Your bank is using your money. You’re getting the scraps.WATCH FREE

Upbitのハッカーはレールガンを通じて資金洗浄を行い、ミキサーの無実の証拠を渡した。

この投稿の内容:

  • Upbit のハッカーは Railgun を通じて残りの最後の ETH をミックスしましたが、ミキサーはエクスプロイト ウォレットにフラグを立てませんでした。
  • Upbit は、公開ウォレットから簡単に推測できる秘密鍵に関連する欠陥を修正したと発表したが、この脆弱性と最近の 3,600 万ドルのハッキングとの関連は示していない。
  • tracに関する議論が広まるにつれ、Railgun と Tornado Cash 使用量が増加しました。

UpbitのハッカーはRailgunを使って資金をミキシングしている可能性があります。ミキサーによるチェックにもかかわらず、ハッカーのアドレスはフラグ付けされず、取引は続行されました。 

オンチェーン分析の結果、Upbitハッキングに関連するアドレスがRailgunミキサーを使用していたことが分かりました。このミキサーは資金の出所についてゼロ知識チェックを行います。しかし、今回の場合、このチェックによって資金のミキシングを阻止することはできませんでした。

3,600万ドル以上、うち3,000万ドル以上がSolana資産で失われました。マルチチェーン攻撃により、ウォレット間での資金のスワップと移動が即座に発生しました。

ハッカーはほぼ即座にほとんどの資産、特にSolanaベースのトークンを売却しました。オンチェーン調査員@dethectiveは、この売却が分散型市場の取引量に影響を与えたと指摘しています。ハッキングの翌日、ハッカーのウォレットはSolanaトークンをSOLに交換しました。その後、SOLはUSDCに交換され、ステーブルコインはEthereum、ミキシングされました。

ハッカーは手数料控除後の総額533ETH以上を保有しており、その価値は約160万ドルに上ります。 Ethereum への移行とその後のミキシングは、北朝鮮のハッカーによく見られるパターンです。 

Upbitもハッキングに関する新たな情報を発表しました。声明、今回の攻撃は取引所の内部システムの欠陥に起因する可能性があり、既にパッチが適用されています。Upbitは、予測可能なキーハッシュと脆弱な暗号技術により、ハッカーは公開されているホットウォレットから秘密鍵を推測した可能性があると述べています。

  「OpenSea でのインサイダー NFT 取引: 規制は差し迫っている?」も参照してください。

レールガンはハッカーのウォレットに関する最新情報を欠いていた

Railgunのアプローチは、常に更新されるデータベースを用いて各ユーザーのウォレットを悪意のある人物の侵入をテストすることです。今回のケースでは、ハッカーのアドレスリストはごく最近のものでした。さらに、このエクスプロイトは複数のDEXスワップ(直接的なDEXスワップ)を経由し、資金の一部は新しいウォレットに移行されました。そのため、Railgunが利用できるデータは古く、ハッカーの最新のウォレットがテストに合格しました。

最後に傍受されたウォレットは、合計410 ETH。新しいアドレスはハッキングからわずか数時間後に作成され、一時的に仲介手段として使用されました。ウォレットの急速な変更により、Railgunのフィルターも回避​​されました。

DeFi 活動に使用されるレールガン

Railgunは、プライバシーに関する議論が最近再燃する中で人気を博しました。Railgunは資産プールを拡大し、 9,500万ドルの価値がロックされています。この価値の増加は、第3四半期に131万ドルの手数料を達成したことからも、関心の高まりを示しています。

ミキサーの利用は過去1年間で増加しました。以前はベースラインアクティビティのみだったTornado Cash、ロックされた価値が新たなピークに達しました。ミキサーは、複数の注目を集めたエクスプロイトを受けて、32,000 ETH以上を保有しています。 

Upbitのハッカーはレールガンを通じて資金洗浄を行い、ミキサーの無実の証拠を渡した。
Tornado Cash過去最高のETH保有量を記録しました。| 出典: Dune Analytics

ネイティブRAILトークンも過去3ヶ月で200%以上上昇し、 3.26ドルZCashの成功を反映しており、Vitalik Buterin氏による推進も受けています。

  「AI テクノロジーが米国人の間で恐怖を引き起こしている - なぜか?」も参照してください。

Railgunはハッカーや悪用者にとって頼りになるツールではありません。むしろ、通常の取引のための一般的なプライバシー保護ツールとして利用されてきました。暗号資産のインフルエンサーや著名人は、取引データでさえ tracや価格変動につながる可能性があるため、プライバシーを重視しています。 

しかし、Railgunの使用状況も trac可能です。さらに、ハッカーのアドレスは、Railgunによってフラグが付けられるウォレットをテストするためのツールを使用することができます。これにより、ハッカーはエクスプロイトによる収益を隠蔽し続けることができ、そのほとんどはtrac不可能です。 

暗号通貨のニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。無料です

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する