トロンチェーンのトマトコイン盗難事件が明らかに:ハッカーがカーブとユニスワップを使って資金洗浄した方法

トロンチェーンのトマトコイン盗難事件が明らかに:ハッカーがカーブとユニスワップを使って資金洗浄した方法

2020年9月25日、あるユーザーがtomatos.financeから10,000DAIを盗まれたというニュースがソーシャルメディアで報じられました。この詐欺の主な手口は、エアドロップを使用してユーザーに許可を承認させ、トークンを直接転送することです。エアドロップは詐欺であり、まだトークンを受け取っていません。 tomatos.fi は、ジャスティン・サンの Tron チェーン上の流動性マイニング プロジェクトであり、中国のチームによるものであると疑われています。

複数のセキュリティ企業による検証の結果、記事執筆時点では、数人のユーザーのステーブルコインがtomatos.financeによって盗まれ、多額の損失を被ったことが判明した。

Wu Blockchainは、tomato.financeのハッカーにコインを盗まれたユーザーの1人(ユーザーAと呼ぶ)にインタビューし、事件全体を検証した。

ユーザーAがtomatosにログインしました。事件の数日前に資金調達を行い、imtokenウォレットの使用を承認した。北京時間2020年9月26日23時頃、ハッカーはimtokenにログインし、DAIを入金しました。ハッカーはtomatos.financeコントラクトを作成し、DAIコントラクトを呼び出しました。ウォレットに DAI が預けられている限り、ハッカーによって転送されてしまいます。 DAIがウォレットに転送されてからハッカーによる転送まで約10分かかりました。ウォレットのバックエンドは無制限に設定されています。ユーザーAは約1,350,000DAIを失いました。 。

事件後、ユーザーはtomatos.financeのウェブサイトが開けなくなり、Twitterアカウントは存在しなくなったが、Telegramはまだ開いていることに気づいた。

まずハッカーのアドレスを公開します:

0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3

プロセス全体を振り返ってみると、ハッカーはどのようにして Defi を利用してコインをロンダリングするのでしょうか?

1. DAIは現在、ブラックリストに載らず、凍結されない唯一のステーブルコインです。ハッカーは、ユーザーAのウォレットから70万DAI、60万DAI、5,000DAIを次のアドレスに転送しました: 0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3

ハッシュレコードは次のとおりです。

0xc16a25e3745c6025363b2b607e9cb0105bab85f1cee225a52bddd4fe6dd27621

0xa8aaf959d79805e19e4aebd0ba279cb2078b35b5ec3a38bf01549651f116b512

0x5221c09d7a15fb6329f4465464e0a715bbd4bd33214606791399eefae8c53bdb

2. ハッカーはDAIをUniswapに転送し、DAIの一部を500,358.72 USDTに変換し、その後、手数料を得るためにUniswap V2: DAI-USDT LP取引ペアを通じて494,057.53 DAIと500,358.72 USDTのAMM流動性を提供しました。

3. ハッカーは手持ちのステーブルコインをすべて ETH に交換し、Tornado Cash を通じてマネーロンダリングしました。

事件後、ユーザーAはすぐに業界内の複数の関係者から支援を受け、警察に事件を報告し、ハッカーのプロフィールを特定するためのその後の作業を行った。ウー氏は、Blockchainはtomatos.fiに関連する出来事の進捗状況を引き続き追跡し、できるだけ早く詳細を報告すると述べた。

27日には、KuCoin窃盗犯はUniswapを通じてアルトコインをETHと交換した。 MatchaやBinanceなどの中央集権型取引所は犯人の資金の一部を凍結したため、犯人は分散型取引所での取引を模索している。次のステップはコインを混ぜることです。分散型取引所には、このような悪質な行為を規制する権限はありません。以前、米国SECがUniswapの調査を開始したという噂があった。このハッキング事件における分散型取引所の役割が規制当局の注目を集める可能性があると考える人もいます。 (著者: 21 Research、編集者: コリン・ウー)


リスク警告

中国銀行保険監督管理委員会など5つの部門が発行した「『仮想通貨』と『ブロックチェーン』の名目での違法な資金調達の防止に関するリスク警告」に従って、正しい投資概念を確立してください。この記事の内容は、いかなるビジネスまたは投資活動の促進を推奨するものではありません。投資家はリスク予防に対する意識を高めることが求められます。


<<:  イーサリアム上のビットコイン連動コインの合計価値が12億ドルを超え、再び史上最高値を更新

>>:  ビットコインが1万ドル超えの記録を樹立

推薦する

テクニカル分析 |流動性マイニングはどのように実装され、その利点と欠点は何ですか?

Compound プロジェクトと Balancer プロジェクトの立ち上げにより、流動性マイニング...

トレーディング会社MercuriaはINGおよびソシエテ・ジェネラルとの提携を通じて石油取引にブロックチェーンを導入

クレイジーな解説:従来の石油取引プロセスは非常に面倒でコストがかかるため、エネルギー業界が石油の生産...

「PoSは現実世界の鏡だ」?時空間証明を使用するSpacemeshは、マイニングの閾値をさらに下げたいと考えている。

テキスト |カン・カン編集者 |ハオ・ファンジョウOdaily Planet Daily制作ビットコ...

「配達」について話しましょう

現在、我が国の金融構造は主に株式、先物、現物という3つの主要要素で構成されています。海外では、株、先...

日本がビットコインの運用規制を発行するということはどういう意味ですか?

取引プラットフォームの監視メカニズムについては何ができるでしょうか?最近の報道で、皆の注目を集めてい...

「EternalBlue ダウンローダー トロイの木馬」は、ユーザーのマシンを使用して Monero を採掘し、拡散するためにフィッシング メールを追加します。

出典: テンセント ユジアン 脅威インテリジェンス センター編集者注: 元のタイトルは「フィッシング...

サムスンはビットコインマイニングにますます関心を持ち、コア技術を中国企業にのみ提供している。

少し前、サムスンが何年も前に発売された大量の古い Galaxy S5 携帯電話を使って、特別なビット...

イングランド銀行は「デジタル通貨の新しい形態」を発表し、銀行預金と同等の規制を要求した。

6月7日、イングランド銀行は「デジタル通貨の新しい形態」と題する調査報告書を発表した。報告書は、新...

ファクトムと杭州安村正信がブロックチェーン技術で協力

2016年2月16日、ブロックチェーン企業Factomと杭州安村正鑫科技有限公司(以下、「安村正鑫」...

Filecoin の最初のバッチをマイニングするのは本当に価値があるのでしょうか?

「Filecoin は現時点で最高のプロジェクトです!」 「Filecoin の最初のマイニングに...

Filecoin ネットワーク セクターのライフ サイクルはマイナーにどの程度影響を与えますか?

Filecoin ネットワーク上で少数のセクターが消滅したため、Filecoin ネットワーク セ...

CNBCアナリスト:ビットコインは「魅力的な投資」であり、「世界金融システムを緩和」できる

世界的な金融メディアとして広く知られるCNBCは、ビットコインは「魅力的な投資」であり、「世界の金融...

ファイルコイン宇宙レースの開会式の主なメッセージは何ですか?

この記事は元々IPFS Force Zoneによって書かれました2020年8月27日北京時間午前6時...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-09-06)

通貨価格は再び深いV字を示しています。市場の動向に注意する1. 市場動向<br/>今日は...

イーサリアムのマイニング手数料が史上最高値を記録

イーサリアムの手数料が177万1000ドルと史上最高値を記録した。 IntoTheBlockデータを...