Poloniex ハッカー、数 1100 ETH を Tornado Cash に送金

経験豊富なアナリストとして、私は、Poloniex ハッカーによる最近のイーサリアム単位の Tornado Cash への移管は、マネーロンダリング活動の明確な兆候であると強く信じています。ハッカー、特に Lazarus Group のように国家の支援を受けていると考えられているハッカーによる Tornado Cash の使用は、この暗号ミキサーのセキュリティと正当性に関して深刻な懸念を引き起こしています。


北朝鮮の支援を受けているとみられる悪名高いサイバー犯罪者が、過去24時間に約30万6000ドルに相当する1100イーサリアム(ETH)ユニットを仮想通貨ミキサーのトルネードキャッシュに送金した。 Arkham Intelligence のオンチェーン分析のデータによると、Poloniex ハッカーはそれぞれ 100 ETH ユニットを含む 11 件の個別のトランザクションを送信したと報告されています。

約3,190万ドル相当の約501ビットコインが、今月初めにPoloniexハッカーによって正体不明のウォレットに移された。これに先立ち、トロンネットワークの創設者であるジャスティン・サン氏は、TRXトークンを送信してハッカーの身元を明らかにしようと何度か試みたが、できなかった。

仮想通貨投資家として、私はポロニエックス取引所が盗まれた資金を返還するために5%の報奨金でハッカーを誘惑しようとしたことに気づきました。しかし、攻撃者はそのような交渉に参加したいという兆候を示していません。現在、Poloniex ハッカーは、約 25,500 ETH、3 億 500 万 TRX、501 ビットコイン、364 ビットコイン キャッシュ、270 億 FLOKI トークン、230 万 TUSD ステーブルコイン、および 642 WETH イーサリアム トークンなどの資産を所有しています。

本日、イーサリアム アドレス 0x3E…fDFd で識別される Poloniex ハッカーが、初めて 100 ETH (約 308,000 ドルに相当) を Tornado Cash に移動しました。彼らの保有する暗号通貨の価値は現在約1億8,200万ドルに達します。この取引は、Poloniex ハッキングに関連したマネーロンダリング活動に Tornado Cash を初めて使用したことを示しています。
— Wu Blockchain (@WuBlockchain) 2024 年 5 月 7 日

Poloniex ハッカーとトルネード キャッシュ

Coinspeakerの報道によると、米国当局はTornado Cashの開発者と創設者に対して強制的な措置を講じたという。米国財務省外国資産管理局(OFAC)はトルネード・キャッシュに制裁を課し、その結果、共同創設者のローマン・ストーム氏が逮捕された。

米国財務省は、悪名高いLazarusグループがTornado Cashを複数回利用して5億ドル以上の取引を隠蔽したと報告した。さらに、2022 年初頭の Axie Infinity の Ronin ネットワーク ブリッジへのサイバー攻撃に Lazarus Group が関与していたことを示唆する証拠もあります。

横行する暗号通貨攻撃

残念なことに、暗号通貨の世界は、主にセキュリティ インフラストラクチャが脆弱であることが原因で、サイバー犯罪者の魅力的な餌食となっています。高度なハッカーは主に、Web3 スマート コントラクトを欺瞞的に操作してブロックチェーン ブリッジを悪用することに注力してきました。それにも関わらず、業界内からの潜伏活動が暗号関連攻撃の最も重大なリスクであると報告されています。さらに、悪意のある攻撃者は、Web3 開発のエンジニアリング職に応募し、密かにバックドアを挿入して、将来の操作を可能にすることさえできます。

暗号通貨投資家として、私は Web3 ハッカーに対抗する場合、暗号ミキサーの使用が重大な課題を引き起こすことに気づきました。これらのミキサーは、ユーザーがトランザクションの発信元と宛先を不明瞭にすることを可能にし、悪意のある攻撃者によって悪用される可能性のある匿名性を生み出します。しかし、Coinbase Global Inc (NASDAQ: COIN) などの一部の先進的な暗号通貨企業は、財務プライバシーを支持する立場をとっています。彼らは、金融取引に関しては誰もが機密保持の権利を有する権利があり、この原則は暗号空間にも適用されるべきだと主張しています。これらの企業はプライバシーを擁護することで、すべてのユーザーにとってより安全で包括的なエコシステムを構築することを目指しています。

セキュリティアナリストとして、私は、Lazarus GroupがHeco Bridge攻撃の収益を洗浄するためにTornado Cashを使用したことを示す、ブロックチェーンセキュリティ会社Ellipticの以前のレポートに遭遇しました。さて、PerkShieldの最新の調査結果によると、昨年Kronos Researchから盗まれた資金は今日Tornado Cashに移管されました。

#PeckShieldAlert #KronosHack: 特定されたアドレスは 200 ETH を Tornado.cash に移動し、約 1,314 ETH (約 400 万ドル相当) を新しいアドレス 0x164A…D5c4 に移動しました。その後、Tornado.cash を使用したマネーロンダリングを開始しました。 #KronosResearch は 11 月中旬に侵害されました。
— PeckShieldAlert (@PeckShieldAlert) 2024 年 5 月 7 日

市場への影響

Web3 プロジェクトは数多くのサイバー攻撃に直面しており、その顕著な数は北朝鮮政権の支援を受けていると考えられています。暗号通貨業界から多額の資金が頻繁に盗まれているため、これらの攻撃はデジタル資産の広範な受け入れに重大な課題をもたらしています。したがって、Web3 テクノロジーに取り組んでいる開発者は、スマート コントラクト、特に複数のブロックチェーンに関係する堅牢なセキュリティ機能を優先する必要があります。

最近スポットビットコインとイーサリアムETFが承認され、暗号通貨攻撃の緩和における大きな変化にもかかわらず、この開発は投資家に流動性を高め、セキュリティリスクを軽減しながら、基礎となる暗号資産の株式を取引する機会を提供します。

2024-05-07 12:10