悪名高い「ブロックチェーン強盗」が再浮上、最大規模の資金移動で51,000 ETHを移動

20 年以上の経験を持つベテランのサイバーセキュリティ研究者として、私はデジタル盗賊とその極悪非道な活動をかなり見てきました。最近の「ブロックチェーン強盗」の復活は、特に暗号通貨の価値が急騰した場合には、最も眠っていた脅威でも再び表面化する可能性があることをはっきりと思い出させます。

この分野での私の歩みは、1998 年に古いフィッシング詐欺に初めて遭遇したときに始まりました。それ以来、私はサイバー犯罪の複雑さを解明するという使命を担ってきました。 Blockchain Bandit の復活は、常に一歩先を行くデジタル ゴーストを追いかけていた初期の頃を思い出させます。

マルチシグネチャウォレットの使用と、ミキサーや分散型取引所を介した潜在的なロンダリング方法は、これまでに見られた古典的ないたちごっこです。しかし、これらのグループは兵器計画などの違法作戦に資金を提供していることが知られているため、国家支援の組織との類似点がこの状況をさらに憂慮すべきものにしている。

暗号通貨サイバー犯罪の増加は憂慮すべきことであり、これに効果的に対抗するにはコミュニティの協力的な取り組みが必要です。偽の Zoom 会議リンクからシード フレーズ トラップに至るまで、これらの詐欺はますます巧妙になっており、ユーザーは常に警戒し続けることが重要です。初心者のミスを装った詐欺に引っかかり、結局自分自身が被害者になってしまうのは冗談です。

結局のところ、サイバーセキュリティのゲームに終わりはありませんが、粘り強く、協力し、健全な懐疑心を持てば、こうしたデジタル強盗団の一歩先を行くことができます。

短い休息の後、悪名高い「暗号泥棒」が年末に向けて再浮上し、1 つのマルチシグネチャ ウォレットに約 1 億 7,200 万ドル相当の驚くべき 51,000 イーサを蓄積しました。

この譲渡は12月30日に行われました。

「ブロックチェーンバンディット」が帰ってくる

最近の更新で、著名なブロックチェーンアナリストのZachXBT氏は、統合は約2年間活動が停止されていた約10のウォレットに遡り、最後に検出された活動は2023年1月に発生したことを明らかにした。同時に、イーサと約470のウォレットが転送された。ビットコインもこれらのウォレットから移動されました。

2016 年から 2018 年にかけて、悪名高い「ブロックチェーンの無法者」は、「イーサコム」として知られる狡猾な戦略によって悪名を高めました。このハッカーは暗号の弱点を利用して、弱い秘密鍵を執拗に解読しました。これらのキーは、欠陥のある乱数ジェネレーターや不適切に設定されたデジタル ウォレットによって生成されることがよくありました。

この手法により、悪意のある攻撃者は 732 個の秘密キーを悪用して、約 49,060 件のトランザクションで 45,000 イーサ以上をスワイプすることができました。秘密鍵は数値範囲が膨大であるため、通常、推測する可能性は低いと考えられていますが、Bandit は、非ランダムな鍵生成や次善のリカバリ フレーズ実装などの予見可能な弱点を利用しました。

セキュリティ専門家らは、これらの攻撃の犯人は国家支援のハッキングチームであり、北朝鮮から発信された可能性があると推測している。彼らは、他の主要な暗号通貨強盗との類似点を引き出すことでこの仮定を立てています。これらのグループは、武器開発プログラムなどの違法活動に資金を提供するために暗号通貨システムに侵入していることで悪名高いです。

ザ・バンディットの最近の行動は、マルチ署名ウォレットの採用と合わせて、タンブラーや分散型取引プラットフォームを使用して資金を匿名化し、資金の出所を追跡することを困難にしようと計画している可能性があることを示唆しています。

偽の会議からシードフレーズトラップまで

仮想通貨関連のサイバー犯罪が広範囲に増加する中で、このサイバー犯罪の復活が起きています。詐欺師は技術革新を続けており、何も知らない被害者を騙すための新たな戦術を考案しています。たとえば、つい先月、ハッカーは偽のZoomミーティングリンクを利用して暗号通貨ユーザーをターゲットにし、機密情報とデジタル資産の両方を盗みました。

Slower Mist は、ロシアに関係するグループにまで遡るマルウェア プログラムの痕跡を追跡し、イーサリアムに変換された 100 万ドル以上を発見しました。

架空の暗号通貨ウォレット シード フレーズを配布することで、何も疑っていない犯罪者を騙す詐欺的なトリックがありました。アクセスを獲得すると、ウォレットは TRX に取引コストを要求し、事実上、資金を正当な受取人ではなく詐欺師にリダイレクトしました。カスペルスキーは、初心者のミスを装ったこの手口は、犯罪者の貪欲さを刺激し、気づかぬうちに被害者に変えることで悪用していると警告している。

2024-12-31 23:18