33 万 6,000 ドルの暗号通貨強盗は単なる豪華なディナー パーティーだったのか 🍽️💸

主なハイライト

  • Fusion PlasmaVault のハッキング?スマートコントラクトでは、友人と財布を持ったアライグマの着ぐるみを着た男性との区別がつかないことが判明した。 🐿️💼
  • 2026 年 1 月 6 日、26 万 7,000 ドルはビュッフェで私の意志の力よりも早く消え、その後トルネード キャッシュを通る風光明媚なルートを通りました。 🌀
  • 攻撃者はデジタル スケルトン キーのような「ヒューズ」コントラクトを使用しました。コードを暴走させるほど「信じてください」と言えるものはないからです。 🔑💥
  • 損失総額: 336,000 USDC ドル。 IPOR は被害者に賠償することを約束しています。共有された経済的トラウマほどコミュニティを結びつけるものはないからです。 💔

ブロックチェーンのセキュリティ関係者は、常に党のうんざり者であり、Fusion Plasma Vault の悪ふざけについて警鐘を鳴らしました。それは、SlowMist の MistEye が不審な活動を発見することから始まり、続いて CertiK が、犯人の不審なほど大きなバックパックを見た心配する隣人のように声をかけました。 🕵️♂️

🚨SlowMist TI アラート🚨

MistEye は強盗の最中に @ipor_io を捕らえました。犯人は?他人のお金で着せ替え遊びをさせるという危険なEIP-7702契約。 👗💸

– SlowMist (@SlowMist_Team) 2026 年 1 月 7 日

研究者らは、この欠陥によりハッカーが通常の動作を装って資金を吸い上げる仕組みを説明した。 Zoom ミーティング中に私たち全員が「誤って」自分自身に送金できたらいいのに。 🎥

問題? EIP-7702 は、アカウントに制御を委任できる機能であり、カオスの VIP パスになりました。委任契約は、お茶会に火炎放射器を持ち込んだ客のように、やりたい放題だった。 ☕🔥

1 回の取引で 26 万 7,000 ドルが消えた – なぜそうしないのか?

2026 年 1 月 6 日、エクスプロイト契約により、引き出し中に 26 万 7,000 ドルが流出しました。古典的な手法: 「取引時間」内に金庫にアクセスします。 🕒

#CertiKInsight 🚨

@ipor_io の PlasmaVault がパンクしました。 「ヒューズ」コントラクトによりすべての資金が 0x9b1b に送信され、その後、Tornado Cash にブリッジされました。あなたが犯罪者なら、スムーズです。 🚀

– CertiK Alert (@CertiKAlert) 2026 年 1 月 7 日

盗まれた現金はアービトラムからイーサリアム、そしてトルネードキャッシュに送られました。トルネードキャッシュは、顧客サービスが向上した暗号通貨版のブラックホールにすぎません。 🌌

何が間違っていたのでしょうか?ネタバレ:それはみんなのせいだった

IPOR の事後分析では、「ヒューズ」 (ロジック モジュール) を精査しなかった古い PlasmaVault と、危険なジャガイモのゲームのように EIP-7702 を使用していた管理者アカウントの 2 つの原因が挙げられました。 🥔

🚨 セキュリティ アップデート: IPOR の Vault が所有された

@ipor_io は、336,000 ドルの USDC エクスプロイトを確認しました。注意してくださった @hexagate_ と @blockaid_ に感謝します。彼らは現在、窃盗犯の Spotify Wrapped を追跡するために奔走しています。 🎵

– Fusion (IPOR による) (@ipor_io) 2026 年 1 月 7 日

委任契約により、ハッカーは管理者になりすまし、悪意のあるヒューズを追加し、「ああ、これは普通の火曜日だ」というような引き出しを引き起こすことができました。 🧘‍♂️

IPORは、新しい保管庫の方が安全だと主張しているが、その頃にはすでに被害は発生していた。彼らはDAOの財務省から被害者に弁済するだろう――なぜなら、強盗の後にお金を印刷することほど「信頼」を意味するものはないからだ。 💸

当初は 26 万 7,000 ドルが盗まれましたが、損失総額は 33 万 6,000 ドルに達しました。 IPOR は現在、Security Alliance と協力して資金を追跡していますが、これは干し草の山から針を探すようなものです…これもまた燃えています。 🔥

規制当局とハッカー: 地獄での勝負

Tornado Cash の使用は新しいものではありません。これはマントと短剣に対する暗号通貨の答えです。 2025 年、ハッカーはミキサーを使用して 22 億ドルを盗みました。プライバシー ツールを使った資金洗浄ほど「私は犯罪者ではありません」と言えるものはないからです。 🎩

最近のハッキングでは、2,730万ドルが盗まれ、その後1,940万ドルがTornado Cashを通じて洗浄されました。一方、韓国の規制当局は、取引所にハッキングの費用を支払わせる規則を起草している。なぜなら、傷害にさらに侮辱を加えるのはどうだろうか? 💼

DeFiユーザー: 警戒し続けるか、それともオチになるか

PlasmaVault ハッキングは、ハッカーがユーザーのミスではなく、コードの欠陥をターゲットにしていることを示しています。特にクロスチェーンのマネーロンダリングと組み合わされた場合、小さなバグが大惨事を引き起こす可能性があります。 🌐

DeFi を日常的に使用しているユーザーにとって、これは注意喚起です。セキュリティ警告は自己責任で無視してください。奇妙なオンチェーンアクティビティは、あなたの宇宙が「そのリンクをクリックしないでください」とささやいているようなものです。 🛑

これをまとめると、ブリーフケースを持ったアライグマの「一攫千金」NFTに投資したような、私自身の経済的失敗を思い出します。結局のところ、私たちは皆、暗号通貨のアライグマにすぎないのです。 🐾

2026-01-07 14:07