トロンチェーンのトマトコイン盗難事件が明らかに:ハッカーがカーブとユニスワップを使って資金洗浄した方法

トロンチェーンのトマトコイン盗難事件が明らかに:ハッカーがカーブとユニスワップを使って資金洗浄した方法

2020年9月25日、あるユーザーがtomatos.financeから10,000DAIを盗まれたというニュースがソーシャルメディアで報じられました。この詐欺の主な手口は、エアドロップを使用してユーザーに許可を承認させ、トークンを直接転送することです。エアドロップは詐欺であり、まだトークンを受け取っていません。 tomatos.fi は、ジャスティン・サンの Tron チェーン上の流動性マイニング プロジェクトであり、中国のチームによるものであると疑われています。

複数のセキュリティ企業による検証の結果、記事執筆時点では、数人のユーザーのステーブルコインがtomatos.financeによって盗まれ、多額の損失を被ったことが判明した。

Wu Blockchainは、tomato.financeのハッカーにコインを盗まれたユーザーの1人(ユーザーAと呼ぶ)にインタビューし、事件全体を検証した。

ユーザーAがtomatosにログインしました。事件の数日前に資金調達を行い、imtokenウォレットの使用を承認した。北京時間2020年9月26日23時頃、ハッカーはimtokenにログインし、DAIを入金しました。ハッカーはtomatos.financeコントラクトを作成し、DAIコントラクトを呼び出しました。ウォレットに DAI が預けられている限り、ハッカーによって転送されてしまいます。 DAIがウォレットに転送されてからハッカーによる転送まで約10分かかりました。ウォレットのバックエンドは無制限に設定されています。ユーザーAは約1,350,000DAIを失いました。 。

事件後、ユーザーはtomatos.financeのウェブサイトが開けなくなり、Twitterアカウントは存在しなくなったが、Telegramはまだ開いていることに気づいた。

まずハッカーのアドレスを公開します:

0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3

プロセス全体を振り返ってみると、ハッカーはどのようにして Defi を利用してコインをロンダリングするのでしょうか?

1. DAIは現在、ブラックリストに載らず、凍結されない唯一のステーブルコインです。ハッカーは、ユーザーAのウォレットから70万DAI、60万DAI、5,000DAIを次のアドレスに転送しました: 0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3

ハッシュレコードは次のとおりです。

0xc16a25e3745c6025363b2b607e9cb0105bab85f1cee225a52bddd4fe6dd27621

0xa8aaf959d79805e19e4aebd0ba279cb2078b35b5ec3a38bf01549651f116b512

0x5221c09d7a15fb6329f4465464e0a715bbd4bd33214606791399eefae8c53bdb

2. ハッカーはDAIをUniswapに転送し、DAIの一部を500,358.72 USDTに変換し、その後、手数料を得るためにUniswap V2: DAI-USDT LP取引ペアを通じて494,057.53 DAIと500,358.72 USDTのAMM流動性を提供しました。

3. ハッカーは手持ちのステーブルコインをすべて ETH に交換し、Tornado Cash を通じてマネーロンダリングしました。

事件後、ユーザーAはすぐに業界内の複数の関係者から支援を受け、警察に事件を報告し、ハッカーのプロフィールを特定するためのその後の作業を行った。ウー氏は、Blockchainはtomatos.fiに関連する出来事の進捗状況を引き続き追跡し、できるだけ早く詳細を報告すると述べた。

27日には、KuCoin窃盗犯はUniswapを通じてアルトコインをETHと交換した。 MatchaやBinanceなどの中央集権型取引所は犯人の資金の一部を凍結したため、犯人は分散型取引所での取引を模索している。次のステップはコインを混ぜることです。分散型取引所には、このような悪質な行為を規制する権限はありません。以前、米国SECがUniswapの調査を開始したという噂があった。このハッキング事件における分散型取引所の役割が規制当局の注目を集める可能性があると考える人もいます。 (著者: 21 Research、編集者: コリン・ウー)


リスク警告

中国銀行保険監督管理委員会など5つの部門が発行した「『仮想通貨』と『ブロックチェーン』の名目での違法な資金調達の防止に関するリスク警告」に従って、正しい投資概念を確立してください。この記事の内容は、いかなるビジネスまたは投資活動の促進を推奨するものではありません。投資家はリスク予防に対する意識を高めることが求められます。


<<:  イーサリアム上のビットコイン連動コインの合計価値が12億ドルを超え、再び史上最高値を更新

>>:  ビットコインが1万ドル超えの記録を樹立

推薦する

暗号通貨研究者:暗号通貨マイニングは過去4年間で7,500%増加

デジタル通貨研究者のケビン・ルーク氏は本日、暗号通貨業界は暗号通貨マイニングの2倍の速さで成長してい...

意見:ビットコインの半減期は実は効率的なマイナーへの報酬

ビットコインのブロック報酬が半減し、その希少性を人々に思い出させる。ビットコインは過去に2回の半減期...

PwC、団体保険におけるブロックチェーンの影響を調査

レイジ解説:世界4大会計事務所の1つであるプライスウォーターハウスクーパースは、新たな研究プロジェク...

EIP-1559 の実装は、Ethereum にデメリットよりもメリットをもたらすでしょうか?

最近、イーサリアムコア開発者会議で、開発者はイーサリアムロンドンアップグレードに EIP-1559 ...

この重要な瞬間に間違った選択をするとイーサリアムの破壊につながるだろう

Edan Yago 氏は、金融機関にオープンブロックチェーン上で取引を行う機能を提供することに特化し...

ロシアの決済会社QIWIがデジタル通貨の開発を希望、政府当局は違法と主張

9月17日、ロシアメディアのコメルサント紙とプラウダ紙の報道によると、モスクワの決済会社QIWIはビ...

香港にビットコインとイーサリアムのATMが登場、デジタル通貨を現金に直接交換可能に

最近、香港の上環のボンハムストランドにあるNaked HubにビットコインとイーサリアムのATMが設...

ブロックチェーンと紙の投票用紙を組み合わせた安全な投票ソリューション

クレイジー解説:投票活動のオープン性と透明性を確保するためには、誰もが投票プロセスを理解し、履歴記録...

カザフスタン中央銀行、独自のビットコイン発行を真剣に検討

クレイジーな解説:カザフスタン中央銀行が自由変動為替レート制度を採用した後、原油価格の急落により、同...

カリフォルニア州の裁判官は、2017年から2018年の強気相場中にNvidiaが売上を水増ししたと訴える訴訟を棄却した

3月2日、カリフォルニア州の地方裁判所の判事がGPUメーカーに有利な判決を下し、2017年から201...

採掘機はあなたの手にありますか?慌てないでください。売れ残ったマイニングマシンも同様に役に立ちます!

ここ数日で、コインの価格は急落し、大手は清算され、マイニングは損失を出し、マイニングマシンは売れなく...

ビットコインマイニングの大きな変化:高値で現金化する人もいれば、詩や遠い場所に向かって走る人もいる

過去2日間、市場は非常に好調でした。ビットコインは他の通貨をずっと上昇させ、35,000ドルの水準を...

Bloqはギャビン・アンダーソンをチームアドバイザーに迎え、初の製品となるBloqEnterpriseブロックチェーンOSをリリース

Bloq は最近、最初の製品である多面的なブロックチェーン ソフトウェア ソリューションをリリースし...

メキシコ証券取引所、デリバティブ取引所への暗号通貨先物上場を検討

メキシコ証券取引所(BMV)は、デリバティブ取引所MexDerに暗号通貨先物を上場することを検討して...