ビットコイン詐欺師が警察になりすまし、サンレイ・ファイナンスで270万ドル流出:Crypto-Sec

コロラド州のビットコイン詐欺で電話をかけてきたのは警察になりすました

10年以上の経験を持つベテランの仮想通貨投資家として、私は流星的な上昇から悲痛な暴落、そしてその間のすべてを見てきました。これらのレポートを読むと、この空間のワイルドで予測不可能な性質を常に思い出させられます。

米国コロラド州に住む人々が、残念ながら新たな警察になりすまし詐欺の被害者となった。

地元ニュースサイト「サミット・デイリー」の10月31日の報道によると、地元政府の代表を装った何者かが住民に連絡し、陪審員の任務を怠ったために1万ドルの罰金を支払わなければならないと主張したようだ。獲物は?この支払いはビットコインで行われるはずだった。

その結果、被害者は 6,000 ドル相当のビットコインを送金しましたが、本物の法執行官が介入してさらなる送金を阻止し、残りの 4,000 ドルを加害者から守りました。

報告書によると、ビットコイン(BTC)による電話詐欺が地元で発生しているのはこの例だけではない。別の事件では、犯人は地元の保安官事務所の電話番号を偽造することに成功した。

この状況で、複数の人が「シリング軍曹」を名乗る人物から電話を受け、法廷に出廷する予定であると偽り、逮捕状を出すと脅迫したとされる。しかし、前の例とは異なり、詐欺師に送金したり個人情報を開示したりして応じた人は一人もいませんでした。

保安局は報告書を通じて、電話での会話中にユーザーにビットコインの送金を要求することはないと述べた。

暗号通貨ユーザーは、ブロックチェーン上のトランザクションが一度処理されると、元に戻すことはできないことを理解することが不可欠です。これは、あるアドレスに送信された暗号通貨は払い戻しできないことを意味します。予防措置として、資金を送金する場合、潜在的な間違いや詐欺を避けるために、ユーザーは受取人の身元を徹底的に確認する必要があります。

Sunray Finance が 270 万ドルの攻撃を受ける

10 月 30 日、Arbitrum 上の分散型金融プロトコル Sunray Finance が約 270 万ドル悪用されました。ブロックチェーンセキュリティ会社TenArmorのレポートに記載されているように、攻撃者はプロトコルのコントラクトのアップグレードに成功し、圧倒的な量のSUNトークン(200セクスティリオンまたは200,000,000,000兆)を生成しました。

攻撃後、侵入者はトークンの約半分を総額 210 万ドル相当のテザー (USDT) と交換し、最終的に SUN の価値の大幅な下落につながりました。

犯人はSUNに追加の流動性準備金があることを考慮していなかったとみられる。ブロックの直後、アービトラージボットは攻撃者がコインをオフロードしたプールから90セクスティリオンSUN近くを購入し、これらを2番目のプールに転売してイーサ(ETH)で約56万ドルの利益を得た。この動きにより、2番目のプール内の価格も下落しました。

サンレイは、Xが関与した予期せぬ事件を公表し、それを「サンレイ財務資産トークンの突然の放出」と呼んだ。彼らはすべてのデータを積極的に取得しようとしているため、徹底的な調査を行うまでユーザーに忍耐を求めています。

ビットコイン詐欺師が警察になりすまし、サンレイ・ファイナンスで270万ドル流出:Crypto-Sec

攻撃者が契約の更新を実行したため、TenAmor は、攻撃は侵害された秘密キーに起因する可能性があると提案しました。

精通した暗号通貨投資家として、特定のプロトコルにはアップグレード可能なスマート コントラクトが搭載されていることを理解することが重要です。これらの高度なコントラクトは、基本的に 2 つのコンポーネントに分かれています。1 つは残高を管理するプロキシ コントラクト、もう 1 つは実際のコードを格納する実装コントラクトです。

システムを管理する人 (開発者または管理者) は、プロキシを新しい実装にリダイレクトするだけで、いつでも基礎となるコントラクトを変更できます。このアクションにより、システムの操作の実行方法が調整される可能性があります。

プロトコルに更新可能な契約が組み込まれている場合、多くの場合、管理者が自らの裁量で資金を引き出す権限を持っていることを意味します。したがって、ユーザーは、開発者の誠実さに強い信頼を持っている場合にのみ、そのような更新可能な契約に関与することをお勧めします。

開発者が信頼できる場合でも、ハッカーが開発者の秘密キーを盗むことができた場合、アップグレード可能な契約が侵害される可能性があります。これがここで発生したと思われるシナリオです。

Ramses Exchange が報酬エクスプロイトの被害に遭う

Blocksec Phalcon が報じたように、10 月 24 日、Ramses という別の Arbitrum ベースの分散型取引所が総額 93,000 ドルのエクスプロイト被害に遭いました。契約のアップグレードが損失につながったこれまでの事例とは異なり、今回の問題は、攻撃者が脆弱な契約を空にすることを可能にしたコーディングの欠陥に起因しました。

Blocksecによると、ラムセスチームは攻撃について知らされ、それを阻止するために行動を起こしたという。

ビットコイン詐欺師が警察になりすまし、サンレイ・ファイナンスで270万ドル流出:Crypto-Sec

10月25日、ブロックチェーンセキュリティ企業のSolidityScanは、発生したエクスプロイトの詳細を記した事後報告書を発表した。ハッカーは、新しい報酬サイクルの終了を待つことなく、単一の代替不可能なトークンから報酬を継続的に要求することで抜け穴を悪用しました。この意図しない報酬の請求が繰り返されたことで報酬プールが枯渇し、約 93,000 ドル相当の損失が発生しました。

2023年、ラムセスはセキュリティ会社イヤーン・アカデミーの審査を受けた。 SolidityScan からは、潜在的な脆弱性 (エクスプロイト) がレビューされたバージョンに存在するのか、それとも後から導入されたのかは明らかではありませんでした。

報告書の情報に基づいて、ラムセスグループは攻撃の発生を認めているが、ユーザーに対しては口座残高に変更がないことを保証している。

インド警察、仮想通貨詐欺師が29万7千ドルを盗んだと発表

デカン・クロニクルの報道によると、インドのドーン市の捜査当局は、仮想通貨詐欺師が国内のさまざまな地域に広がる約320人から資金をだまし取り、被害者から2300万インドルピー(約29万7000ドル)以上を集めた容疑を捜査している。

詐欺師の疑いがあるラマンジャネユル容疑者は、仮想通貨を自分に投資すれば毎月約1万ルピー(119ドル)を受け取ると投資家に約束したとされている。批評家らは、同氏がBinanceやOKXなどの有名な取引所からの支援を受けていることや、オーガニック製品を専門とするハーブ会社の代表者であることを自慢していたと主張している。

警察は依然として容疑を捜査しており、正式な事件は登録されていない。

2024-11-04 16:45