストだった

この事件で最も示唆に富む点は、攻撃の速度ではなく、標的が選ばれた順序にある。XRPL.toの分析によると、被害ウォレットが攻撃された順序は、それらのウォレットが元々作成された時期と0.65の相関を示した一方、ウォレットの残高との相関はわずか0.09だった。言い換えれば、残高の高いアカウントを優先的に狙う多くの機会主義的な引き出しとは異なり、攻撃者はウォレットが作成された順番にほぼ沿ってリストを処理していた。これは、攻撃者が攻撃時にリアルタイムでオンチェーンデータをスキャンして標的を探したのではなく、すでに秘密鍵を入手済みの侵害済みウォレットのリストを手にしていたことを意味する。被害ウォレットの大半は2021年から2023年の間に作成されており、ターゲットリスト上で最も新しいものは2024年3月作成で、それ以降に作成されたウォレットは被害者の中に一件も見つかっていない。

盗まれた資金はその後、多層的なマネーロンダリングを経た。18:25には71.9万XRP超が一度に転出し、複数の小口転送に分割されて使い捨てウォレットへ送られ、それらは自ら残高をゼロにした。盗まれた資金の最初の一部は20:18にBinanceへ到達し、翌朝にはさらに一部がクロスチェーンブリッジサービスを通じて送られた。アナリストはまた、盗まれた資金を受け取ったマネーロンダリング用アドレスの一つが、すでに8月9日にKuCoinからの出金を通じて作られており、それまでに同様の引き出しで136万XRP超を処理済みだったことも突き止めている——これは9月15日が、この攻撃活動における単なる一日ではなく、最大規模の一日だった可能性を示唆している。

あなたのお金にとって何を意味するか

DCENTの公式声明には、特に注意すべき点が含まれている。影響を受けているのはソフトウェア版のApp Walletであり、ハードウェアデバイスではないが、公式の通知はさらに重要な補足を加えている。もしApp Walletとハードウェアデバイスの両方で同じニーモニックフレーズを使ったことがあるなら、ハードウェアデバイス自体に脆弱性がなくても、そのニーモニックフレーズはすでに漏洩している。ハードウェアデバイスの安全性は、すでに流出した秘密鍵を取り消すことはできない。ここから得られる核心的な教訓は、「ソフトウェアウォレットはハードウェアウォレットより劣る」という単純な結論ではなく、ニーモニックフレーズがそのライフサイクルのどこか一点で(ソフトウェアアプリ、ブラウザ拡張機能、あるいは一度でもインターネットに触れたスクリーンショットであっても)露出してしまえば、その後どれほど安全なデバイスにインポートしようとも、そのニーモニックフレーズの安全性はすでにゼロになっているということだ。もしあなたのニーモニックフレーズがこれまでに何らかのソフトウェア環境で生成または入力されたことがあるなら、最も直接的な対応は、まったく新しいニーモニックフレーズを生成し、資産を新しいアドレスへ移すことであり、「今はハードウェアウォレットを使っているから大丈夫」と決めつけないことだ。

出典:Here's How the D'CENT Wallet Hacker Drained 2 Million XRP in Two Hours (The Crypto Basic)Crypto Wallet Maker DCENT Tells Users to Get Their Coins Out (Bitcoin.com News)Preliminary Incident Report: App Wallet Signing Vulnerability (DCENT Official)
質問する
10文字以上入力してください
関連記事
DeFAIエージェントの実行速度が速いほど、他者の提款機になりやすい——AI対AIのMEV攻防
strategies · 09/05
あなたのDeFAIエージェントは本当にオンチェーンで取引しているのか、それとも見栄えのいいダッシュボードを見せているだけなのか?自分で確認できる3つの方法
risk · 09/05
ERC-8004とは何か:AIエージェントのオンチェーンIDと、それでも検証できない信頼の問題
project-anatomy · 09/05
x402プロトコルとは何か:AIエージェント同士が人の承認なしに自動決済する仕組みと、その裏に潜むリスク
execution-mechanics · 09/03
関連ニュース
関連トピック
コールドウォレットかホットウォレットか?どちらか一つを選ぶのではなく、何をどこに置くべきかを理解する
SAFU Bible
ホットウォレットはあなたのポケットの中の現金であり、コールドウォレットは金庫の中の貯金である——誰も「どちらを使うべきか」とは問わない。「この金はどこに置くべきか」と問うだけである。
#hot-wallet#hardware-wallet#self-custody
ホットウォレットとコールドウォレット、どちらが優れているかではなく、どちらがあなたのポケットに入っているかだ
Chain Bible
ホットウォレットはポケットの中の現金であり、コールドウォレットは銀行の金庫である——全財産を持ち歩く人はいないし、毎日使うお金を金庫に閉じ込める人もいない。
#hot-wallet#hardware-wallet#self-custody
ハードウェアウォレットを買えば資産は安全なのか?「オフライン」が守ってくれない3つのシナリオ
SAFU Bible
ハードウェアウォレットが守るのは「秘密鍵が外部に漏れないこと」であり、「あなたが騙されて署名してしまわないこと」ではない——これがセルフカストディにおいて最も混同されやすい境界線である。
#hardware-wallet#self-custody#seed-phrase
30分でウォレットの古いリスクを一掃する:そのまま実践できるチェックリスト
SAFU Bible
資産の安全に対するリスクは、めったに「今回何か間違ったこと」ではなく、より多くの場合「去年から一度も確認していなかったあれが、今日ついに引き起こされた」というものである。
#seed-phrase#hardware-wallet#self-custody