最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

捜査官らは、KelpDAOとHumanityのハッカーがオンチェーンで関連していることを指摘した。

によるハンナ・コリモアハンナ・コリモア
2分で読めます
捜査官らは、KelpDAOとHumanityのハッカーがオンチェーンで関連していることを指摘した。
  • Humanity Protocolの攻撃者は、2360万ドル相当のETHを Bitcoinにブリッジし、KelpDAOの脆弱性を悪用して盗まれた資金と混合した。.
  • 調査の結果、KelpDAOへのハッキングはLayerZeroのインフラストラクチャを悪用したものであり、Humanityへの侵害は秘密鍵を盗むフィッシング攻撃に起因することが判明した。.
  • 両攻撃は北朝鮮と関係のある人物によるものとされており、捜査当局は北朝鮮のサイバー作戦と一致する戦術を指摘している。.

4月に発生した2億9200万ドル規模のKelpDAOブリッジ攻撃と、6月に発生したHumanity Protocolの秘密dent盗難事件は、いずれも北朝鮮関連の作戦の特徴を備えており、悪名高いラザルス・グループの関与が疑われていたため、既に関連性があると疑われていた。. 

ブロックチェーンアナリストのスペクター氏によると、現在、オンチェーンの証拠から、これらの攻撃による収益が共有ウォレットに流れ込んでいることが示されており、これは単一の資金洗浄パイプラインと一致するパターンだという。.

攻撃者たちはどのようにしてKelp DAOとHumanityプロトコルの資金を移動させたのか?

Specterによると、Humanity Protocolの攻撃者は、約2360万ドルに相当する15,403ETHを、比較的新しい Ethereum アドレスに移動させたという。 

その後、資金は Bitcoin ネットワークに送金され、そこでKelpDAOの脆弱性を tracしたとされる収益と混ざり合った。.

捜査官らは、KelpDAOとHumanityのハッカーがオンチェーンで関連していることを指摘した。
ZachXBT氏とSpecter氏によると、Humanity ProtocolとKelpDAOへの攻撃で盗まれた資金は同じウォレットに送金されたとのことです。出典:TRM Labs

これはラザルス・グループがよく用いる手法で、複数の取引で得た収益を一つの Bitcoin ウォレットに集約し、ミキサーや店頭取引デスクを経由して送金するというものだ。.

この2つの不正行為にはどのような共通点があるのでしょうか?

Chainalysisの調査によると 、4月18日に発生したKelpDAOの脆弱性を悪用した攻撃者は、 LayerZero Labsが運用する内部RPCノードを侵害すると同時に、外部ノードに対してDDoS攻撃を仕掛けた。

攻撃者は、 Ethereum ブリッジtracを騙して、ソースチェーン上で対応するトークンバーンを行わずに116,500 rsETHを放出させた。.

この攻撃はラザルス・グループによるものとされた。アービトラム・セキュリティ・カウンシルは攻撃者のダウンストリーム資金3万ETH以上を凍結し、ケルプDAOの緊急一時停止措置により、さらに9500万ドルが流出するのを阻止した。.

ヒューマニティ・プロトコルの侵害は、ケルプDAOへの攻撃と同じパターンをたどったわけではない 、事後分析の結果、北朝鮮と関係のある悪意のある人物が関与していたことが明らかになった。 

Quantstampが6月11日にHumanity Protocol向けに作成したdent レポートによると、攻撃者は韓国の取引所Bithumbを装った悪意のあるメールで、同社の取締役であるChong Yee Wai氏をフィッシング攻撃したことが判明した。. 

クアントスタンプは、今回の攻撃は「北朝鮮による侵入の特徴を示している」と述べた。

このマルウェアによって、攻撃者はChong氏のWindowsマシンにリモートデスクトップアクセス権限を取得した。そこから、攻撃者はMetaMaskウォレットの秘密鍵をコピーし、それを使って Ethereum と BNB スマートチェーンの両方で不正な$Hトークンを生成・販売した。その結果、トークン価格は約89%も暴落した。.

Quantstampの調査結果によると、既知の攻撃者のアドレスに送金された収益は、2100万ドル以上のETHに相当する。.

法的問題が復旧作業に新たな展開をもたらす

現在、原告らは北朝鮮に対する米国裁判所の判決に基づき、8億7700万ドルを超える未払い債務を抱えている。5月、彼らは4月30日にArbitrum DAOに対し、凍結されている約30,766ETH(約7100万ドル)の差し押さえを求める差止命令を送付した。.

原告は、当該資金が北朝鮮と関連しているため、未払い判決金の一部として、北朝鮮と関連のある団体からの資金を差し押さえる権利があると主張した。.

Arbitrumは既に、凍結された資金を Aave Labs、KelpDAO、LayerZero、EtherFi、Compoundが支援する復旧イニシアチブに移管し、影響を受けたユーザーに補償を行うというガバナンス提案を進めていた。.

その後、裁判所はケルプ基金を Aaveに戻すという仲裁人の投票を承認した。北朝鮮の関与が新たに確認されたことに対し、原告がどのように反応するかはまだ不明だが、過去の事例からdentすると、ヒューマニティ・プロトコルの損失とその後の回復も訴訟の対象となる可能性が高い。.

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

よくある質問

KelpDAOとHumanity Protocolのハッキング事件は関連しているのか?

オンチェーンアナリストのSpecterは、両方の攻撃で盗まれた資金が Bitcoin ネットワーク上で混ざり合っていることをdentた。両方の攻撃dent、ChainalysisとQuantstampによってそれぞれ北朝鮮のラザルスグループと関連付けられている。.

それぞれの不正行為でどれだけの金額が盗まれたのか?

Chainalysisによると、4月18日に発生したKelpDAOブリッジの脆弱性攻撃により、約2億9200万ドル相当のrsETHが流出した。6月8日に発生したHumanity Protocolへの攻撃では、2100万ドル以上のETHが流出し、Hトークンが約89%暴落したことで、損失総額は最大3100万ドルに達すると推定されている。.

Arbitrum上で凍結されているKelpDAOの資金はどうなっているのでしょうか?

アービトラム・セキュリティ・カウンシルは、ケルプDAO攻撃者に関連する3万ETH以上を凍結した。北朝鮮に対するテロ関連判決で8億7700万ドルの賠償金を勝ち取った原告らが提出した米連邦裁判所の差し止め命令により、訴訟が進行している間はこれらの資金の送金が阻止されている。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア

ハンナ・コリモア

ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.

もっと…ニュース
ディープ クリプト
速習コース