Umbraは、進行中の資産回収作業中に約80万ドルの盗まれた資金がプロトコルを通じて移動したため、フロントエンドをオフライン保管にした。Umbraは、進行中の資産回収作業中に約80万ドルの盗まれた資金がプロトコルを通じて移動したため、フロントエンドをオフライン保管にした。

ハッカーがプロトコルを通じて盗んだ資金を移動させた後、Umbraがフロントエンドを停止

2026/04/22 15:40
11 分で読めます
本コンテンツに関するご意見・ご感想は、[email protected]までご連絡ください。

プライバシー重視の暗号資産プロトコルUmbraは、ハッカーがプラットフォームを利用して最近の大規模なエクスプロイトに関連する資金を移動させたことを受け、フロントエンドのウェブサイトをオフラインにした。 

Summary
  • Umbraは、ハッカーが約80万ドルの盗難資金をフロントエンドを通じて移動させたことを受け、フロントエンドをシャットダウンした。
  • プロトコルは、ホステッドウェブサイトがメンテナンスモードに入ったにもかかわらず、スマートコントラクトはオンチェーンで稼働し続けていると述べた。
  • Roman Stormは、フロントエンドの変更が当局によってプロトコルの制御と見なされる可能性があると述べた。

チームは、この措置は復旧作業が続く間、攻撃者がホステッドインターフェースを利用しにくくするためのものだと述べた。

Umbraは、約80万ドルの盗難資金がプロトコルを通過したことを把握していると述べた。プロジェクトはホステッドフロントエンドをメンテナンスモードにし、サイトが資産の追跡・回収に向けた継続中の取り組みを妨げないと確信できた時点でアクセスを回復すると述べた。

Umbraがサイトをオフラインに

Umbraは火曜日、X上の投稿でこの決定を発表した。チームは、最近の「注目度の高いハック」からの資金がプロトコルを通過したという報告を受けてこの措置を取ったと述べた。

プロジェクトは、盗まれた暗号資産がシステムを通じて転送されたことを把握した後に行動したと述べた。調査員が回収作業を進める中、ホステッドインターフェースをシャットダウンすることが攻撃者に関連する活動を遅らせる一つの方法だとした。

Umbraはまた、シャットダウンは自社のフロントエンドにのみ影響すると述べた。チームは、プロトコルのスマートコントラクトはオンチェーンで稼働し続けており、プロジェクトによって無効化することはできないと明確にした。

また、ユーザーはローカルまたはセルフホスト版を通じてオープンソースコードに引き続きアクセスできると付け加えた。Umbraは、それらの代替アクセス手段を止めるために「私たちにできることは何もない」と述べた。

プロトコルは設計上、送信者を隠さないと説明

Umbraは、プライバシー機能は送信者ではなく受信者の身元を保護するものだと述べた。チームは、このプロトコルは盗まれた資金の出所を隠そうとする犯罪者にとって効果的なツールではないと主張した。

声明の中でUmbraは「プロトコルを通じて移動したすべての盗難資金は特定可能であり、関与しているセキュリティ研究者と連絡を取っている」と述べた。チームは事案に取り組んでいる関係者と協力していると述べた。

この動きは、プロトコルから2億8000万ドル以上が流出したKelpのエクスプロイトの数日後に起きた。報告によれば、エクスプロイターがEtherからBitcoinへ資産を移動する際に使用しようとしたツールの一つとしてUmbraが挙げられている。

調査員はKelpのエクスプロイトを北朝鮮のLazarus Groupと関連付けている。同グループは依然として米国の厳しい制裁下にあり、暗号資産企業は盗まれた資産を移動しようとする試みを阻止・遅延させるための措置を講じている。

Roman Stormはフロントエンドの一時停止では当局を満足させられない可能性があると述べる

Tornado CashのCo-FounderであるRoman Stormは、Umbraの行動はプロジェクトを法的圧力から守るには不十分かもしれないと述べた。彼は、検察官がこれまでフロントエンドの制御をプロトコル制御の証拠として扱ってきたと主張した。

Stormは「私の事件では、Tornado Cashを制御できないと言ったとき、検察官は私を嘘つき呼ばわりした」と述べた。また、当局はフロントエンドへの変更をシステム全体の制御と見なす可能性があると付け加えた。

また「IPFSの新しいビルドを通じたさらなるアップデートを含め、ユーザーインターフェースに変更を加えられるのであれば、あなたは完全に制御している」とも述べた。彼のコメントは、オープンソースの暗号資産ツールをめぐる法的議論と、開発者がどれだけの責任を負うかについての議論を反映している。

その議論は、より多くのハックがパブリックブロックチェーンのインフラを通じて行われるようになるにつれて大きくなっている。Umbraの対応は、分散型ツールを完全にシャットダウンできない場合でも、チームが不正使用を制限しようとしている様子を示している。

別のエクスプロイト後、DeFiセキュリティへの圧力が高まる

Umbraの行動は、暗号資産市場が別のエクスプロイトにすでに反応していた中で起きた。Sui上のリキッドステーキングプラットフォームであるVolo Protocolは、WBTC、XAUm、USDCのボールトから約350万ドルを失ったと述べた。

Voloは影響を受けたボールトを凍結し、Sui Foundationとエコシステムパートナーに警告を発し、その後50万ドルのエクスプロイトされた資産を凍結したと述べた。チームはまた、損失をユーザーに転嫁するのではなく、自社で吸収する計画だと述べた。

この二つの事例は、DeFiプラットフォームと関連ツールへの圧力の高まりに加わる。プロジェクトは、盗まれた資金が市場を通じて動き始めたときにどれだけ迅速に対応するかについて、より厳しい注目を受けている。

市場の機会
Movement ロゴ
Movement価格(MOVE)
$0.01868
$0.01868$0.01868
+2.41%
USD
Movement (MOVE) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために [email protected] までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

USD1ジェネシス:手数料0 + 12%のAPR

USD1ジェネシス:手数料0 + 12%のAPRUSD1ジェネシス:手数料0 + 12%のAPR

新規ユーザー限定:最大600%のAPRでステーキング。期間限定!