Web3 と仮想通貨が主流になるにつれて、いくつかの分散型金融 (DeFi) プラットフォームがハッキングの被害に遭い、犯罪者に何百万ドルもの資産を失いました。 DeFi プロジェクトはこの脅威を回避する方法を模索していますが、暗号プラットフォームの LendHub は同じ運命に陥り、1 月にエクスプロイトにより 600 万ドルのデジタル資産を失いました。
最新のレポートによると、OFAC が認可した仮想通貨ミキサーのトルネード キャッシュは、違法な資金洗浄を狙う悪意のある人物の逃げ道のままであることが明らかになりました。ブロックチェーン セキュリティ プラットフォーム、Beosin およびPeckShield、報告 LendHub の悪用者が 385 万ドルの ETH を Tornado Cash に移したこと。
両社は Twitter で最新情報を共有し、ハッキングの容疑者が約 385 万ドル相当の約 2,415 ETH を Tornado Cash に送信したことを指摘しました。
LendHub の悪用者が 570 万ドルを Tornado Cash に移動
レンドハブユーザーに通知した 1 月 12 日のハッキング攻撃で 600 万ドル相当の資産を失った。 LendHub によると、エクスプロイトはプラットフォームの侵害が原因で可能であり、古い IBSV トークンと新しい IBSV トークンの間に不一致が生じた.
この問題により、同じ市場価格で異なる会計検査官契約が発生しました。ハッカーはこの脆弱性を利用して、プロトコルから数百万ドルを略奪しました。
同社はブロックチェーン セキュリティの専門家に連絡して、泥棒を追跡し、盗まれたお金を取り戻しました。それ以来、セキュリティ会社はハッカーの尾を引き、資金を取り戻そうとしています。 PeckShield と Beosin が Tornado Cash を通じて収益を洗濯しようとしている容疑者を発見したため、彼らは突破口を開いたかのように見えました。
PeckShield は、ハッカーが 2,415.4 ETH を OFAC 認可の Tornado Cash ミキサーに移動したとツイートしましたが、ベオシンが報告 570 万ドル以上の ETH の動き。
Beosin のツイートによると、エクスプロイトにリンクされたウォレットは、1 月 13 日以降、3,515.4 ETH (570 万ドル) を Tornado Cash に移動しました。レポートは、犯罪者が 100 ETH のバッチで資金を送信したことを示しています。
Tornado Cash、仮想通貨詐欺師やハッカーの逃げ道
トルネード キャッシュは、イーサリアムの取引を匿名化しようとして、犯罪者が盗んだ資金をロンダリングする手段を提供しています。通貨ミキサーは、ユーザーの身元を保護し、大量の ETH をほぼ無限のトランザクション トレイルに結合してからターゲット アドレスに入金することで、トランザクション ソースを隠します。
プラットフォームを介したマネー ロンダリングの割合が高いため、米国外国資産管理局 (OFAC) は 2022 年 8 月 8 日にトルネード キャッシュを制裁しました。制裁後、当局はトルネード キャッシュの Web サイトを削除しました。ただし、そのスマート コントラクトは分散型ブロックチェーン上にあるため、犯罪者は依然としてミキサーを通じてマネーロンダリングを行うことができます。
チェーン分析」1月のレポート Tornado Cash へのすべての流入の約 34% がハッキングと詐欺によるものであると指摘しています。レポートは、ミキサーが毎日最大 2,500 万ドルの流入を受け取ることもあるとさえ述べています。しかし、制裁の 30 日後、Tornado Cash の流入は 68% 減少し、努力が無駄ではなかったことを示唆しています。
イーサリアムの価格は、チャート l で 1,659 ドルで取引されていますTradingview.comのETHUSDT
ただし、一部の犯罪者はミキサーの使用をやめていません。 2 月 20 日、Hope Finance のハッカー$1.86 送金 数百万の盗まれた仮想通貨を Tornado Cash に。
また、北朝鮮のハッカー、Lazarus Group は、Tornado Cash を使用して収益をロンダリングすることがよくあります。の報告 Chainalysis によると、北朝鮮のハッカーは通貨ミキサーを利用して、他のハッカー グループよりも頻繁にマネーロンダリングを行っていることが示唆されています。
Pexels の主な画像と Tradingview.com のチャート