2020年9月25日、あるユーザーがtomatos.financeから10,000DAIを盗まれたというニュースがソーシャルメディアで報じられました。この詐欺の主な手口は、エアドロップを使用してユーザーに許可を承認させ、トークンを直接転送することです。エアドロップは詐欺であり、まだトークンを受け取っていません。 tomatos.fi は、ジャスティン・サンの Tron チェーン上の流動性マイニング プロジェクトであり、中国のチームによるものであると疑われています。 複数のセキュリティ企業による検証の結果、記事執筆時点では、数人のユーザーのステーブルコインがtomatos.financeによって盗まれ、多額の損失を被ったことが判明した。 Wu Blockchainは、tomato.financeのハッカーにコインを盗まれたユーザーの1人(ユーザーAと呼ぶ)にインタビューし、事件全体を検証した。 ユーザーAがtomatosにログインしました。事件の数日前に資金調達を行い、imtokenウォレットの使用を承認した。北京時間2020年9月26日23時頃、ハッカーはimtokenにログインし、DAIを入金しました。ハッカーはtomatos.financeコントラクトを作成し、DAIコントラクトを呼び出しました。ウォレットに DAI が預けられている限り、ハッカーによって転送されてしまいます。 DAIがウォレットに転送されてからハッカーによる転送まで約10分かかりました。ウォレットのバックエンドは無制限に設定されています。ユーザーAは約1,350,000DAIを失いました。 。 事件後、ユーザーはtomatos.financeのウェブサイトが開けなくなり、Twitterアカウントは存在しなくなったが、Telegramはまだ開いていることに気づいた。 まずハッカーのアドレスを公開します: 0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3 プロセス全体を振り返ってみると、ハッカーはどのようにして Defi を利用してコインをロンダリングするのでしょうか? 1. DAIは現在、ブラックリストに載らず、凍結されない唯一のステーブルコインです。ハッカーは、ユーザーAのウォレットから70万DAI、60万DAI、5,000DAIを次のアドレスに転送しました: 0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3 ハッシュレコードは次のとおりです。 0xc16a25e3745c6025363b2b607e9cb0105bab85f1cee225a52bddd4fe6dd27621 0xa8aaf959d79805e19e4aebd0ba279cb2078b35b5ec3a38bf01549651f116b512 0x5221c09d7a15fb6329f4465464e0a715bbd4bd33214606791399eefae8c53bdb 2. ハッカーはDAIをUniswapに転送し、DAIの一部を500,358.72 USDTに変換し、その後、手数料を得るためにUniswap V2: DAI-USDT LP取引ペアを通じて494,057.53 DAIと500,358.72 USDTのAMM流動性を提供しました。 3. ハッカーは手持ちのステーブルコインをすべて ETH に交換し、Tornado Cash を通じてマネーロンダリングしました。 事件後、ユーザーAはすぐに業界内の複数の関係者から支援を受け、警察に事件を報告し、ハッカーのプロフィールを特定するためのその後の作業を行った。ウー氏は、Blockchainはtomatos.fiに関連する出来事の進捗状況を引き続き追跡し、できるだけ早く詳細を報告すると述べた。 27日には、KuCoin窃盗犯はUniswapを通じてアルトコインをETHと交換した。 MatchaやBinanceなどの中央集権型取引所は犯人の資金の一部を凍結したため、犯人は分散型取引所での取引を模索している。次のステップはコインを混ぜることです。分散型取引所には、このような悪質な行為を規制する権限はありません。以前、米国SECがUniswapの調査を開始したという噂があった。このハッキング事件における分散型取引所の役割が規制当局の注目を集める可能性があると考える人もいます。 (著者: 21 Research、編集者: コリン・ウー) リスク警告 ▼ ▼ ▼ 中国銀行保険監督管理委員会など5つの部門が発行した「『仮想通貨』と『ブロックチェーン』の名目での違法な資金調達の防止に関するリスク警告」に従って、正しい投資概念を確立してください。この記事の内容は、いかなるビジネスまたは投資活動の促進を推奨するものではありません。投資家はリスク予防に対する意識を高めることが求められます。 |
<<: イーサリアム上のビットコイン連動コインの合計価値が12億ドルを超え、再び史上最高値を更新
著者: カイル・ウォーターズ、ネイト・マドレー、マティアス・アンドラーデ、出典: Coin Metr...
explorer.zcha データによると、7 月 19 日午前 10 時 34 分 51 秒に、...
オラフ・カールソン・ウィー、ビットコインのみを使って3年彼の名前はオラフ・カールソン・ウィーです。オ...
この記事はCoindeskからのもので、原著者はWolfie Zhaoです。 Odaily Plan...
編集者注:Waiyi投資教室第5回「Filecoinテストネットワークの準備、425万のインセンティ...
元のタイトル: 「理論からコードへの Web3 生産性革命: ChatGPT が DAO の非投票ガ...
規制と制度面では先週、ニューヨーク州司法長官事務所がBitfinexおよびTetherと和解し、ほぼ...
通貨の価格が下向きに変動し、短期的なトレンドを打破することができません。 1. 市場動向<br...
ドージコインの創設者がイーロン・マスクの馬鹿げたツイッター乗っ取りを批判した数時間後、ロビンフッドの...
新しい友達からよく「ビットコインの遊び方を教えてください」と聞かれます。ビリビリでビットコインの過去...
まとめマクロリスクの高まりとハイテク株の価格下落に伴い、暗号通貨の評価額は2025年2月に下落します...
1. ウォレットアドレスを取得する他のすべての暗号通貨マイニング プロセスと同様に、DCR マイニ...
なぜデジタル通貨をマイニングする必要があるのでしょうか?ビットコインに代表されるほとんどのデジタル通...
ロシアの規制当局はビットコイン利用者に対する刑事罰を廃止する予定だ。インターファクス通信によると、ロ...
今週の金曜日は外国人が祝う「ブラックフライデー」ですが、これはビットコインのブラックフライデーも始ま...