WBTCアドレス毒殺者、交渉後にほぼ全額を被害者に送金

経験豊富なサイバーセキュリティアナリストとして、私はこのアドレスポイズニング攻撃事件の最近の展開に安堵と畏敬の念を表明せずにはいられません。盗まれた資金の96%以上(6,570万ドル相当)を返還するという攻撃者の決断は実に賞賛に値するものであり、サイバーセキュリティインシデントの解決における交渉と協力の力の証しである。


仮想通貨投資家として、私は、ユーザーが意図せずに当時約6,800万ドル相当の1,155ラップビットコイン(wBTC)を悪意のある攻撃者に送信したアドレスポイズニング攻撃に関する最近の展開を注意深く監視してきました。心強いことに、ブロックチェーンのデータは資金のほとんどが返還されたことを示しています。盗まれた wBTC は、攻撃者が所持していた間に以前にイーサリアムと交換されており、イーサリアムの価格変動を考慮すると、これらの交換されたトークンの価値は大幅に下落した可能性があります。いずれにせよ、資金のかなりの部分が返還されることで、影響を受けたコミュニティにいくらかの救済がもたらされます。

仮想通貨投資家として、私はこれを次のように言い換えます。ハッカーは、約 6,570 万ドルに相当する約 22,960.07 イーサを返しました。これは、最初に取得した資金の米ドル価値の 96% 以上に相当します。

WBTCアドレス毒殺者、交渉後にほぼ全額を被害者に送金

2023年5月10日午前8時47分(UTC)、大量のイーサが多数のウォレットから特定のアカウントに流入し始めました。最初の取引は 29.999 ETH で構成され、当時のイーサリアム市場価格に基づくと約 87,199 ドルに相当します。翌日、約 225 件の個別のトランザクションが発生し、それぞれのトランザクションで 29 ~ 67 個のイーサ ユニットが被害者のアドレスに転送されました。

WBTCアドレス毒殺者、交渉後にほぼ全額を被害者に送金

一連の取引が終了するまでに、ウォレットの残高は 29,000 ETH を超えていました。

被害者と加害者の間でやり取りが行われた後、送金が行われた。当初、被害者は加害者に報酬として 10% の取り分を保持させることに同意しました。しかし、加害者が報告時点までに資金の90%以上を送金したため、この取り決めはもはや機能していないようだ。

ブロックチェーンセキュリティプラットフォームであるMatch Systemsのレポートによると、交渉における被害者の影響力を大幅に高める詳細が明らかになったという。この発見は、セキュリティ専門家の間で攻撃の背後にいる犯人を特定する作業が進んでいることを示唆しています。

レポートの調査結果に基づいて、Match Systems はインシデントを徹底的に調査し、ハッカーとの今後のやり取りに向けて交渉戦術を強化できるいくつかの領域を特定しました。これらの改善の実装に成功したことで、ハッカーは盗まれた 22,960 ETH をすべて被害者に返却することができました。現時点では、被害者は加害者に対して何の不満も表明していません。

CryptoMoon はレポートの正確性を確認するために Match Systems に連絡を試みましたが、この記事を公開する前に返答は得られませんでした。

暗号通貨のセキュリティを研究している研究者として、私はポイズニング攻撃に対する予防措置を講じることの重要性をどれだけ強調してもしすぎることはありません。これらの悪意のある行為は、疑いを持たないユーザーに重大な経済的損失をもたらす可能性があります。リスクを最小限に抑えるには、各トランザクションが処理される前に受信アドレスを注意深く調べることが重要です。このシンプルかつ効果的な対策は、ポイズニング攻撃を悪用しようとする潜在的な攻撃者ではなく、意図した受信者に資金が確実に送信されるようにするのに役立ちます。

2024-05-11 00:18