WBTC泥棒、捜査成功で7,100万ドルを返還

経験豊富な仮想通貨投資家として、いくつかの恐怖を抱えている私は、最近の 7,100 万ドルの仮想通貨強盗事件を聞いて、安堵と警戒が入り混じった感情を抱かずにはいられませんが、攻撃者は全額を返還して終わりました。この事件は、この空間で警戒を続けることの重要性をさらに思い出させるものとなった。


最近、被害者から 7,100 万ドルの仮想通貨を盗んだ個人が全額を返還しました。このことは、ブロックチェーン取引を精査している複数の捜査会社が盗難を発見し、当局に通報したことで明らかになった。

有名なフィッシング詐欺がさまざまなブロックチェーン調査チームから大きな注目を集めた後、5 月 12 日に正体不明の人物が約 7,100 万ドルのイーサ (ETH) トークンを返却しました。大手オンチェーンセキュリティ企業である Lookonchain は、5 月 13 日に公開されたブログ投稿でこの事件の広範な調査を提供しました。

3 日前、SlowMist_Team は、香港に拠点を置いている可能性のある攻撃者の IP アドレスを詳述したレポートを発表しました。ただし、VPN の使用についてはまだ調査中です。この暴露の後、攻撃者はクジラと対話し、盗まれた資金を元の状態に復元しました。

仮想通貨投資家として、私はちょうど 1 週間ほど前に起こった出来事を共有できます。 「クジラ」として知られる市場の重要なプレーヤーが、約7,100万ドルに相当する多額のラップド・ビットコイン(WBTC)を失ったことを知り、私は驚愕した。この残念な出来事は、狡猾なフィッシング攻撃により 5 月 3 日に発生しました。— Lookonchain (@lookonchain) 2024 年 5 月 12 日

この事件を調査している研究者として、私はこの事件を次のように説明できます。 5 月 3 日に、ある個人が巧妙な詐欺の被害に遭いました。この人物はだまされて、正規のウォレットに見えるものに仮想通貨を送金させられました。しかし、詐欺師は、疑うことを知らない投資家には簡単に識別できない微妙な違いを備えた本物の財布を模倣した偽の財布を細心の注意を払って作成していました。

不運な人物はその不一致に気付かず、ほぼすべての暗号通貨を詐欺的なデジタルウォレットに転送しました。通常、ユーザーはウォレット アドレスの信頼性を確認するために、最初の数字と最後の数字を検証します。ただし、詐欺師は、特定の文字が正規の文字と一致するように、このアドレスを細心の注意を払って作成しました。

泥棒は最終的に盗んだ資金を返しましたが、事件前のブロックチェーン上の取引から、攻撃者は資金を奪うこと以外に何か計画を立てていたことが示唆されています。盗まれたWBTC(ラップドビットコイン)を手に入れると、ハッカーはすぐにそれを約23,000 ETHと交換しました。これは、プライバシーツールやTornado Cashなどの暗号通貨混合サービスを通じて不正に得た利益の出所を隠蔽しようとする犯罪者の間でよく行われている行為です。

5 月 8 日から、私は私の暗号資産保有への望ましくない侵入を発見しました。悪意のある攻撃者は私の資金を 400 以上の異なるウォレットに移動し始め、徐々に 150 以上の異なるウォレットに分散させ、最終的に資産の一部を返しました。

ラップされたイーサリアム ($WBTC) で約 7,100 万ドルを詐取した詐欺師が、約 23,000 イーサリアム ($ETH) を多数のウォレットに分散させて、盗んだ資産を洗浄しました。— PeckShieldAlert (@PeckShieldAlert) 5 月 8 日、2024年

資金が回復された後、スローミストのオンチェーンセキュリティアナリストとしての私は、7,100万ドル強奪の犯人が香港に居住している可能性があり、潜在的な影響について不安を募らせていることを示す分析を発表した。 5 月 10 日のインシデント レポートで詳しく説明されているように、この盗難は WBTC インシデントに関連するフィッシング攻撃のほんの一部にすぎないことに注意することが重要です。

1155 WBTC フィッシング事件と特定されたハッカーに関する最新の動向を追う仮想通貨投資家として、私たちはこの状況の大きな変化の瀬戸際にいるようです。— SlowMist (@SlowMist_Team) May 2024 年 9 月

暗号通貨投資家として、私はこのイーサリアムアドレスの取引履歴を徹底的に調査しました。 4月19日から5月3日までの間に、異常なパターンが出現した。2万件を超える小規模な取引が開始され、それぞれが微量のETHを異なるアドレスに分配した。これらの取引がフィッシング詐欺の一部であるのではないかという疑念が高まりました。

2024-05-13 17:08