パリティウォレットハッカー、7年間活動しなかった後、イーサリアムで15万ドルの洗浄を開始

初期の頃からイーサリアムエコシステムの発展を見守ってきた仮想通貨投資家として、2017年にパリティマルチシグウォレットから15万ETHを盗んだハッカーが今は亡きというニュースを聞いて、複雑な感情を抱かずにはいられません。盗まれた資金の一部を洗浄しようとしている。


2017年にパリティ・マルチシグ・ウォレットを侵害して約15万イーサリアム(ETH)を入手したハッカーは、現在3,050イーサリアムの送金を皮切りにマネーロンダリング活動を行っている。

仮想通貨投資家として、私はこれを次のように言い換えます。2017 年 7 月、ハッカーはパリティ マルチシグ ウォレット バージョン 1.5 から約 150,000 イーサリアム (ETH) を盗むことに成功しました。 7 年という長い年月が経ち、スマート コントラクト監視サービス Cyvers Alerts のレポートによると、この悪徳行為者は 900 万ドル相当の ETH を取引所 eXch に送金しました。その後、ハッカーは「複数の統合アドレス」を使用して、3,050 ETH を含むロンダリング プロセスを開始しました。

2017 年、Parity Multisig Wallet バージョン 1.5 以降の脆弱性により、150,000 ETH 以上、当時の約 3,000 万米ドルに相当する損失が発生しました。この盗難の犯人は印象的な抑制を示し、これを暗号通貨の世界で歴史的な出来事にしました。現在…— Cyvers Alerts (@CyversAlerts) 2024 年 5 月 13 日

アナリストとしての私はこう言います。私の分析では、ハッカーは現在約 83,000 ETH を保有しており、現在の市場価格に基づくと約 2 億 4,600 万ドルに相当します。この盗まれたイーサリアムは、2017 年のパリティ マルチシグ ウォレットに関連する 3 つのマルチシグネチャ コントラクトに対する攻撃の際に盗まれ、153,037 ETH が損失しました。私の評価は、このハッキングによって暴露されたイーサリアムエコシステム内の脆弱性に対処することの重要性を強調しています。

有名なブロックチェーン インフラストラクチャ プロバイダーである OpenZeppelin の専門家は、将来の同様の攻撃を防ぐための代替アプローチを提案しました。彼らは、関数呼び出しの万能メソッドとして「delegatecall」関数を広範囲に利用しないことを推奨しました。

アナリストとして、私はイーサリアムコミュニティ内の強力なコーディング慣行とガイドラインに従うことの重要性をいくら強調してもしすぎることはありません。この重要な側面を無視すると、最初は無害なコーディング エラーのように見えたものであっても、重大な影響が生じる可能性があると私たちのチームは警告しています。

2024-05-13 15:06