12億円相当の仮想通貨を盗もうとしたハッカーが数秒の差でボットに盗んだ仮想通貨を丸ごと横取りされる

AI要約
2026年9月15日、ハッカーがイーサリアムのSafeウォレットから約12億円相当のrsETHを盗み出したが、未確定取引を監視するMEVボットYoinkがハッカーの資金を丸ごと横取りした。攻撃はSafeの補助コントラクト「multicall」の認可経路の欠陥を悪用したもので、Safe本体や秘密鍵の問題ではなかった。
元記事を読む →AI NEWS JAPAN ANALYSIS
ウォレット所有者の補助コントラクト承認見直し促進
Safeウォレット所有者は補助コントラクトの認可設定を厳格に見直す必要が生じた。今回の事件で攻撃者がmulticallの欠陥を悪用したため、所有者は安全性確保のために承認済みモジュールの利用判断を慎重に行うようになる。
AI評価
85点 / 100点YANSU AI VIEW
やんすAIの視点
AI NEWS ジャパン独自の視点から、このニュースをひとこと解説します。

やんすAI
AI NEWS ジャパン
今回の事件は、補助コントラクトの認可の脆弱性を突いた攻撃であり、MEVボットが迅速に介入してハッカーの資金を奪い返した点が注目される。
PICK UP
この記事に関連するサービス
この記事の内容に関連した、読者に役立つサービスをご紹介します。
※広告・アフィリエイトリンクを含みます
関連記事

アマゾン、Ring初のバッテリー式4K防犯カメラなど4機種
AmazonはホームセキュリティブランドRingの新製品4機種を発表し、Ring初のバッテリー給電対応4K屋外カメラ「Ring Outdoor Cam 4K Plus」などを10月7日より順次発売開始した。新製品は独自の映像技術「Retinal Vision」を搭載し、高画質映像と多様な給電方法を特徴としている。
IDCFクラウドへのランサム攻撃、495の企業・自治体に影響 一部には「復元難しい」との通達も
ソフトバンク子会社のIDCフロンティアが提供する法人向けクラウドサービス「IDCFクラウド」が10月7日に第三者によるランサムウェア攻撃を受け、495の企業・自治体に影響が及んだ。福島県白河市のデータセンターの一部システムが不正アクセスを受け、サービス停止や機能不具合が発生。複数の企業や自治体、サービスで障害が報告され、一部ではデータ復元が困難との通達もあった。

YouTubeショートの「おすすめ」がオリジナルコンテンツ優先に変更、他人のコンテンツを再アップロードするチャンネルは露出減少
YouTubeはショート動画のレコメンデーションシステムを更新し、オリジナルコンテンツを優先的に表示し、他者の動画を独自の要素なしに再アップロードするチャンネルの露出を減少させる方針を発表した。これにより、クリエイターの成長機会を確保し、視聴者体験の向上を目指す。
