フィッシング攻撃でクジラから5,500万ドルが盗まれた

  • クジラが不明なソースからのトランザクション リクエストに署名し、DAI トークンで 5,500 万ドルを失いました。
  • ハッカーはエクスプロイトの一部を Ether に変換しました。

暗号通貨分野で長年の経験を持つ研究者として、私はサイバー攻撃やセキュリティ侵害をかなり見てきました。しかし、フィッシング攻撃により 5,500 万ドルの DAI トークンを失ったクジラが関与した最近の事件は、誰もこれらの脅威から免れない人はいないということをはっきりと思い出させます。

私は研究者として、8 月 20 日に暗号通貨ユーザー仲間が多額の損失を被るというぞっとするような事件を経験しました。残念なことに、彼らは狡猾なフィッシング詐欺の餌食となり、ステーブルコインで約 5,500 万ドル相当の悪質な取引を知らず知らずのうちに許可してしまいました。残念なことに、この送金はサイバー犯罪者の財布を肥やし、ユーザーの保有する暗号資産を使い果たすことになりました。

この金融取引は、DeFiステーブルコイン融資に特化した分散型アプリ(Dapp)であるMakerプロトコル上で正体不明の取引提案を承認した際に行われた。取引に署名した後、彼らはDAIステーブルコインに貯めていた数百万ドルを失うことになった。この有害な取引に関連付けられた資産を別のデジタル ウォレットに移管しようとしたところ、悪意のある攻撃者のウォレットへの最初の資産移管が成功したことが判明しました。これにより、彼らは多大な損失を被り、苦労して得た非常に高価な教訓を得ることができました。

 

フィッシング攻撃でクジラから5,500万ドルが盗まれた

出典: Lookonchain

重要なのは、認識されていないソースからのトランザクション リクエストは決して承認しないことです。ユーザーが承認を与える前に、各トランザクションを徹底的に調査し、その影響を理解することが重要です。このアドバイスに沿って、Lookonchain は、「確認」をクリックする前にすべてのトランザクションを再確認し、出所不明のトランザクションに署名しないことが重要であると強調しました。

また、ハッキングについても報告し、「クジラは13時間前に不注意で不明なトランザクションに署名し、Makerの5,547万ドルDAIの所有者をフィッシングアドレス「0x0000db5c…41e70000」に設定した」と述べた。ハッカーは悪用後迅速に行動し、「所有者を新しく作成されたアドレス「0x5D4b」に設定し、5,447 万ドルの DAI を引き出しました。」その後、彼らは「2,750万ドルDAIを10,625ドルETH」に交換しました。悪意のある者は、不正に得た収益を ETH に変換して暗号通貨ミキサーに使用し、その痕跡を隠蔽することがよくあります。

フィッシング攻撃が増加中

暗号通貨の分野では、疑いを持たないユーザーを騙すことを目的としたフィッシングの試みが急増しています。これらのスキームは、不正なトランザクション要求など、さまざまな形で現れる可能性があります。あるいは、詐欺師は、秘密キーの詳細を盗んだり、トランザクションを改ざんして資金を不正な受取人に流用したりできる悪意のあるソフトウェアをダウンロードするようユーザーを誘導する可能性があります。 CertiK の 7 月のレポートでは、これらのフィッシング攻撃により 2024 年上半期に 4 億 9,800 万ドルという驚異的な損失が発生したことが明らかになりました。

 

2024-08-22 08:36