要約

  • Phemex暗号取引所は2025年1月23日にセキュリティ侵害に遭い、BNB、ETH、OP、POL、BASE、ARBなどの複数のブロックチェーンから約2900万ドルが盗まれました。

  • セキュリティ会社Cyversは疑わしい取引を検出し、盗まれた資産がEthereum(ETH)に変換されていることを報告しました。

  • PhemexのCEOフェデリコ・ヴァリオラは、事件を調査していることを確認し、ユーザーにコールドウォレットは安全であることを保証しました。

  • 取引所は緊急検査を実施している間、すべての引き出しを一時停止しました。

  • 攻撃はホットウォレットのみを標的にしており、コールドストレージは影響を受けず、Phemexのウェブサイトを通じて確認できます。

シンガポールに拠点を置く暗号通貨取引所Phemexは、2025年1月23日にセキュリティ侵害を経験し、ホットウォレットから約2900万ドルのデジタル資産が盗まれました。この事件は複数のブロックチェーンネットワークに影響を及ぼし、プラットフォームからの引き出しの即時停止を促しました。

ブロックチェーンセキュリティ会社Cyversは、彼らのシステムがPhemexのホットウォレットから発信された複数の疑わしい取引を検出した後、最初に警告を発しました。不正な送金は、BNBチェーン、Ethereum、Optimism、Polygon、Base、Arbitrumなど、さまざまなブロックチェーンネットワークにわたって行われました。

🚨更新🚨@Phemex_officialのCEOは、最近の事件を調査していることを確認し、コールドウォレットは安全であると述べました!

もっと読む👇https://t.co/tbb5gckG8l
資産を保護し、将来の攻撃を防ぎたいですか?今すぐデモを予約してください!https://t.co/vDCEKjRHz3… https://t.co/YQ3pyZO3Um pic.twitter.com/HNUdtRUjhC

🚨Cyversの警告🚨(@CyversAlerts)2025年1月23日

攻撃は特にPhemexのホットウォレットを標的にしました。ホットウォレットは日常業務のためにインターネットに接続されているデジタルウォレットです。取引所のコールドウォレットは、デジタル資産をオフラインで保管し、セキュリティを強化するために使用され、事件中は無傷でした。

Cyversの分析によると、攻撃者は資金を掌握した後、直ちに盗まれた資産をEthereumに変換し始めました。この変換パターンは、加害者が盗まれた資産をより流動性の高い暗号通貨に統合しようとするため、暗号攻撃で一般的です。

PhemexのCEOフェデリコ・ヴァリオラは、会社の公式X(旧Twitter)アカウントを通じて迅速に状況に対処しました。彼は、取引所が報告を調査していることを確認し、コールドストレージのユーザー資金は安全であることを強調しました。

皆さんこんにちは、私たちのホットウォレットに関する報告を調査しているところですが、コールドウォレットは安全であり、ここにいる皆さんが確認できることを安心してください。すぐにさらなる更新を投稿しますhttps://t.co/5d9obJcPjS

— Federico0x @Phemex (@Federico0x) 2025年1月23日

取引所は、すべての引き出しを一時的に凍結する措置を直ちに講じました。この措置により、プラットフォームは緊急のセキュリティ検査を実施し、さらなる不正な取引を防ぐことができます。

Phemexは、事件を通じて透明性を維持し、ユーザーが取引所のウェブサイトを通じてコールドウォレットの保有資産の安全性を確認することを奨励しています。この確認機能は、プラットフォームの資産の大部分が安全であることをリアルタイムで顧客に確認することを提供します。

2900万ドルの盗難は、いくつかのブロックチェーンネットワークにまたがっており、攻撃の洗練された性質を強調しています。この事件は、現代のセキュリティ対策が施されているにもかかわらず、ホットウォレットシステムに存在する可能性のある脆弱性を示しています。

攻撃のタイミングは、アジアの取引時間中に発生し、この地域の多くの暗号トレーダーが最も活発である時間です。このタイミングにより、攻撃者は通常の取引パターンに活動を混ぜることができた可能性があります。

侵害のニュースが広がるにつれて、暗号セキュリティコミュニティは、さまざまなブロックチェーンネットワークを通じて盗まれた資金の動きを追跡し始めました。この監視は、取引所や法執行機関が他のプラットフォームに現れた場合、資産を特定し、潜在的に凍結するのに役立ちます。

この攻撃は、2025年の暗号通貨取引所の侵害の中で最大のものの一つを表していますが、何億ドルにも達する歴史的な暗号強盗には及びません。

Phemexは、攻撃者がどのようにして彼らのホットウォレットシステムにアクセスしたかについての具体的な詳細をまだ明らかにしていません。取引所のセキュリティチームは、侵害の根本原因を調査し続けています。

会社は、調査が進むにつれてユーザーに定期的な更新を提供することを保証しました。ただし、引き出しが再開される時期についてはまだ発表されていません。

セキュリティ専門家は、攻撃者による盗まれた資産のEthereumへの迅速な変換は、盗まれた資金を移動させ、潜在的に洗浄する能力を最大化するための事前に決定された戦略を示唆していると指摘しています。

この事件は、主要な暗号通貨取引所とブロックチェーンブリッジの監視を強化させました。盗まれた資金は、こうした攻撃の後にこれらのチャネルを通過することが多いためです。

Phemex取引所が2900万ドルのホットウォレットセキュリティ侵害を報告した記事は、Blockonomiで最初に公開されました。