2026年4月30日に公開されたCryptoSlateの調査によると、4〜8年間活動がなかった複数のEthereumウォレットが協調的な攻撃により約80万ドル分のETHが不正に引き出された。この出来事は、Ethereumエコシステム全体におけるレガシー鍵のセキュリティについて緊急の疑問を提起している。
CryptoSlateが眠っていたEthereumウォレットの資金引き出しについて報告した内容
CryptoSlateは、攻撃者が数百の長期間未使用のウォレットから資金を集約し、4月30日15時28分59秒(UTC)にTHORChainルーターを通じて749,079.99ドル相当の324.741 ETHを交換したと報告しました。送信アドレス0xA707…FAd7は、ブロックチェーン調査員Specterが提出した報告を受けて、EtherscanによってFake_Phishing2831105としてフラグされています。
タグ付けされたアドレスは合計で596件の取引を蓄積しており、これはCryptoSlateの推計である500以上のユニークなウォレットが影響を受けたという見解と方向性が一致している。被害に遭った多くのウォレットは、資金が移動されるまで4〜8年間放置されていたと報告されている。
オンチェーンデータ
- トランザクションハッシュ: 0xba1b…6aac
- 数量:324.741 ETH(振替時における$749,079.99)
- 送信元: 0xA707…FAd7 (Fake_Phishing2831105) → THORChain Router v4.1.1
- 2026年4月30日 15:28:59 UTC
Specterは4月30日、古くなったEVMウォレットが空にされていると報告し、数百人の被害者で合計80万ドル以上が損失となったと推定されています。この攻撃は主に4〜8年前に作成されたウォレットを標的にし、鍵の侵害が関与しているとみられています。
古いEVMウォレットが継続的に資金を引き出されている可能性があり、数百人の被害者で推定損失が80万ドルを超えております。
この攻撃は、主に4~8年前に作成されたウォレットを標的にした鍵の侵害を含んでいるようだ。影響を受けたウォレットのうち、わずか数件が… https://t.co/iKS3rCpGPlpic.twitter.com/mlMyuVoyGA
— Specter (@SpecterAnalyst) April 30, 2026
Xの@SpecterAnalyst
ETHがTHORChainを通じてブリッジされた後、未確認の報告によると、攻撃者のEVMウォレットに合計約66,000ドルが残っていた。正式なフォームポストモーテムや公式な開示は、正確な侵入経路を確認していない。
セキュリティ業界で広まっている理論には、レガシーなウォレット生成ツールにおける弱いエントロピー、過去のパスワードマネージャーのセキュリティ侵害に関連したシードフレーズの漏洩、その他の古いキーの漏洩などが含まれます。これらは確立された発見ではなく、未確認の仮説です。
なぜ活動停止中のウォレットのセキュリティ侵害がより広範なセキュリティ上の懸念を引き起こすのか
この出来事は、Ethereumのセキュリティにおける持続的な盲点を浮き彫りにしています:数年前に生成されたウォレットには、所有者が再確認しなかった脆弱性が残っている可能性があります。初期のウォレットツールは、後に廃止された弱いランダム性や鍵導出方法に依存していたことがあります。十分なエントロピーでプライベートキーが生成されていない場合、そのウォレットは永続的に攻撃の対象となります。
古いウォレットの所有者にとって、このイベントは鍵の保管方法を確認する具体的なきっかけです。現代的なツールで生成されたウォレットに資金を移動し、シードフレーズがオフラインで保管されていることを確認し、不活性なアドレスの不正な活動を定期的にチェックすることは、同様の損失を防ぐための実践的なステップです。
この流出は、広範な暗号資産規制環境が急速に変化している時期に発生しています。米国規制当局が暗号資産パーペチュアル取引の規則を正式化しようとしている一方で、ステーブルコイン関連法案が議会で進展している中でも、個々のウォレットのセキュリティは依然としてユーザーが唯一の責任を負う領域です。機関向けの枠組みが成熟する中でも、このような事象は市場の熱意と基本的な運用セキュリティとの間のギャップを浮き彫りにしている。
報道時点でのETHの取引価格は2,304.69ドルで、24時間以内に約1%上昇しており、この出来事は広範な市場価格に測定可能な影響を及ぼさなかったことを示唆している。Crypto Fear and Greed Indexは39で、この出来事以前から続く「恐怖」の読みを反映している。

80万ドルの損失は、個々の被害者にとっては壊滅的だが、Ethereumの2780億ドルの時価総額と比較すればごくわずかな差に過ぎない。この不均衡は、影響を受けた人々、特に古いウォレットが空になっていることに気づいていない保有者にとっての深刻さを軽減するものではない。凍結されているからといって安全ではない。資金がどれほど長く動いていなくても、ウォレットの管理は継続的な注意を要する。
免責事項:本記事は情報提供を目的としたものであり、金融または投資アドバイスを構成するものではありません。仮想通貨およびデジタル資産市場には大きなリスクが伴います。決定を下す前に、必ずご自身で調査を行ってください。

