XRP4.5億円相当が不正送金|米投資家のElipalウォレットが被害に

免責事項:本サイトの情報は一般的な情報提供を目的としており、投資助言を行うものではありません。暗号資産は価格変動が大きく、元本を失うリスクがあります。投資判断はご自身の責任で行ってください。本サイトは、掲載情報に基づく損失について一切の責任を負いません。
私たちを信頼する理由
私たちを信頼する理由
ハッキングされ、XRPが流出しているハードウェアウォレットのイメージ

米国の暗号資産(仮想通貨)投資家は19日、自身のハードウェアウォレットから大量の仮想通貨が不正に送金されたことを明らかにした

被害者はノースカロライナ州在住のブランドン・ラロケ氏(54)だ。

同氏のEllipal製ハードウェアウォレットから、リップル(XRP)120万9990枚、時価約305万ドル(約4億5750万円)が盗まれた。

事件は10月12日に発生し、15日に残高がゼロになっていることに気づいたという。

コールドウォレットの落とし穴、原因は操作ミスか

仮想通貨ウォレット製造元のEllipalは18日に声明を発表した。

同社の調査によると、利用者がハードウェアウォレットのシードフレーズを、インターネットに接続されたモバイルアプリに入力した可能性が高いという。

これにより、安全性の高いコールドウォレットが、オンラインの脅威に晒されるホットウォレットに事実上変わってしまったと説明している。

Ellipalは、アプリ内でウォレットの状態を色で区別する機能を提供している。コールドウォレットは青、ホットウォレットはオレンジで表示される。

ラロケ氏は、自身のiPhoneでは青い背景が表示されていた一方、iPadではオレンジの背景だったと述べており、状態を誤認した可能性がある。

同社は、自社のハードウェアデバイスは外部ネットワークから隔離されたエアギャップ状態にあると強調した。

「ハードウェア自体に起因する盗難は確認されていない」とし、機器の脆弱性ではなく、利用者の操作ミスが原因であるとの見解を示している。

制裁対象プラットフォーム経由で資金洗浄

匿名のオンチェーンアナリストZachXBTの分析によると、盗まれたXRPはブリッジ機能を使ってトロン(TRON)のネットワークに移動された。その後、OTC取引チャネルを通じて資金洗浄されたことが判明した。

この資金洗浄には、米規制当局が最近詐欺や資金洗浄を理由に制裁対象とした東南アジアのプラットフォームであるHuioneが関わっている。制裁対象の組織が介在しているため、資金の回収は極めて困難になる見通しだ。

この事件は、自己管理型ウォレットにおけるセキュリティの重要性を改めて浮き彫りにした。
特に、ハードウェアウォレットのセキュリティ要素と、インターネットに接続されたデバイスを厳格に分離する必要性を示している。

ラロケ氏は2017年からXRPを保有しており、今回の資金は退職後の生活を支えるためのものだった。

著者: 松田 明日香

暗号資産投資を2020年に始め、ビットコインやNFT、DeFiなど複数の分野で投資経験を有する。2025年1月にICOBenchに参加し、専門的な暗号資産ライティングを手掛けている。