本文へスキップ
ブロックチェーン総研by Pacific Meta

攻撃者がD’CENTアプリウォレットから約1,170万XRPを不正取得。被害総額は6,678ウォレットで約2,000万ドルに

暗号資産ウォレット「D’CENT(ディセント)」のモバイルアプリウォレット利用者から、約1,170万XRPが不正に流出しました。被害総額は当時の時価で約2,000万ドル近くに達しています。オンチェーン分析を行うXRPL.toの調査により、被害は9月15日から20日にかけて計6回に分かれて発生したことが判明しました。攻撃者が事前に掌握していた秘密鍵を用いて合計6,678件のウォレットを標的にしており、ウォレットセキュリティの観点から業界内外で深刻な事態として受け止められています。

監修:ブロックチェーン総研編集部

株式会社Pacific Metaが運営する編集チームです。ステーブルコイン、RWA(リアルワールドアセット)、セキュリティトークン、NFTなどのトークン活用や、オンチェーン金融、AI×ブロックチェーン領域の事業開発・実装、暗号資産の基礎知識と国内取引所の使い方まで、ブロックチェーン事業の支援で得た知見をもとに記事の企画・執筆・監修を行っています。編集部や運営会社の詳細は公式サイト編集方針をご覧ください。

不正流出の経緯と被害規模

オンチェーン分析プラットフォームであるXRPL.toが公表したフォレンジックのタイムラインによると、今回の不正流出は9月15日から20日の期間に展開されました。

攻撃は一度に完了したのではなく、6つの異なる波に分かれて段階的に実行されました。標的となったウォレットは合計6,678件にのぼり、流出したXRPは全体で約1,170万枚、米ドル換算で2,000万ドル近くに達しています。

事前に掌握された秘密鍵による攻撃手法

XRPL.toの分析では、攻撃者はあらかじめ管理下に置いていた秘密鍵を使用して各ウォレットから資産を引き出したとされています。

暗号資産ウォレットにおいて秘密鍵は資産の移転権限を握る最も重要な情報です。今回の事例では、攻撃者が何らかの手段で事前に多数の利用者の秘密鍵を入手したうえで実行に移したと見られます。特定アプリの利用者を対象に、数千件規模のウォレット鍵が事前に不正取得されていた点は、暗号資産の自己管理におけるセキュリティリスクを浮き彫りにしています。

ポイント

  • D’CENTアプリウォレットの利用者から、約2,000万ドル相当となる約1,170万XRPが不正流出しました。
  • 流出は9月15日から20日にかけて、6回の波に分かれて段階的に行われました。
  • 攻撃者はすでに管理下に置いていた秘密鍵を利用し、合計6,678件のウォレットから資産を抜き取りました。
  • XRPL.toによるオンチェーン分析によって一連の犯行タイムラインが特定・可視化された点で注目されます。

総研プライム

ブロックチェーンを、
徹底的に読み解く。

技術の仕組み、企業の戦略、市場の構造まで。独自の調査・分析で掘り下げる専門レポート。

初月無料で読む

記事を検索する