トロンチェーンのトマトコイン盗難事件が明らかに:ハッカーがカーブとユニスワップを使って資金洗浄した方法

トロンチェーンのトマトコイン盗難事件が明らかに:ハッカーがカーブとユニスワップを使って資金洗浄した方法

2020年9月25日、あるユーザーがtomatos.financeから10,000DAIを盗まれたというニュースがソーシャルメディアで報じられました。この詐欺の主な手口は、エアドロップを使用してユーザーに許可を承認させ、トークンを直接転送することです。エアドロップは詐欺であり、まだトークンを受け取っていません。 tomatos.fi は、ジャスティン・サンの Tron チェーン上の流動性マイニング プロジェクトであり、中国のチームによるものであると疑われています。

複数のセキュリティ企業による検証の結果、記事執筆時点では、数人のユーザーのステーブルコインがtomatos.financeによって盗まれ、多額の損失を被ったことが判明した。

Wu Blockchainは、tomato.financeのハッカーにコインを盗まれたユーザーの1人(ユーザーAと呼ぶ)にインタビューし、事件全体を検証した。

ユーザーAがtomatosにログインしました。事件の数日前に資金調達を行い、imtokenウォレットの使用を承認した。北京時間2020年9月26日23時頃、ハッカーはimtokenにログインし、DAIを入金しました。ハッカーはtomatos.financeコントラクトを作成し、DAIコントラクトを呼び出しました。ウォレットに DAI が預けられている限り、ハッカーによって転送されてしまいます。 DAIがウォレットに転送されてからハッカーによる転送まで約10分かかりました。ウォレットのバックエンドは無制限に設定されています。ユーザーAは約1,350,000DAIを失いました。 。

事件後、ユーザーはtomatos.financeのウェブサイトが開けなくなり、Twitterアカウントは存在しなくなったが、Telegramはまだ開いていることに気づいた。

まずハッカーのアドレスを公開します:

0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3

プロセス全体を振り返ってみると、ハッカーはどのようにして Defi を利用してコインをロンダリングするのでしょうか?

1. DAIは現在、ブラックリストに載らず、凍結されない唯一のステーブルコインです。ハッカーは、ユーザーAのウォレットから70万DAI、60万DAI、5,000DAIを次のアドレスに転送しました: 0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3

ハッシュレコードは次のとおりです。

0xc16a25e3745c6025363b2b607e9cb0105bab85f1cee225a52bddd4fe6dd27621

0xa8aaf959d79805e19e4aebd0ba279cb2078b35b5ec3a38bf01549651f116b512

0x5221c09d7a15fb6329f4465464e0a715bbd4bd33214606791399eefae8c53bdb

2. ハッカーはDAIをUniswapに転送し、DAIの一部を500,358.72 USDTに変換し、その後、手数料を得るためにUniswap V2: DAI-USDT LP取引ペアを通じて494,057.53 DAIと500,358.72 USDTのAMM流動性を提供しました。

3. ハッカーは手持ちのステーブルコインをすべて ETH に交換し、Tornado Cash を通じてマネーロンダリングしました。

事件後、ユーザーAはすぐに業界内の複数の関係者から支援を受け、警察に事件を報告し、ハッカーのプロフィールを特定するためのその後の作業を行った。ウー氏は、Blockchainはtomatos.fiに関連する出来事の進捗状況を引き続き追跡し、できるだけ早く詳細を報告すると述べた。

27日には、KuCoin窃盗犯はUniswapを通じてアルトコインをETHと交換した。 MatchaやBinanceなどの中央集権型取引所は犯人の資金の一部を凍結したため、犯人は分散型取引所での取引を模索している。次のステップはコインを混ぜることです。分散型取引所には、このような悪質な行為を規制する権限はありません。以前、米国SECがUniswapの調査を開始したという噂があった。このハッキング事件における分散型取引所の役割が規制当局の注目を集める可能性があると考える人もいます。 (著者: 21 Research、編集者: コリン・ウー)


リスク警告

中国銀行保険監督管理委員会など5つの部門が発行した「『仮想通貨』と『ブロックチェーン』の名目での違法な資金調達の防止に関するリスク警告」に従って、正しい投資概念を確立してください。この記事の内容は、いかなるビジネスまたは投資活動の促進を推奨するものではありません。投資家はリスク予防に対する意識を高めることが求められます。


<<:  イーサリアム上のビットコイン連動コインの合計価値が12億ドルを超え、再び史上最高値を更新

>>:  ビットコインが1万ドル超えの記録を樹立

推薦する

および規制

法人または所有者は、...

Coinbase: ASIC 対応の PoW コインはより安全であり、ASIC 耐性はマイニングの集中化につながるだけである

最近、デジタル資産取引プラットフォームCoinbaseは、ビットコイン(BTC)、ライトコイン(LT...

マイニングレポート(2月6日):BCH価格が6か月ぶりの高値に達し、Xindongがライブ販売を開始

昨日、BCHは全面的に上昇し、1日当たり15%以上増加し、6か月ぶりの高値を更新した。最低価格は 1...

KnCMinerがBitcoin Classicソリューションを正式にサポート

KnCMiner は、スウェーデンのストックホルムに本社を置き、ビットコイン ASIC (特定用途向...

ドージコインの未決済残高が14億ドルを超える — ミーム修正の時期が来たのか?

ドージコインは10年以上にわたってミームコインブームの中心であり、過去7日間だけで95%の増加など、...

ブロックチェーン不動産スタートアップBitmarkが170万ドルを調達

クレイジー解説:国際ビットコイン不動産協会、Ubitquityなどは、不動産物件登録分野のスタートア...

ビットコイン価格の上昇により、最大のOTC暗号通貨取引プラットフォームが過去最高値を記録

この記事はThe Blockからのもので、著者はFrank Chaparroです。翻訳者:ユウ・シュ...

OKExは3月12日、極端な市場状況による取引遅延に対処するためのソリューションを発表し、ユーザーに適切な補償を与える。

BlockBeatsによると、OKExは本日、3月12日の極端な市場状況によって引き起こされた永久...

QBTCは2月17日18:00にFCHに上場される予定

QBTCユーザーの皆様へ: QBTC はまもなく FCH を上場し、2020 年 2 月 17 日に...

USDT の狂気的な発行の背後にあるもの: なぜ増加しないのか?

USDTの発行はここ数ヶ月で急増しています。 2020年4月16日の報道時点で、USDTの現在の総...

ロシア開発銀行副総裁:ビットコインは世界で唯一成功したブロックチェーン

過去数か月間、ブロックチェーン技術と暗号通貨ソリューションに対するロシアの政治家や銀行家の見解は劇的...

【Core Miner】アフターサービス時間調整のお知らせ

Innosilicon ユーザーの皆様へ:国の新型コロナウイルス感染予防・抑制に協力し、中央政府と地...

Li Kuang:ビットコインの半減期が迫っていますが、市場に参入する最後のチャンスをどうつかむか?

喬易:皆さんこんにちは。私はこのライブ放送室の司会者の喬易です。簡単に自己紹介をさせてください。私は...

ブロックチェーンは投票システムにどのような革命を起こすのでしょうか?

原作者のジョセフ・ルービンは、コンセンシスの創設者であり、イーサリアムの共同創設者です。 Conse...