- SBI Cryptoは侵害され、ロンダリングの疑いで2,100万ドルの資産を失いました。
- GMGN を標的としたフィッシング詐欺により、107 人のユーザーをだまして偽の取引を承認させました。
- ハニーポット トークン詐欺は前月比 600% 増加し、2,100 以上のトークンが検出されました。
Web3 はサイバー脅威の新たな段階に入り、攻撃者は人工知能、自動化ツール、複雑なソーシャル エンジニアリングを活用して、分散型ネットワーク全体でユーザーを悪用しています。
GoPlus Security によると 、10 月だけで 4,584 万ドル以上が、詐欺、フィッシング攻撃、トークンの悪用、ウォレットのハッキングの急増により失われました。
このデータは、詐欺師がどのように手口を進化させ、イーサリアム、バイナンス スマート チェーン、ベースにわたる何千人ものユーザーとプラットフォームに影響を与えた影響力の大きいエクスプロイトを作成していることを明らかにしています。
ハッカーはAIと自動化を使用してフィッシングキャンペーンを後押しします
GoPlus は、フィッシング攻撃が急増し、350 万ドル以上の損失が発生していることを観察しました。
これらの詐欺の多くは、脅威アクターが AI ツールを使用して偽の Web サイトを迅速に生成し、より低い運用コストで大規模なキャンペーンを展開する「フィッシング アズ ア サービス」プラットフォームを利用しています。
最大のフィッシング事件の 1 つは、取引プラットフォーム GMGN に関係していました。
この事件では、107 人のユーザーが偽のサードパーティ Web サイトに誤解され、有害な取引を承認しました。損失総額は70万ドル以上だった。
このフィッシング詐欺は、正規のウォレットとのやり取りを再現し、被害者をだまして承認リクエストに署名させ、攻撃者が資金を管理できるようにしました。
別のケースでは、トレーダーが悪意のある「increaseAllowance」コマンドを承認し、その結果、Coinbase Wrapped ビットコインで 325,000 ドルの損失が発生しました。
これとは別に、別のユーザーは不正な「許可」取引に署名した後、44万ドルの損失を被った。
どちらのエクスプロイトも、信頼できるアプリを模倣した欺瞞的なインターフェイスによって可能になることが多い、偽の契約承認の増加を浮き彫りにしています。
国家スタイルのロンダリング戦術に関連する高度なエクスプロイト
最大のエクスプロイトはSBI Cryptoによるもので、2,100万ドル相当のデジタル資産が流出する侵害に見舞われました。損失には、ビットコイン、イーサリアム、ライトコイン、ドージコイン、ビットコインキャッシュが含まれていました。
SBI Cryptoは侵害の原因を公式に確認していませんが、ZachXBTとCyversによる共同調査により、北朝鮮のハッカーグループが使用したものと同様のパターンが示唆されました。
攻撃者らは、国家が支援する窃盗のロンダリングに関与したとして以前に制裁を受けた有名な仮想通貨ミキサーであるトルネード・キャッシュを通じて資金を流したとされている。
このロンダリング手法はラザロ・グループに関連する活動を密接に反映しているが、報告書はその関連性が未検証のままであると強調している。
ハニーポットトークンからの攻撃を受けるWeb3プラットフォーム
このレポートでは、フィッシングやエクスプロイトに加えて、ハニーポットトークンが劇的に急増していることが判明しました。
これらは、ユーザーがトークンを購入できるようにするが、資金の売却や引き出しを妨げる悪意のあるスマート コントラクトです。
ハニーポットトークンは先月600%急騰し、2,189の特定トークンに達したが、2025年6月に記録された40,000よりはまだはるかに少ない。
出典: GoPlus Security
バイナンス スマート チェーンが 1,780 トークンでこれらのトークンの大部分を占め、イーサリアムで 216 トークン、ベースで 131 トークンがそれに続きました。
これらのトークンには、取引をブロックし、投資家の資金を非流動性資産に置き去りにする隠れた制限が組み込まれています。
これらの増加は、基本的なセキュリティ ツールをバイパスできる組み込みの契約レベルの不正行為への移行を浮き彫りにしています。
トークンとソーシャルが広範なエクスプロイトで侵害された
より広範なエコシステムでも、ソーシャルメディアやプラットフォームベースの侵害による損失が発生しました。
Astra Nova の公式ソーシャル アカウントが乗っ取られ、ネイティブ トークン RVV の大規模な売却が引き起こされ、約 1,030 万ドルの損失が発生しました。
ZachXBT によると、別のエクスプロイトでは、分散型金融プラットフォーム Garden Finance が脆弱性に見舞われ、ユーザーに約 1,080 万ドルの損害を与えました。
これらのインシデントは、ユーザー向けインターフェイスとバックエンドコントラクトコードの両方で攻撃対象領域が拡大していることを反映しています。




