UXLINK ETHの悪用者が再びニュースになっていますが、成功して資金を引き出したわけではありません。Arkham Intelligenceは今週、このウォレットをフラグ付けしました。ハッカーはCoWSwapを通じて1180万ドル相当のETHをDAIに売却したのです。取引自体が話題なのではありません。重要なのは、全体のオンチェーン記録が示すものです。疑わしい、ハッカー、DAIホエルとタグ付けされた57のアドレスにまたがり、6ヶ月間にわたり盗まれた資金を積極的に取引し、現在は損益トントンの状態にあるという事実です。
このハッカーは盗んだ資金でETHを取引しています…しかも下手です。UXLinkの悪用者は、CoWSwapを通じて1180万ドルのETHをDAIに売却しました。UXLinkの悪用者は、資金を盗んでから6ヶ月間暗号資産の取引を続けており、一度も利益を出していません。何度も損失を出しながら… pic.twitter.com/iDR6ddvok3
— Arkham (@arkham) 2026年3月20日
Arkhamのデータが実際に示すもの
Arkhamのポートフォリオスナップショットは、特定のストーリーを語っています。UXLINKの悪用者は現在、数点の資産に合計3646万ドルを保有しています。最大のポジションは、2200万ドル相当のDAI(22.358百万DAI)と、1427万ドル相当の202.773 WBTCです。
少量のETHポジションもあり、6.642 ETH(約14,200ドル)、数十万XOXOトークン(約70ドル)、USDT、BNB、KILOといったほとんど価値のない資産も含まれています。
DAIのポジションは、最新のCoWSwap取引によるもので、ETHの1180万ドル分をステーブルコインに変換した結果です。これは、変動性の高いポジションが逆方向に動くのを見て疲れ、現状を確定させたいときに行う動きです。問題は、ハッカーが現在どこにいるかです。6ヶ月後にスタート地点に戻っており、一連の取引は何の進展ももたらしていません。
6ヶ月間の積極的な取引とゼロに近い結果
このタイムラインはじっくり見てみる価値があります。UXLINKの悪用者は、約3600万ドルの盗まれた資金を取り、ほとんどの高度な暗号犯罪者が行うように、資金をミキサーに通してすぐに法定通貨に変換するのではなく、取引を続けることを選びました。半年間、積極的に。
Arkhamの追跡によると、そのパターンは一貫しています。ハッカーはポジションを取り、そのポジションが逆方向に動き、損失を耐えながら持ち続け、価格が回復して元の位置に戻るのを待って売却します。1180万ドルのETHをDAIに変換したのも、そのサイクルの最新の例です。ETHを買い、ETHが下落または横ばいになり、損益トントンでETHを売却してDAIに換えたのです。
この一貫性には、ほとんど感心させられるものがあります。繰り返し損失を出すトレーダーは、最終的にアプローチを変えるか取引をやめるものですが、このハッカーは何度も戻ってきて、損失を重ね、最終的にスタート地点に戻るのです。
なぜこれが暗号資産の悪用として異例なのか
この規模のハッカーの典型的なアフターエクスプロイトの手法は、迅速さと隠蔽性を重視します。盗まれた資金はTornado Cashや類似のミキサーを通じて素早く移動され、追跡が難しい資産に変換され、規制の緩い取引所やピアツーピア市場を通じて現金化されます。目的は、盗まれた資金と追跡可能なウォレット活動との距離をできるだけ広げることです。
しかし、UXLINKの悪用者は逆のことをしています。追跡可能なオンチェーンウォレットに資金を保持し、CoWSwapのようなDEXを通じて公開取引を行い、すべての取引を公開記録に残しています。そして、Arkhamはこれらの取引履歴を詳細にマッピングし、57の特定アドレスにわたる取引を追跡しています。すべての取引はオンチェーン上にあり、すべての損失もオンチェーン上に記録されています。損益トントンの状態もオンチェーンです。
結論
このレベルのオンチェーン活動を行う既知の悪用ウォレットは異例であり、ハッカーが自分の活動がどれほど徹底的に追跡されているか理解しているのか、疑問を投げかけます。Arkhamのウォレットのラベリング、保有資産のマッピング、リアルタイムの取引情報の公開は、悪用者にとってあまり安心できるものではないことを示唆しています。
UXLINKのハッキングは深刻な悪用でした。3,600万ドルの盗難は小さな事件ではありません。しかし、6ヶ月経った今も資金は追跡可能なウォレットに残り、取引記録はどこにも行き着かないような複雑なものになっています。ハッカーの立場は、元の盗難とは関係のない複雑な状況に巻き込まれています。資金は依然として存在し、誰もがそれを監視しています。