Your bank is using your money. You’re getting the scraps.WATCH FREE

ZachXBTが536万ドルのウォレット流出攻撃を調査 

この投稿の内容:

  • ZachXBT は、LastPass のデータ漏洩に関連する 40 個のウォレットの新たなハッキングを指摘しました。.
  • ウォレットは合計536万ドルを失いました。.
  • 資金はウォレットから直接FixedFloatスワップサービスに送信され、秘密鍵が完全に管理されていることを示唆しています。.

オンチェーン研究者のZachXBTは、数十のアドレスにまたがる新たなウォレット流出攻撃を発見した。一見ランダムに見えるこの流出はすべてLast Passのデータ侵害に関連しており、複数のウォレットが流出した可能性がある。. 

BitcoinEthereumの資産を含む個人ウォレットから合計536万ドル。一見ランダムに見えるこれらのアドレスにはすべて共通点がありました。それは、パスワードの保存と保護にLast Passを使用していたことです。2022年に発生したデータ漏洩の後、これらのウォレットのリストが侵害されたことが判明しました。

ZachXBTはまた、攻撃者を「Last Passの脅威アクター」と呼ばれる一体化した組織としてdentしました。攻撃者はウォレットから資金を引き出し、その後すぐにインスタント取引所を通じて Ethereum と Bitcoinに交換するという同様の手法を用いていました。攻撃は複数のトークンに影響を与えましたが、ハッカーたちは保有トークンを簡素化しようとしていました。.

ラストパスの被害者は新たなウォレット攻撃に直面

どうやら、ウォレット所有者の一部は秘密鍵をこのサービスに保存していたようで、ウォレットへの直接アクセスが漏洩していました。実際の攻撃はデータ漏洩からかなり後になってから発生しており、まだ流出していないものの、潜在的に危険にさらされているウォレットが他にも存在する可能性があります。. 

最近流出したウォレットには、ENSネームを持つ暗号通貨インフルエンサーや、アクティブなDEXおよびDeFiユーザーが含まれています。経験豊富なウォレットであったにもかかわらず、流出したアドレスは多額の損失につながりました。スマートコントラクトから資金や報酬を受け取るために自動化されたウォレットは、tracリスクが高い可能性があります。

あるケースでは、 受け取ったは、おそらくNFTの売買によるものだったと思われます。この場合、受け取り側のウォレットは自動化されており、既にNFTマーケットプレイスにリンクされている可能性があります。その後すぐにウォレットから資金が引き出され、匿名のスワップに直接送金されました。

  Binance LabsがCRVに500万ドルを投資し、Curve BNBチェーンの展開サポート

これまでに合計40以上のアドレスから資金が流出しました。一部のアドレスでは、最近の資金入金直後に流出が発生したため、監視されていた形跡が見られます。一部のウォレットは、保管または中間保管のために取引所から資金を受け取っていたため、入金取引後すぐに資金が流出しました。

ZachXBTは既に22のアドレスを tracしており、強気相場の初期段階でも損失額は620万ドルを超えています。他のオンチェーン研究者も、潜在的に危険にさらされているウォレットについて警鐘を鳴らしています。. 

ユーザーにとって唯一の解決策は、潜在的に危険にさらされている可能性のあるウォレットをすべて放棄することです。2022年のエクスプロイト発生前にLast Passを使用していたユーザーには、依然としてリスクが残っています。古いアドレスは既に着信取引の監視対象となっているため、すべての資金を新しいアドレスに移動する必要があります。. 

今回のウォレット攻撃は、Last Passデータにリンクされた過去の一連のウォレット攻撃に続くものです。2023年10月には、合計25のウォレットから440万ドル相当のデジタルコインとトークンが流出しました。既報の通り、これらのウォレットには多額の資金が保管されており、暗号資産関係者、さらにはベンチャーキャピタルや DeFi 開発者の所有物でもありました。. 

  マルタのブロックチェーン島があまりにも遠い夢である理由もご覧ください

前回のハッキングでは、Last Pass の影響を受けるウォレット所有者全員に警告が届くことはありませんでした。ZachXBT以前から、影響を受ける可能性のあるウォレットについて警告していましたが、ハッカーはさらに多くのアカウントを攻撃することに成功しました。

ハッキングは取引所に直接送られる

他のハッキングとは異なり、ウォレットの資金は取引所の口座に直接流出しました。これは、ハッカーがウォレットを完全に掌握しており、資金を隠蔽するために取引を決めたことを示唆しています。あるケースでは、ウォレットから15ETHが流出し、スワップアドレスに直接送金されました。

別のウォレットでは32ETHが失われ、 FixedFloatホットウォレットに送金されtrac。アナリストは以前、 Rocket Poolへの攻撃で資金が同じDEXに流入したことをtrac

FixedFloatは、アカウントや本人確認を必要とせず、比較的手数料の高いシンプルなスワップサービスを提供しています。この取引所自体もハッカーの標的となっており、3月には2,600万ドル相当のETHとBTCが盗まれました。. 

Cash、所有権を手放すことなく支出でき、残高に対して8% 以上の利回りを得られます

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する