
2025年4月は、ブロックチェーンセキュリティ企業CertiKが364百万ドルが詐欺、ハッキング、フィッシング攻撃で失われたことを確認したため、暗号業界にとってまた一つの歴史的な月となりました。
#CertiKStatsAlert
4月のすべての事件を合わせると、約364百万ドルが悪用、ハッキング、詐欺で失われたことが確認され、約18.2百万ドルが返還された。
KiloEx、Loopscale、zkSyncはすべてホワイトハットの悪用者によって資金が返還されました。
合計の約337百万ドルはフィッシングに起因しています。
もっと… pic.twitter.com/0GBcSZgdPB
— CertiK Alert (@CertiKAlert) 2025年4月30日
この数字は、3月の2880万ドルの損失から1,163%の増加を示しています。この急増は、CertiKの4月30日の投稿によると、主に単一の壊滅的な事件によって引き起こされました。
盗まれたのは3,520ビットコインで、330.7百万ドルに相当し、高齢の米国市民から盗まれたもので、これまで記録された中で5番目に大きな暗号ハックです。
4月の総額はこの単一の事件によって大きく歪められましたが、これがなかったとしても損失は3400万ドルと依然として重要であり、3月から21%増加しています。
最も損害をもたらした脅威は、フィッシング攻撃、ソーシャルエンジニアリング、アクセス制御の悪用、価格操作の形で現れました。
フィッシングとソーシャルエンジニアリング
フィッシングは、4月の損失の大部分、約337百万ドルを占めていました。
際立ったケースは、高度に進んだソーシャルエンジニアリング戦術を使用して被害者を欺き、彼らのビットコインウォレットにアクセスした高齢の米国投資家からの盗難です。
約3,520ビットコインの盗難が330.7百万ドルに相当し、モネロ(XMR)の急騰を引き起こしました。#Bitcoin #XMR https://t.co/AXZu6RYpI4
— Cryptonews.com (@cryptonews) 2025年4月28日
CertiKによると、この事件はサイバー犯罪の新たな波を示しており、犯罪者はコードやブロックチェーンインフラを完全にバイパスし、人間の行動を悪用することを選択しています。
ソーシャルエンジニアリングは、個人が機密情報を明らかにするように操る戦術であり、暗号犯罪者にとって最も効果的な戦略の一つとなっています。
これらの攻撃は、しばしば正当なものに見えるため、経験豊富な投資家さえも騙すため、特に陰湿です。
4月の数字は、より広範なトレンドも反映しています。CertiKの報告書は、懸念すべき状況を描いている唯一のものではありません。
別のブロックチェーンセキュリティ企業であるImmunefiは、4月だけで15件の事件で9200万ドルの損失を記録しました。
#ハッカーは2025年4月に#暗号プロジェクトから9240万ドル以上を盗み、年初の最初の4ヶ月の総損失は174億ドルを超えたと@Immunefiが報告しています。 https://t.co/YECTPKFNNY
— Cryptonews.com (@cryptonews) 2025年4月30日
この企業は、すべての攻撃がDeFiプラットフォームを対象としており、中央集権型取引所はその月にセキュリティインシデントを報告していないことを確認しました。
Immunefiによって引用された最大の攻撃は、オープンソースプラットフォームUPCXで発生し、7000万ドル以上の損害を引き起こしました。その後、750万ドルのKiloExの悪用が続きました。
ホワイトハットハッカーが増大する脅威の中で数百万ドルを回収するのを助ける
悲観的な数字にもかかわらず、4月にはいくつかの盗まれた資金が回収されるという明るい側面がありました。
CertiKは、ホワイトハットハッカーと協力的な悪用者の努力のおかげで約18.2百万ドルが返還されたと確認しました。
倫理的なハッカーは、KiloEx、zkSync、Loopscaleの3つのプラットフォームが損失を回復するのを助ける上で重要な役割を果たしました。
KiloExは、750万ドルの悪用の後に運営を停止しましたが、事件のわずか4日後に盗まれた資金が返還されました。攻撃者は善意の珍しいジェスチャーとして、全額返還することを選びました。
同様に、Loopscaleは、そのトークン価格メカニズムの脆弱性が悪用された後、攻撃者と交渉し、580万ドルを回収しました。攻撃者は10%のホワイトハット報酬と法的免責と引き換えに資金を返還することに同意しました。
一方、zkSync協会はエアドロップ配布契約が侵害された後、盗まれたトークンの500万ドルを回収しました。この契約には同様の報酬が含まれていました。
4月の損失の急増は衝撃的かもしれませんが、孤立したものではありません。今年の初め、2月はこれまでで最も高価な月であり、暗号の損失は15.3億ドルに達しました。
Bybitハックで盗まれた資金は移動中であり、調査官たちは14億ドルの暗号がどのように盗まれたかについてのより明確な見解を持っています。#Bybit #LazarusGroup https://t.co/P9mgdDbkd1
— Cryptonews.com (@cryptonews) 2025年2月25日
その大部分は、北朝鮮のラザルスグループが組織したと考えられているBybitの14.6億ドルのハックに起因しています。これにより、歴史上最大の暗号の強盗の責任が問われています。
国家に支援された脅威は、暗号業界にとって最も深刻な長期リスクの一つであり続けています。
数多くの警告にもかかわらず、ハッカーは2025年にすでに2024年の全体の年間よりも多くを盗んでいます。4月末時点で、17億ドル以上の暗号が失われ、昨年の14.9億ドルをわずか4ヶ月で超えました。
今のところ、4月に失われた364百万ドルは、厳しい財政的打撃と重大な警告の両方として機能します。
フィッシングとソーシャルエンジニアリングが引き続き効果的であるため、投資家は常に警戒を怠らず、セキュリティを保つためのベストプラクティスについて自己教育することが推奨されます。
暗号のハッキングと詐欺が4月に364百万ドルに達したとCertiKが述べた
