WazirX Hacker は 2 か月で 1,400 億ルピー以上の収益を上げました

サイバーセキュリティと暗号通貨市場で 20 年以上の経験を持つアナリストとして、私は最近の WazirX ハッキングについて非常に懸念しています。盗まれた資金の急速な移動と洗浄は、このデジタルフロンティアで私たちが直面している課題をはっきりと思い出させます。分散型暗号ミキサーである Tornado Cash を使用して取引を隠蔽することは、匿名性を求める攻撃者がよく使用する戦術です。

約200億ルピー相当のWazirXハッキングからわずか2か月足らずで、ハッカー容疑者はすでに140億ルピー相当の仮想通貨を洗浄する目的でさまざまなアカウントに送金している。このアクションにより、盗まれた資金を取り戻す可能性が大幅に減少します。

アナリストとして、2024 年 7 月 18 日に、私は WazirX で重大なセキュリティ侵害を経験し、マルチシグ ウォレットの 1 つが侵害されました。攻撃者は、約 1 億 200 万ドル相当の約 5 兆 4 千億 SHIBA INU (SHIB) トークン、約 5,250 万ドル相当の 15,298 イーサリアム (ETH)、1,124 万ドル相当の 2,050 万 MATIC、および少量の GALA およびPEPEトークン。

WazirX Hacker は 2 か月で 1,400 億ルピー以上の収益を上げました

ハッキング後の主要資金の動き 

7 月 18 日の侵害の後、サイバー犯罪者の行動が始まりました。彼らはSHIBで約1億200万ドル、ETHで5,250万ドル、MATICで1,124万ドルを移しました。さらに、彼らは多額のPEPE(760万ドル)やGALAなどの他のアルトコインを他のさまざまなウォレットに移動させました。他の多くの攻撃者と同様の方法で、このハッカーは、不正に得た利益を消去するために、取引のマスキングによく使用される匿名の暗号通貨タンブラーである Tornado Cash を利用しました。

ハッカーは侵害の数日後、盗んだリソースの一部のアンロードを開始し、2,000 億を超える SHIB トークンを迅速にアンロードしました。さらに、1兆SHIB以上をさまざまなデジタルウォレットに分散させました。その時点で、SHIB はハッカーの最も重要な蓄財を代表していました。 8月末までに、彼らは約1億3000万ドル相当の資産を降ろすか移転した。

最近、ハッカーはさらに 5000 イーサを Tornado Cash に移動し、2 か月にわたるハッキングの成功を密かに喜びました。 SpotOnchain からの最新の情報によると、ハッカーは 16 の異なるアカウントにわたって約 6,000 万ドル相当の窃盗資金を保持しています。

コミュニティと規制当局の対応

デジタル資産の領域を深く研究している研究者として、私は、巨額のユーザー資金の管理を担当するプラットフォームの強化されたセキュリティメカニズムの必要性をいくら強調しても足りません。 WazirX での最近の侵害は、ハッカーがマルチシグネチャ ウォレットを操作し、Tornado Cash を使用して資金を送金したというもので、現在のセキュリティ フレームワークに内在する弱点をはっきりと思い出させるものとなっています。世界中の暗号通貨取引所が、このような複雑なエクスプロイトに対する防御策を再考し、将来の脅威に十分に備える必要があることは明らかです。

2024-09-18 16:20