5,300万ドル相当の盗難されたPoloniex Etherは取引所に戻らなかった

ブロックチェーン セキュリティとサイバー犯罪捜査の背景を持つ研究者として、2023 年 11 月の Poloniex ハッキングは興味深い事例研究だと思います。 1億ドル以上相当のイーサの損失は取引所とそのユーザーにとって大きな打撃であり、多くの人が実施されているセキュリティ対策について疑問を抱いている。


アナリストとしての私は、2023 年 11 月の Poloniex のハッキングで盗まれた 1 億ドルのイーサ (ETH) の約 50% が、プライバシー プロトコルである Tornado Cash を通じて移動されたことを発見しました。

2023 年 11 月 10 日、仮想通貨取引所 Poloniex でウォレットから大量の不正引き出しが発生しました。その後の調査により、この事件中にイーサリアム約1億ドルが盗まれたことが判明した。

Poloniex のハッキングを調査している研究者として、私は、数週間後に犯人を特定し、1,000 万ドルの報奨金を提供したという彼らの主張にもかかわらず、盗まれた資金が取引所に戻っていないことを発見しました。ブロックチェーンセキュリティ企業CertiKの調査結果に基づく私の分析によると、これは「秘密鍵侵害」である可能性が最も高いようです。

疑わしい取引に対応して、取引所は影響を受けたデジタルウォレットの使用を一時停止した。

5,300万ドル相当の盗難されたPoloniex Etherは取引所に戻らなかった

Poloniex のハッキングが発生してから約 6 か月後、犯人が盗まれた資金を復元する計画がないことが判明しました。これらの資金の追跡はブロックチェーン調査会社ペックシールドによって追跡され、不正に得られた利益の半分以上がトルネードキャッシュ(デジタル資産を隠すように設計された手法)を介して移動されたことが明らかになりました。

5,300万ドル相当の盗難されたPoloniex Etherは取引所に戻らなかった

アナリストとして、私は上の図に示すように、ハッカーが 6 つの異なるウォレットから合計 17,800 ETH を孤立した Tornado Cash アドレスに転送したことを特定しました。送金の瞬間、これらのトークンの価値は約 5,330 万ドルで推移していました。

Poloniexが不幸な1億ドル事件の後、業務を再開したと発表したとき、仮想通貨投資家として私は安心しました。今、私は再び彼らのプラットフォーム上で暗号通貨を自由に預け入れたり引き出したりできるようになりました。

Poloniex を使用する仮想通貨投資家として、私は、潜在的なハッキングの脅威に対するプラットフォームの防御を強化するために、有名なセキュリティ監査会社を導入するという取引所の決定に安心しました。以前は、不幸なインシデントにつながる脆弱性に関する懸念がありました。今、この専門家チームの参加により、私の資金がより適切に保護され、将来のハッキングを効果的に防止できるとより確信しています。

「現在、Poloniex のセキュリティ監査と検証プロセスの最終段階にあります。監査が完了次第、プラットフォーム上での入出金サービスを速やかに再開します。」

2019年に引き継いだPoloniexの経営者ジャスティン・サン氏は、セキュリティインシデントの影響を受けたユーザーに全額返済すると約束した。同氏は、ポロニエックスは強固な財務状況を有しており、流用された資金を回収するために他の取引所との提携を積極的に追求していると保証した。

2024-05-14 11:18