Coinbase Intelligenceチーム、フィッシング・アズ・ア・サービス運用へのTron支払い110万ドルを追跡
TREE NEWS 報道: Coinbaseのグローバルインテリジェンスチームは、法執行機関によるEvilTokensの解体を支援した。EvilTokensは、人工知能を利用して被害者の受信トレイを分析し、Microsoftのデバイスコードログインフローを通じて多要素認証を回避するフィッシング・アズ・ア・サービスプラットフォームである。このプラットフォームはビジネスメール詐欺(BEC)とそれに続く送金詐欺を可能にした。Coinbaseは、2025年10月から2026年6月の間に4つのTronブロックチェーンアドレスを流れた約110万ドルの収益を追跡し、プラットフォーム運営者とその顧客の両方の特定に貢献した。ロンドン警視庁は9月11日に運営者を逮捕した。Microsoftは民事訴訟を提起し、50のウェブサイトを押収し、175以上の関連ドメインを無効化した。
手口の仕組み
EvilTokensは、よく知られながらも防御が不十分な弱点を悪用した。それは、スマートテレビのような入力制約のあるデバイス向けに設計されたデバイスコード認証フローである。攻撃者は被害者を誘導し、Microsoftの本物のログインページで正規に見えるコードを入力させ、パスワードやMFAプロンプトを必要とせずにトークンアクセスを取得する。さらにAI駆動のメール分析を重ねることで、極めて説得力のある文脈に即した誘い文句を作成し、価値の高い標的を自動的に特定することが可能になった。
暗号資産にとってなぜ重要か
この事件は、収束しつつある2つのトレンドを示している。第一に、フィッシング・アズ・ア・サービスは産業化した。犯罪ツールは今やSaaSのように販売され、ランサムウェア集団や詐欺グループの参入障壁を下げている。第二に、暗号資産のレール――特に低手数料と高いUSDTスループットで好まれるTron――は、こうした運用にとって依然として好まれる決済レイヤーであり、ブロックチェーン分析が帰属特定において中心的な役割を担っている。
- 取引所のインテリジェンスチームは、事実上のサイバー犯罪捜査官としての役割をますます担っている。
- オンチェーン追跡は、国境を越えた訴追において証拠として採用されつつある。
- デバイスコードフィッシングは、暗号資産をはるかに超えて広がるシステム的なアイデンティティリスクである。
今後の見通し
取引所、クラウドアイデンティティプロバイダー、警察機関の間のより緊密な協力、そしてMicrosoftと同業他社に対するデバイスコードフローの強化圧力が予想される。暗号資産企業にとっての教訓は、コンプライアンスと脅威インテリジェンスが単一の機能へと統合されつつあるということだ。逮捕は勝利だが、フィッシング・アズ・ア・サービスの運営者は素早く適応する――次のバージョンはすでに稼働している可能性が高い。




