クロノス・リサーチのハッカーが資金をトルネード・キャッシュに移す

サイバーセキュリティとブロックチェーン技術の背景を持つ研究者として、私はクロノス・リサーチのエクスプロイト事件における最近の展開に興味深く、また憂慮すべきことを感じています。 2,500万ドルの窃盗に関与したハッカーが、半年後にTornado Cashのような仮想通貨混合サービスを通じて資金の移動を開始したという事実は、不正資金の出所を隠蔽するために使用される一般的な戦術です。


金融犯罪を研究している研究者として、私は昨年 11 月中旬頃に発生したクロノス・リサーチの 2,500 万ドルの搾取事件の犯人に関する新たな情報を発見しました。最初のハッキング事件から約 6 か月後、この人物は最近、不正に得た利益から資金の送金を開始しました。

特定のハッカーのイーサリアムウォレットに関連するトランザクションを調査している研究者として、私は当時約400万ドルに相当する1,314イーサリアム(ETH)の最初の送金がウォレットから「0x8F5e4」で始まる新しく生成されたアドレスに行われたことを発見しました。 。その後、そのウォレット内のすべての ETH が「0x164A24b」で始まる別のアドレスに転送されました。

クロノス・リサーチのハッカーが資金をトルネード・キャッシュに移す

最近の暗号通貨取引を調査している研究者として、私はハッカーと思われる人物が、最終的なウォレットからそれぞれ 100 イーサ (ETH) が関与する 10 件の個別の取引を実行したことを発見しました。この活動は特定の受信者に向けられたものではなく、代わりに ETH が Tornado Cash に転送されました。Tornado Cash は、デジタル通貨取引の出所を難読化するために設計されたよく知られた暗号混合サービスです。

クロノス・リサーチのハッカーが資金をトルネード・キャッシュに移す

オープンソース プラットフォーム Tornado.cash を使用すると、ユーザーはイーサリアム仮想マシン (EVM) と互換性のある暗号通貨トランザクションを混在させることができるため、資金の流れを元の場所まで追跡することが困難になります。このサービスは、暗号通貨の転送を他のトランザクションと混合することで匿名化します。

ハッカーは、分散型取引市場を通じて不正に得た利益を浄化するために、当初は匿名性を高めるために設計された暗号通貨タンブラーを頻繁に悪用します。

2022年8月、米国当局はトルネードキャッシュが不正資金送金に広く利用されていることに注目し、制裁を課すことで対応した。その結果、その作成者は翌年、マネーロンダリングと制裁違反の罪に直面した。

暗号通貨愛好家の間では、プライバシー ツールの使用についての見解が異なります。しかし、開発者やイノベーターは、アプリケーションを開発したというだけの理由で政府による嫌がらせや訴追を受けるべきではないということで広く合意されています。

仮想通貨分析会社のペックシールドは、Xプラットフォーム上の取引について警告を発した。彼らは、Tornado Cash に送金されている資金は、違法に入手した資金を隠蔽するハッカーによる試みの一部である疑いがあると指摘しました。

ここしばらくの間、仮想通貨取引を曖昧にしたいと考えている個人は、集中型取引所を使用する代わりに、サービスを混在させることを選択してきました。その理由は、その身元が明らかになると、関連付けられたアドレスが取引所のブラックリストに登録されるからです。

2023 年 11 月、権限のない個人が Kronos Capital に侵入し、API キーを入手しました。当初、私たちは事件の初期段階での経済的損失を否定する声明を発表しました。

その後、仮想通貨探偵ZachXBTは、約2,500万ドルのイーサリアム(12,800 ETH)が盗まれ、6つの異なるデジタルウォレットに移されたことを明らかにしました。これを受けてクロノス・キャピタルは資金不足に関する調査を行うため、取引活動を停止した。

2024-05-07 11:00