エグゼクティブサマリー
Suiネットワークは、そのエコシステム内の著名なステーキングプロトコルであるAftermathのX(旧Twitter)アカウントが侵害されたことを示す公開勧告を発行しました。潜在的なセキュリティリスクと金銭的損失の可能性を考慮し、ユーザーは追って通知があるまで、影響を受けたアカウントとのいかなるやり取りも強く控えるよう警告されています。この事件は、2025年にSuiエコシステム全体で観察された繰り返しのセキュリティ脆弱性のより広範な文脈で発生しています。
詳細な経緯
Suiネットワークは、Aftermathのソーシャルメディア、特にそのXアカウントの侵害を公式に発表しました。この勧告は、侵害されたアカウントから発信されるいかなるコンテンツ、リンク、または勧誘にも関与しないようユーザーに明示的に警告しました。Aftermath Financeは、Suiブロックチェーン上で速度、透明性、分散化のために構築されたプラットフォームとして位置付けられており、スマートコントラクトが最高レベルの企業によって厳密に監査され、堅牢なリスク管理プロトコルを実装していることを強調しています。しかし、この最近の侵害は、通信チャネルを保護する上でこれらの宣言されたセキュリティ対策の有効性について疑問を投げかけています。
市場への影響
Suiエコシステムプロトコルに影響を与えるこのセキュリティ侵害は、以前の重大なエクスプロイトに続いて信頼の低下に貢献しています。2025年5月22日、Sui上で最大の分散型取引所(DEX)であるCetus Protocolは、2億2300万ドル以上が流出する侵害に見舞われました。このエクスプロイトは、Suiブロックチェーン自体の直接的な脆弱性ではなく、Cetus Protocolが利用するサードパーティライブラリ内の数学的バグに起因するとされています。当局は、盗まれた資金の1億6200万ドルを凍結することに成功しました。さらに、10月15日には、Sui DeFiエコシステム内のTypus Financeプロトコルが、SUI、USDC、xBTC、suiETHトークンに影響を与える344万ドルの損失を経験しました。このエクスプロイトは、未監査のTLP(トークン流動性プロバイダー)契約とオラクル脆弱性に関連していました。これらの事件は、Suiネットワークが2025年に総ロックアップ額(TVL)で250%以上の成長と1,500以上のスマートコントラクトの展開を報告しているにもかかわらず、その上で動作する分散型金融(DeFi)プラットフォーム内に存在する継続的なセキュリティ課題と脆弱性をまとめて浮き彫りにしています。
広範な背景と専門家のコメント
Aftermathのソーシャルメディアアカウントの侵害は、より広範な暗号通貨の状況において孤立した事件ではありません。10月初旬にBNB Chainの公式Xアカウントがハッキングされた際にも同様の戦術が観察され、フィッシングの試みや約8,000ドルの損失が発生し、そのほとんどが単一の被害者からでした。専門家は、暗号通貨詐欺師が、単純なフィッシング攻撃を超えて、複雑な偽のイニシャル・コイン・オファリング(ICO)や洗練されたポンジスキームを含む高度な手法をますます使用していると指摘しています。2025年第3四半期の暗号通貨ハッキングによる総損失は、第2四半期と比較して37%減少し、合計5億900万ドルでしたが、2025年9月は単月で16件のミリオンダラー規模のハッキングが発生し、最も多い月となりました。中央集権型取引所は特に影響を受け、1億8200万ドルの損失を被りました。セキュリティアドバイスは、ユーザーの警戒心の重要性、資産保管のためのハードウェアウォレットの使用、およびリスクを軽減するためにすべての口座で二要素認証を有効にすることを強調しています。ブロックチェーン分析ツールは、詐欺に関与したトランザクションを追跡し、ウォレットアドレスを特定する上で有利であり、潜在的な資金回収を支援するとも引用されています。