Unizen の攻撃者が Tornado Cash 経由で 210 万ドルを移動

デジタル領域で 20 年以上の経験を持つ熟練の研究者として、私はこうしたサイバー犯罪者の創意工夫と大胆さに常に驚かされています。 Unizen ハッカーは、攻撃から 4 か月後、Tornado Cash を通じて 200 万ドル相当の盗難資産を移動させることに成功しました。これは、彼らが匿名性を執拗に追求していることの証拠です。

ユニゼンのハッキングの責任者は、セキュリティ侵害から 4 か月にわたって、約 200 万ドルの流用資金をプライバシー重視の仮想通貨取引プラットフォームであるトルネード キャッシュに送金しました。

ブロックチェーン セキュリティの領域を詳しく調査している研究者として、私は PeckShield のレポートから興味深い発見を発見しました。正体不明の組織が、およそ 865.4 ETH に相当する相当量のイーサの洗浄に成功しました。これは、取引時点で約 216 万ドルに相当します。

Unizen_IO の PeckShield からの警告: 疑わしいアカウントが約 865.4 ETH (約 216 万ドルに相当) を Tornado Cash に移動させました。

— PeckShieldAlert (@PeckShieldAlert) 2024 年 8 月 7 日

当初、攻撃者は 2,179,859 DAI を、エクスプロイトに関連付けられたウォレットから「0X866…84d7」というラベルの付いた謎のウォレットに 2 回の個別の転送を通じて移動しました。

Unizen の攻撃者が Tornado Cash 経由で 210 万ドルを移動

その後、ハッカーは Uniswap で DAI を ETH に交換し始め、その後、これらの資産を 26 回の個別の送金を通じて Tornado Cash に移動させました。

Unizen の攻撃者が Tornado Cash 経由で 210 万ドルを移動

この記事の執筆時点では、両方の悪用者のウォレットの残高はゼロでした。

分析の結果、プラットフォームに対する 3 月 9 日のサイバー攻撃から約 151 日後に、承認に関連する重大な問題が PeckShield によって特定されたことがわかりました。その後、USDT 相当の 210 万ドルが送金され、その後 DAI に変換されました。

こんにちは @unizen_io!承認の問題があり、200万ドル以上の損失が発生する可能性があるようです。アドレス eth: 0xd3f64baa732061f8b3626ee44bab354f854877ac の取引アグリゲーターを承認した場合は、できるだけ早くその承認を取り消すことをお勧めします。

— PeckShield Inc. (@peckshield) 2024 年 3 月 8 日

ブロックチェーンを通じてハッカーに連絡を取り、回収された盗難資産に対して 20% の報奨金を提案したにもかかわらず、ユニゼンのチームは何の進展もありませんでした。

3月11日、ユニゼンのCEOであるショーン・ノガ氏が主導する償還計画が発表された。彼は、影響を受けたユーザーに返済するために自分のリソースを使うことを約束しました。 75万ドル未満の損失を被った人への補償はUSDTとUSDCで提供される。この金額を超える請求については、それぞれのケースで個別に処理されます。

窃盗犯は不正に得た利益を送金するためにさまざまな方法を使用することが多く、通常、匿名性を確保するためにデジタル通貨タンブラーが好まれます。

今月初め、デジタル刑事のZachXBTは、3億800万ドルのDMMビットコイン(BTC)強盗の犯人が、多数の詐欺や不審な活動を幇助することで知られるオンラインプラットフォーム、Huione ギャランティを通じて不正に得た利益を洗い流していた疑いがあることを明らかにした。

同じ期間中、バイナンス・スマート・チェーン上の分散型金融(DeFi)プラットフォーム、パンケーキ・バニーに対するフラッシュ・ローン攻撃の責任者が8月5日にイーサリアムを割引価格で購入しているのが観察され、2番目に重要な仮想通貨が10ドルを超える大幅な下落を経験したためだった。パーセント。

2024-08-07 13:18