2020年9月25日、あるユーザーがtomatos.financeから10,000DAIを盗まれたというニュースがソーシャルメディアで報じられました。この詐欺の主な手口は、エアドロップを使用してユーザーに許可を承認させ、トークンを直接転送することです。エアドロップは詐欺であり、まだトークンを受け取っていません。 tomatos.fi は、ジャスティン・サンの Tron チェーン上の流動性マイニング プロジェクトであり、中国のチームによるものであると疑われています。 複数のセキュリティ企業による検証の結果、記事執筆時点では、数人のユーザーのステーブルコインがtomatos.financeによって盗まれ、多額の損失を被ったことが判明した。 Wu Blockchainは、tomato.financeのハッカーにコインを盗まれたユーザーの1人(ユーザーAと呼ぶ)にインタビューし、事件全体を検証した。 ユーザーAがtomatosにログインしました。事件の数日前に資金調達を行い、imtokenウォレットの使用を承認した。北京時間2020年9月26日23時頃、ハッカーはimtokenにログインし、DAIを入金しました。ハッカーはtomatos.financeコントラクトを作成し、DAIコントラクトを呼び出しました。ウォレットに DAI が預けられている限り、ハッカーによって転送されてしまいます。 DAIがウォレットに転送されてからハッカーによる転送まで約10分かかりました。ウォレットのバックエンドは無制限に設定されています。ユーザーAは約1,350,000DAIを失いました。 。 事件後、ユーザーはtomatos.financeのウェブサイトが開けなくなり、Twitterアカウントは存在しなくなったが、Telegramはまだ開いていることに気づいた。 まずハッカーのアドレスを公開します: 0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3 プロセス全体を振り返ってみると、ハッカーはどのようにして Defi を利用してコインをロンダリングするのでしょうか? 1. DAIは現在、ブラックリストに載らず、凍結されない唯一のステーブルコインです。ハッカーは、ユーザーAのウォレットから70万DAI、60万DAI、5,000DAIを次のアドレスに転送しました: 0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3 ハッシュレコードは次のとおりです。 0xc16a25e3745c6025363b2b607e9cb0105bab85f1cee225a52bddd4fe6dd27621 0xa8aaf959d79805e19e4aebd0ba279cb2078b35b5ec3a38bf01549651f116b512 0x5221c09d7a15fb6329f4465464e0a715bbd4bd33214606791399eefae8c53bdb 2. ハッカーはDAIをUniswapに転送し、DAIの一部を500,358.72 USDTに変換し、その後、手数料を得るためにUniswap V2: DAI-USDT LP取引ペアを通じて494,057.53 DAIと500,358.72 USDTのAMM流動性を提供しました。 3. ハッカーは手持ちのステーブルコインをすべて ETH に交換し、Tornado Cash を通じてマネーロンダリングしました。 事件後、ユーザーAはすぐに業界内の複数の関係者から支援を受け、警察に事件を報告し、ハッカーのプロフィールを特定するためのその後の作業を行った。ウー氏は、Blockchainはtomatos.fiに関連する出来事の進捗状況を引き続き追跡し、できるだけ早く詳細を報告すると述べた。 27日には、KuCoin窃盗犯はUniswapを通じてアルトコインをETHと交換した。 MatchaやBinanceなどの中央集権型取引所は犯人の資金の一部を凍結したため、犯人は分散型取引所での取引を模索している。次のステップはコインを混ぜることです。分散型取引所には、このような悪質な行為を規制する権限はありません。以前、米国SECがUniswapの調査を開始したという噂があった。このハッキング事件における分散型取引所の役割が規制当局の注目を集める可能性があると考える人もいます。 (著者: 21 Research、編集者: コリン・ウー) リスク警告 ▼ ▼ ▼ 中国銀行保険監督管理委員会など5つの部門が発行した「『仮想通貨』と『ブロックチェーン』の名目での違法な資金調達の防止に関するリスク警告」に従って、正しい投資概念を確立してください。この記事の内容は、いかなるビジネスまたは投資活動の促進を推奨するものではありません。投資家はリスク予防に対する意識を高めることが求められます。 |
<<: イーサリアム上のビットコイン連動コインの合計価値が12億ドルを超え、再び史上最高値を更新
法人または所有者は、...
最近、デジタル資産取引プラットフォームCoinbaseは、ビットコイン(BTC)、ライトコイン(LT...
昨日、BCHは全面的に上昇し、1日当たり15%以上増加し、6か月ぶりの高値を更新した。最低価格は 1...
KnCMiner は、スウェーデンのストックホルムに本社を置き、ビットコイン ASIC (特定用途向...
ドージコインは10年以上にわたってミームコインブームの中心であり、過去7日間だけで95%の増加など、...
クレイジー解説:国際ビットコイン不動産協会、Ubitquityなどは、不動産物件登録分野のスタートア...
この記事はThe Blockからのもので、著者はFrank Chaparroです。翻訳者:ユウ・シュ...
BlockBeatsによると、OKExは本日、3月12日の極端な市場状況によって引き起こされた永久...
Bitmainの創設者であるJihan Wu氏は本日、BCH Anniversary Interna...
QBTCユーザーの皆様へ: QBTC はまもなく FCH を上場し、2020 年 2 月 17 日に...
USDTの発行はここ数ヶ月で急増しています。 2020年4月16日の報道時点で、USDTの現在の総...
過去数か月間、ブロックチェーン技術と暗号通貨ソリューションに対するロシアの政治家や銀行家の見解は劇的...
Innosilicon ユーザーの皆様へ:国の新型コロナウイルス感染予防・抑制に協力し、中央政府と地...
喬易:皆さんこんにちは。私はこのライブ放送室の司会者の喬易です。簡単に自己紹介をさせてください。私は...
原作者のジョセフ・ルービンは、コンセンシスの創設者であり、イーサリアムの共同創設者です。 Conse...