詐欺師、被害者から盗んだ資金の一部を返還

暗号通貨分野で長年の経験を持つベテランのサイバーセキュリティ アナリストとして、私は詐欺やフィッシング攻撃をかなり見てきました。最近の2,420万ドル強盗事件は、適切な安全対策が講じられていれば防げた可能性があるだけに、特に落胆させられる。

個人から2,420万ドルをだまし取った詐欺師が、その後930万ドルを返済したというのは意外だ。資金はDAIステーブルコインを使用して2回に分けて送金された。523万ドル相当の最初の取引は7月8日に行われ、続いて7月13日に404万ドル相当の2回目の送金が行われた。

2023 年 9 月 6 日、巧妙に実行されたフィッシング詐欺によって資金が不法に取得されました。詐欺師たちは、現在約 4,700 万ドル相当の 9,579 個の Lido Staked Ether (stETH) トークンと 4,850 個の Rocket Pool (rETH) トークンを騙し取ることに成功しました。被害者は、ERC-20 トークンに埋め込まれた「IncreaseAllowance」関数に署名することで、知らず知らずのうちに詐欺師にトークンへのアクセス許可を与え、指定された第三者が所有者に代わって取引を行うことができるようになりました。

昨年、X で Scam Sniffer が、わずか 8 時間前に暗号通貨フィッシング攻撃により、誰かが 2,423 万ドル相当の stETH と rETH を失ったという驚くべき事件を報告しました。この投稿には、透明性を確保するために Etherscan に表示された、関連する取引の詳細が含まれていました: 。これに応じて、Scam Sniffer は、被害者が「increaseAllowance」トランザクションに署名することで、詐欺師にトークンへのアクセス許可を与えたと指摘しました。この物議を醸す機能は、悪意のある個人や開発者が不注意な人々から資金を盗む可能性があるため、多くの議論を引き起こしました。

Scam Sniffer は最新の発表で、詐欺師が DAI で 927 万ドルを仮想通貨コミュニティの被害者に送金したことを明らかにしました。しかし、なぜ彼らが不正収益の一部を被害者に返還することを選択したのかについては明らかではありません。この異常な行動を説明するオンチェーンメッセージは残されていませんでした。

フィッシング攻撃後に回収された資金の 38.4% は被害者にとっての慰めとなり、全く回収されないよりは好ましい結果となります。これらの取引の背後にある犯人を追跡し、残りの資金を回収することは、DAI 経由で資金を返却する際に利用されるプライバシー プロトコルにより、悪意のある攻撃者の資金移動を隠蔽するため、困難になる可能性があります。

 

2024-07-15 13:52