BTC $86,503.02 +2.04%
ETH $2,726.08 +1.42%
BNB $795.03 +1.01%
XRP $1.52 +2.29%
SOL $121.51 +1.53%
TRX $0.3357 +0.05%
DOGE $0.0958 +3.17%
ADA $0.2595 +6.16%
BCH $319.08 -0.38%
LINK $14.27 +1.15%
HYPE $90.59 +1.32%
AAVE $179.29 -1.04%
SUI $1.21 +2.28%
XLM $0.2232 +3.45%
ZEC $1,352.73 +3.77%
AAPL $333.34 +0.02%
AMZN $252.59 +0.12%
GOOGL $344.40 +0.18%
MSFT $518.33 +0.06%
META $729.61 -0.14%
NVDA $235.11 +0.07%
TSLA $372.38 +0.32%
SNDK $1,727.75 +0.49%
INTC $117.96 +0.22%
SPCX $159.24 +0.14%
MU $1,075.92 +0.57%
AMD $636.61 +0.45%
BTC $86,503.02 +2.04%
ETH $2,726.08 +1.42%
BNB $795.03 +1.01%
XRP $1.52 +2.29%
SOL $121.51 +1.53%
TRX $0.3357 +0.05%
DOGE $0.0958 +3.17%
ADA $0.2595 +6.16%
BCH $319.08 -0.38%
LINK $14.27 +1.15%
HYPE $90.59 +1.32%
AAVE $179.29 -1.04%
SUI $1.21 +2.28%
XLM $0.2232 +3.45%
ZEC $1,352.73 +3.77%
AAPL $333.34 +0.02%
AMZN $252.59 +0.12%
GOOGL $344.40 +0.18%
MSFT $518.33 +0.06%
META $729.61 -0.14%
NVDA $235.11 +0.07%
TSLA $372.38 +0.32%
SNDK $1,727.75 +0.49%
INTC $117.96 +0.22%
SPCX $159.24 +0.14%
MU $1,075.92 +0.57%
AMD $636.61 +0.45%

盗まれた資金

すべて
記事
速報

Drift財団:約920万ドルの盗まれた資金が凍結され、10.7万枚以上のETHがまだ移転されていない

Drift財団は4月1日の安全事件に関する資金回収の進展を発表し、約2.954億ドルのユーザー資産が盗まれたことを明らかにしました。財団はMandiant、zeroShadow、SEAL 911を雇い、調査と資金追跡を行っています。その中で、Mandiantは攻撃者を北朝鮮の脅威組織UNC6862として特定しました。盗まれた資金はその後、イーサリアムにブリッジされ、約130,259枚のETHが4つのウォレットに分散して保管されています。そのうち3つのウォレットは現在までに移動がなく、合計で107,165枚のETHを保有しています。もう1つのウォレットは7月23日に約23,094枚のETHをTornado Cashに送金しました。財団は、現在約920万ドルの盗まれた資金が凍結されており、関連資金は8月にTornado Cashを通じて移動されたが、解凍および返還には法的手続きが必要であると述べています。Drift財団は、凍結、報奨金、または法執行を通じて回収された資産をすべてDFX回復プールに移し、DRIFTトークンのより広範なエコシステムにおける今後の道筋を評価しています。さらに、財団はBybitと提携し、公開報奨金プログラムを開始し、成功裏に回収された資金に対して10%の報奨金を提供します。

first_img Cronosが回収した1.11億ドルの盗まれた資金をブロックチェーンで巻き戻しました

Cronosは事後報告で、8月30日に借貸プラットフォームTectonicが受けた攻撃が1.204億ドルの借入活動に関与していることを確認しました。バリデーターは「困難な決定」を下し、チェーン上の履歴をロールバックし、約1.112億ドル(影響を受けた資金の約92%)を成功裏に回収しましたが、約919万ドルはネットワークの停止前に流出し、回収できませんでした。攻撃者は数分以内に脆弱なDEX流動性を利用してTectonicトークンTONICの価格を約100倍に引き上げ、単一の取引で9つの市場で1.204億ドルを借り出しました。バリデーターは約2時間後にネットワークを停止し、チェーンを疑わしい活動前の最後のブロックに戻し、攻撃が発生してから約11時間後にブロック生成が再開されました。ロールバックは1時間54分、合計10,961のブロックのチェーン上の履歴を逆転させるものであり、そのウィンドウ内のすべての取引は攻撃に関与しているかどうかにかかわらず取り消されました。Cronosは、代替案としてネットワークを再起動するが以前の状態を復元しないことを挙げており、これにより盗まれた資産が攻撃者の手に残ることになります。このロールバックは、Harmonyが類似の計画を発表した直後に行われ、Flowは昨年12月にコミュニティの反対によりロールバック提案を放棄しました。Cronosのバリデーター上限は100であり、これにより迅速な調整による停止と再起動が可能になりますが、緊急時におけるネットワークの最終性はバリデーターの合意に依存していることも示しています。

Galaxy 研究主管:Coldcard 攻撃調査がAIのジレンマに陥り、盗まれた資金の追跡のために中国のオープンソースモデルに頼らざるを得なくなった

Galaxy Researchの研究主管アレックス・ソーンは、Coldcardウォレットのアドレス生成に対する攻撃が依然として続いていることを発表し、現在、被害者の情報を継続的に収集しており、新たな被害アドレスと攻撃者アドレスを調査データベースに追加している。もしユーザーが影響を受けたColdcardの単一署名アドレスを使用している場合、直ちに資金を移動するべきである。現在の調査結果によれば、2021年3月のファームウェアアップグレード後に生成されたすべての単一署名Coldcardアドレスは、最終的に攻撃者によって空にされる可能性があり、ただ時間の問題である。Galaxy Researchの分析によると、現在確認されている最初の3回の攻撃は高度にプログラム化された特徴を示しており、攻撃取引のパターンは類似している。大量の盗まれたビットコインは依然として攻撃者のアドレスに留まっており、まだ移転は行われていない。しかし同時に、新たな機会型攻撃者が現れており、資金のチェーンを剥離したり、クロスチェーンサービス(例えばThorChain)や海外のブックメーカーを通じて移転や洗浄を行っている。さらに、アレックス・ソーンは、セキュリティ調査におけるAIツールの制限についても言及した。アメリカの一部の大規模言語モデルは、研究者が盗まれた資金を追跡する能力を制限しており、チームはユーザー資産の保護とオンチェーン追跡を支援するために、中国のオープンソースAIモデルに頼らざるを得なかった。彼はこの現象を「信じられない」と考えており、関連問題を政府や業界レベルで議論することを推進する計画である。アレックス・ソーンは最後に、現在大量の盗まれた資金が静止状態にあることを述べ、チームは関連アドレスを継続的に追跡しており、アメリカの関連機関や業界パートナーと情報を共有している。彼はビットコインコミュニティに対し、この事件から教訓を得て、自主保管のセキュリティ教育を強化し、ウォレットの複雑性に対する認識を高めるよう呼びかけた。

Circleは、盗まれた資金を回収するための法執行機関との協力を拒否し、ウィスコンシン州とニューヨーク州の検察官の不満を引き起こしました。

Protosの報道によると、ウィスコンシン州とニューヨーク州の検察官は、ステーブルコイン発行者であるCircleに不満を示しており、その理由はCircleが何度も法執行機関による盗まれた資金の回収を妨げているためです。多くの法執行機関は、詐欺やハッキング事件の被害者を助けるために、Circleに協力を求め、USDCトークンを破棄して再発行する方法を提案しましたが、Circleは政策上の立場からこれらの要求を拒否しました。Circleは、取引を逆転させるためにブロックチェーンの帳簿を変更することは、USDCステーブルコインの基本的な特性を損なうものであり、暗号通貨業界全体に危険な前例を作ることになると考えています。この立場は、ブロックチェーンの不変性と法執行のニーズとの間の深い矛盾を浮き彫りにしています。検察官側は、Circleが規制されたステーブルコイン発行者としてより多くの社会的責任を負うべきだと考えていますが、Circleはブロックチェーン技術の核心原則を守ることを主張しており、この問題に関する両者の対立は短期的には解消されそうにありません。
app_icon
ChainCatcher Building the Web3 world with innovations.