Coinsbuy取引所、TRON-Ethereum連携攻撃で800万ドルを損失

iconBlockchainreporter
共有
AI summary icon概要
Coinsbuy取引所は、Blockchainreporterの報道によると、2026年8月10日にハッキングにより800万ドルの損失を被った。この攻撃はTRONとEthereumをまたぎ、盗まれた資金は中間アドレスを経由し、FixedFloatを通じて処理された。フォレンジック分析によると、単一の攻撃者がクロスチェーンの脆弱性を悪用した可能性がある。攻撃手法はまだ明確になっておらず、この事件は、マルチチェーン取引所における継続的なセキュリティリスクに関するEthereumのニュースに加わるものである。
hack

TRONおよびEthereumにわたるCoinsbuyの800万ドルの流出は、単一のオンチェーンフットプリントが2つのブロックチェーンネットワークを1つの攻撃ナラティブに結びつける最新の事例である。元の報告書によると、フォレンジック分析により、この取引所の攻撃が1つのアクターに結びつけられ、盗まれた資金は主に非預託プラットフォームであるFixedFloatを経由して送金されたことが確認された。

2026年8月10日早朝に発生したこの攻撃は、TRONおよびEthereum上で動作するウォレットから資産を不正に収奪しました。オンチェーンデータによると、攻撃者はトークンを中間アドレスのチェーンを通じて迅速に分散させ、その後FixedFloatスワップ契約へと送金しました。この2つの異なるチェーンをリアルタイムで関連付ける能力は、クロスチェーンインフラの拡大に伴い、ますます一般的になりつつあるレベルの組織化を示唆しています。

二つのチェーンを一つのアクターにリンク

フォレンジック企業は資金の移動を追跡し、両ネットワークでほぼ同時に同一の行動パターンと重複するアドレスクラスターが確認されたことを発見しました。資金を引き抜いた主体は、単一チェーンの脆弱性に頼るのではなく、TRON上のUSDT流動性とEthereumベースのトークンの間で同期された攻撃を実行し、その後単一の出口ルートに収束させました。このような調整は、これらのブロックチェーンが契約相互作用とブリッジメカニズムをどのように処理するかについての深い理解を示唆しています。

TRONとEthereumは、オンチェーン開発メトリクスに関する最近の分析で、開発者活動量に基づく上位のブロックチェーンとして引き続きランクインしています。高い活動量は、取引所が複数のネットワークを統合し、リスクを分離しない場合、攻撃の表面積が増大することを意味します。Coinsbuyの事例では、攻撃者が即座にクロスチェーンのアラートを Trigger せずに、同時に2つの異なるユーザー層を攻撃できたため、露出が拡大しました。

FixedFloatが繰り返しのマネーロンダリング経路となる

FixedFloatは、小額のスワップにKYCを必要としない即時非預託取引所として運営されています。この設計は、資産が人間の承認の遅延なしに自動的にスワップされるため、ハッキングから資金を繰り返し引き寄せています。過去2年間で他の複数の取引所のセキュリティ侵害の後、このサービスが登場しており、調査官にとって持続的な課題となっています。

中央集権的な取引所とは異なり、FixedFloatの構造では、取引が確定した後は救済手段が限られています。Coinsbuy事件では、攻撃が公に知られる前に、奪われた800万ドルの大部分がすでにプラットフォームを通じて処理されており、資金を阻止する機会はほとんど残されていませんでした。攻撃者が資産を移動させた速度——数時間以内——は、事前にプログラムされたスクリプトと明確な退却計画を示唆しています。

攻撃ベクターに関する未解決の質問

Coinsbuyが侵害された正確な方法はまだ不明です。プライベートキーの漏洩、スマートコントラクトの脆弱性、内部不正従業員、または取引所の内部ホットウォレット管理の操作のいずれかが関与したかについて、公式な発表は一切行われていません。フォレンジック企業は侵入ポイントではなく、資金の流出経路を特定するにとどまっています。

このギャップは重要です。なぜなら、取引所はハッキング後に特定の技術的穴を修正しても、他の弱いポイントは放置したままになることが多いからです。攻撃者がどのようにして初期アクセスを獲得したかが不明であれば、ユーザーとプラットフォーム運用者は、他のネットワークやサービスにも同様の攻撃経路が存在するかどうかを推測するしかありません。TRONとEthereumのエコシステムは一部のクロスチェーンプロトコルを共有しており、ブリッジ関連の脆弱性が排除されたわけではありません。

広範な取引所のセキュリティが注目されている

中央集権的取引所は、数年にわたるセキュリティ対策の成熟にもかかわらず、依然として数百万ドル規模の損失を継続しています。Coinsbuyのイベントは、攻撃者が異なるブロックチェーンアーキテクチャ間の摩擦を悪用した2026年の一連の事象に加わるものとなっています。複数の管轄区域の規制当局は、より厳格な証拠残高と取引所ウォレットのリアルタイム監視を求めるようになっていますが、執行は依然として不均一です。

Coinsbuyのユーザーにとっては、直ちに引き出しの停止が発生する可能性があり、取引所は被害を評価し、警察と協力します。資金の一部でも回復できるかどうかは、攻撃者の身元を中央集権的なアウトランプと結びつけることができるかどうかに大きく依存します。FixedFloatが初期のミキサーとして機能している場合、この作業はさらに困難になります。明確な回復手段が存在しないことから、影響を受けた顧客はリスクにさらされ、取引所の評判は、その後の対応をどれだけ透明に扱うかにかかっています。

単一の攻撃で2つのブロックチェーンが使用されることにより、敵対的な運用技術の成熟が示されています。攻撃者は、機会主義的な単一チェーンの資金引き出しを超え、エコシステム間の盲点を突く計画的なマルチネットワークキャンペーンへと移行しています。セキュリティチームにとって、これは監視と防御のコストを高めます。なぜなら、包括的な視点を得るには、複数の台帳のデータをほぼリアルタイムで関連付ける必要があるからです。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。