BTC $84,988.65 +0.43%
ETH $2,693.32 +0.57%
BNB $787.90 +2.85%
XRP $1.49 +0.63%
SOL $120.92 +1.23%
TRX $0.3352 +0.06%
DOGE $0.0929 +0.01%
ADA $0.2444 -0.56%
BCH $318.22 +2.53%
LINK $14.02 -0.51%
HYPE $89.82 +1.90%
AAVE $182.54 +1.85%
SUI $1.18 +2.31%
XLM $0.2150 +0.17%
ZEC $1,332.71 +1.36%
AAPL $333.45 +0.03%
AMZN $252.35 +0.21%
GOOGL $344.20 +0.14%
MSFT $518.13 +0.12%
META $729.63 +0.30%
NVDA $234.61 +0.16%
TSLA $371.41 +0.12%
SNDK $1,716.45 -0.14%
INTC $117.96 -0.31%
SPCX $158.97 +0.01%
MU $1,066.81 -0.16%
AMD $633.46 +0.05%
BTC $84,988.65 +0.43%
ETH $2,693.32 +0.57%
BNB $787.90 +2.85%
XRP $1.49 +0.63%
SOL $120.92 +1.23%
TRX $0.3352 +0.06%
DOGE $0.0929 +0.01%
ADA $0.2444 -0.56%
BCH $318.22 +2.53%
LINK $14.02 -0.51%
HYPE $89.82 +1.90%
AAVE $182.54 +1.85%
SUI $1.18 +2.31%
XLM $0.2150 +0.17%
ZEC $1,332.71 +1.36%
AAPL $333.45 +0.03%
AMZN $252.35 +0.21%
GOOGL $344.20 +0.14%
MSFT $518.13 +0.12%
META $729.63 +0.30%
NVDA $234.61 +0.16%
TSLA $371.41 +0.12%
SNDK $1,716.45 -0.14%
INTC $117.96 -0.31%
SPCX $158.97 +0.01%
MU $1,066.81 -0.16%
AMD $633.46 +0.05%

攻撃者

すべて
記事
速報

first_img クロスチェーンブリッジ Long :攻撃者が46.79 WETHを盗み、ユーザー資金の損失はなし

ホスティング型クロスチェーンブリッジ Long は、9月14日に WETH ハッキング事件の事後報告を発表しました。当日 07:07 UTC、ブリッジは Robinhood Chain の金庫から攻撃者のアドレスに 46.7928 WETH(約 11.8 万ドル)を支払いました。ユーザー資金の損失はなく、金庫はプラットフォームの収益から全額補填され、ブリッジは再構築され強化され、引き続き運用されています。復旧期間中、一部の注文は数時間遅延しました。ブリッジのキーパーは、RPC を通じて Arc 上の消失イベントを読み取り、資産を解放しました。その時、公式のメインネットエンドポイントはオンラインではなく、公共の RPC に依存していました。バックアップエンドポイントが過剰になった後、メインエンドポイントは短いウィンドウ内でキーパーに偽造出金イベントログを提供しましたが、これらのイベントは Arc 上には存在しませんでした。キーパーは当時、リプレイと重複支払いに対する防護を行っており、データソースを疑問視せず、そのために WETH を解放しました。同時期に他の三件の偽造出金はすべてチェーン上で取り消されました。偽造イベントは RPC チャネルを通じて入り、契約、キー、金庫は突破されませんでした。

first_img Liquidの攻撃者は3400枚のBTCを返還し、まだ約600枚が未返還です。

自称「ホワイトハットハッカー」の攻撃者が Liquid Network から約 4000 枚の BTC を引き出した後、月曜日にそのうちの 3400 枚の BTC(約 2.692 億ドル)をこのサイドチェーンの連邦ウォレットに返還し、約 85% の資金を回収しました。事件は日曜日に始まり、ある顧客が SideSwap のペグアウトサービスに 4000 枚の L-BTC を送信しました。攻撃者はビットコイン取引メッセージを通じて「ホワイトハットハッカー」と名乗り、先に脆弱性を修正するよう要求しました。Blockstream はその後、署名メッセージを送信し「ブリッジノードは修正され、安全に資金を返還できる」と述べ、攻撃者はすぐに送金しました。それにもかかわらず、約 598.5 枚の BTC(約 4700 万ドル)が関連アドレスに残っています。Ledger の最高技術責任者チャールズ・ギルメットは「ホワイトハット」という主張に疑問を呈し、もしこれがオンチェーンの暗号契約に基づく交渉報酬であれば、むしろ恐喝のように見えると述べました。Liquid はブリッジノードを無効にし、取引所に L-BTC の入出金を一時停止するよう要求しましたが、残りの資金の処理計画や正常運営の再開時期はまだ発表されていません。

Coldcard 第三波攻撃者が 97.09 枚の BTC を移動し、約 770 万ドルに相当します。

Decrypt の報道によると、Galaxy Research は、Coldcard ハードウェアウォレットの第三波攻撃者が最近 97.09 BTC を移転したと述べており、現在の価格で計算すると約 770 万ドルに相当し、この波で盗まれたビットコインの約 45% を占めています。その中で、攻撃者は 9 月 2 日に約 20.5 BTC を THORChain を通じてイーサリアムにクロスチェーン転送しました。その後、一部の資金を CoinJoin 混合プロセスに移し、資金追跡の難易度を上げました。現在、攻撃者が第三波攻撃で設立した 293 の 2-of-2 マルチシグアドレスのうち、11 が空になっています。報道によると、今回の Coldcard セキュリティ事件は 2021 年に導入されたファームウェアの脆弱性に起因しており、ウォレットのリカバリーフレーズ生成のランダム性が大幅に低下し、攻撃者がオフラインで秘密鍵を再構築し、資金を盗む可能性が生じました。現在までに、Coldcard 攻撃事件全体で約 82% の盗まれた BTC はまだ移転されていません。Galaxy Research は、最新の発見された疑わしい被害アドレスを統計に含めると、関連する盗まれた BTC の総量は約 1806 枚に達し、価値は約 1.44 億ドルになる可能性があると考えています。

ギャラクシーリサーチ:Coldcardの攻撃者が資金を継続的に移動させており、約45%の盗まれた資産がミキシングまたはクロスチェーンの経路に入っています。

Galaxy Research は発表し、Coldcard "Wave 3" 攻撃事件の攻撃者が引き続き盗まれた資金を移動させていることを示しています。この段階で、攻撃者は各被害者の資産に対してそれぞれ 293 の 2-of-2 マルチシグウォレットを作成しました。最初の資金は THORChain を通じてイーサリアムに移動され、最新の移動は CoinJoin 混合プロセスに入ることが始まりました。現在、Wave 3 の攻撃者は盗まれた金額に基づいてランキングを行い、規模の大きい資金を順次処理しており、すでにランキング第 1 位から第 11 位のウォレットを順番に移動させています。まだ移動されていない次の 10 のウォレットは合計で 30.81 BTC を保有しており、ランキング第 61 位から第 293 位のウォレットは合計で 33.77 BTC を保有しています。これまでのところ、攻撃者はこの脆弱性を利用して盗まれた資産の約 45% を移動させており、資金はイーサリアム(THORChain 経由)または CoinJoin 混合取引に流れています。さらに、この資金移動では以前知られていなかったウォレットが発見されました:58 のアドレスが Wave 3 と同じ形式の 2-of-2 マルチシグ方式で共同支出し、Wave 3 の攻撃者によって CoinJoin に資金を提供するジャンプアドレスにさらに転送されました。オンチェーン分析チームは現在、このウォレットを "cause = open" とマークしていますが、Coldcard の被害者に属する可能性が高いと考えています。これは、Wave 3 に関与するウォレットの数が 294 に増加する可能性があり、以前発表された Coldcard の脆弱性による盗まれた総額が約 1806 BTC に引き上げられることを意味します。現在、約 82% の盗まれた BTC は攻撃者が最初に制御していたアドレスに残っており、約 18% は移動されており、資金の流れはマネーロンダリング処理が行われている可能性を示しています。
app_icon
ChainCatcher Building the Web3 world with innovations.