Radiant Capital ハッカー、盗まれた仮想通貨約 5,200 万ドルをイーサリアムに送金: データ

暗号通貨の分野で長年の経験を持つ研究者として、私はデジタル経済を悩ませ続けている根強いサイバー犯罪にますます落胆していることに気づきました。 5,200万ドルという驚異的な損失をもたらした最近のRadiant Capitalのエクスプロイトは、この分野に存在する脆弱性を改めてはっきりと思い出させます。

Radiant Capital のハッキングの責任者は、盗まれた約 5,200 万ドル相当の仮想通貨のほぼすべてをレイヤー 2 プラットフォームからイーサリアムに転送したと言われています。

10月24日、ブロックチェーンセキュリティを専門とする企業PeckShieldは、影響を受けた資金が回収される可能性を低くするいくつかの情報を公開した。

攻撃者は盗まれた資金の橋渡しをほぼ完了

PeckShield からの情報に基づくと、犯人は約 20,500 個の ETH トークンを Arbitrum と BinanceBNB チェーンからイーサリアムに移動したようです。これらの資金は、Radiant Capital のスマート コントラクトが侵害された 10 月 16 日の攻撃に関連しています。

当初、ブロックチェーンセキュリティの先駆者であるアンシリア社は、バイナンスのラディアントの流動性プールから少なくとも1,800万ドルの暗号資産が盗まれた不審な活動を発見した。その後、ハッカーは攻撃を拡大し、Arbitrum 上の分散型金融 (DeFi) プロトコルのプールを含むようになり、経済的損失がさらに拡大しました。

攻撃後の調査により、犯人はRadiantの資金が保管されているマルチシグウォレットをハッキングすることでシステムの乗っ取りに成功したことが判明した。これにより、アカウント所有者 11 人中 3 人から秘密キーを取得できるようになり、プラットフォームの契約を変更して所有権を移動できるようになりました。

仮想通貨投資家として、私は自分の行動、または行動の欠如により、悪意のある攻撃者が知らず知らずのうちに、USDC、USDT、wBTC、wETH、BNB などの有名な資産を保有する取引プールを含むさまざまな取引プールを悪用できる可能性があることに気づきました。

復興努力は危機に瀕?

10 月 16 日、当社は別のサイバー攻撃に遭遇し、ハッカーがラディアントのシステムに侵入したのは今年 2 回目となりました。 1月に遡ると、当社の分散型金融(DeFi)プラットフォームは、スマートコントラクトの欠陥により約450万ドルの損失を被りました。

それ以来、同社はFBIなどの米国法執行機関と協力し、SEAL911やZeroShadowなどのサイバーセキュリティを専門とする企業と提携して、盗まれた資金の回収を目指している。

しかし、窃盗犯がイーサリアムに移行したということは、彼らが足跡を隠蔽しようとしている可能性があることを示しており、回収プロセスが大幅に困難になっています。さらに、ラディアントは、強盗の複雑さのため、導入された強化されたセキュリティ対策は依然として悪用を阻止するには不十分であった可能性があることを認めています。

アナリストとして私は、Tornado Cash などの暗号通貨ミキサーを使用して違法に入手した資金を洗浄する前に、犯罪者が行う一般的な最終行動がイーサリアムへの資金送金であることによく気づきました。 CryptoPotatoの以前のレポートでも同様の事例が浮き彫りになっており、その注目すべき例の1つは、2億3,500万ドルのWazirX強奪事件の犯人であるハッカーであり、7月中旬から不正に得た利益を数回に分けて移動させていた。

2024-10-25 01:28