トロンチェーンのトマトコイン盗難事件が明らかに:ハッカーがカーブとユニスワップを使って資金洗浄した方法

トロンチェーンのトマトコイン盗難事件が明らかに:ハッカーがカーブとユニスワップを使って資金洗浄した方法

2020年9月25日、あるユーザーがtomatos.financeから10,000DAIを盗まれたというニュースがソーシャルメディアで報じられました。この詐欺の主な手口は、エアドロップを使用してユーザーに許可を承認させ、トークンを直接転送することです。エアドロップは詐欺であり、まだトークンを受け取っていません。 tomatos.fi は、ジャスティン・サンの Tron チェーン上の流動性マイニング プロジェクトであり、中国のチームによるものであると疑われています。

複数のセキュリティ企業による検証の結果、記事執筆時点では、数人のユーザーのステーブルコインがtomatos.financeによって盗まれ、多額の損失を被ったことが判明した。

Wu Blockchainは、tomato.financeのハッカーにコインを盗まれたユーザーの1人(ユーザーAと呼ぶ)にインタビューし、事件全体を検証した。

ユーザーAがtomatosにログインしました。事件の数日前に資金調達を行い、imtokenウォレットの使用を承認した。北京時間2020年9月26日23時頃、ハッカーはimtokenにログインし、DAIを入金しました。ハッカーはtomatos.financeコントラクトを作成し、DAIコントラクトを呼び出しました。ウォレットに DAI が預けられている限り、ハッカーによって転送されてしまいます。 DAIがウォレットに転送されてからハッカーによる転送まで約10分かかりました。ウォレットのバックエンドは無制限に設定されています。ユーザーAは約1,350,000DAIを失いました。 。

事件後、ユーザーはtomatos.financeのウェブサイトが開けなくなり、Twitterアカウントは存在しなくなったが、Telegramはまだ開いていることに気づいた。

まずハッカーのアドレスを公開します:

0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3

プロセス全体を振り返ってみると、ハッカーはどのようにして Defi を利用してコインをロンダリングするのでしょうか?

1. DAIは現在、ブラックリストに載らず、凍結されない唯一のステーブルコインです。ハッカーは、ユーザーAのウォレットから70万DAI、60万DAI、5,000DAIを次のアドレスに転送しました: 0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3

ハッシュレコードは次のとおりです。

0xc16a25e3745c6025363b2b607e9cb0105bab85f1cee225a52bddd4fe6dd27621

0xa8aaf959d79805e19e4aebd0ba279cb2078b35b5ec3a38bf01549651f116b512

0x5221c09d7a15fb6329f4465464e0a715bbd4bd33214606791399eefae8c53bdb

2. ハッカーはDAIをUniswapに転送し、DAIの一部を500,358.72 USDTに変換し、その後、手数料を得るためにUniswap V2: DAI-USDT LP取引ペアを通じて494,057.53 DAIと500,358.72 USDTのAMM流動性を提供しました。

3. ハッカーは手持ちのステーブルコインをすべて ETH に交換し、Tornado Cash を通じてマネーロンダリングしました。

事件後、ユーザーAはすぐに業界内の複数の関係者から支援を受け、警察に事件を報告し、ハッカーのプロフィールを特定するためのその後の作業を行った。ウー氏は、Blockchainはtomatos.fiに関連する出来事の進捗状況を引き続き追跡し、できるだけ早く詳細を報告すると述べた。

27日には、KuCoin窃盗犯はUniswapを通じてアルトコインをETHと交換した。 MatchaやBinanceなどの中央集権型取引所は犯人の資金の一部を凍結したため、犯人は分散型取引所での取引を模索している。次のステップはコインを混ぜることです。分散型取引所には、このような悪質な行為を規制する権限はありません。以前、米国SECがUniswapの調査を開始したという噂があった。このハッキング事件における分散型取引所の役割が規制当局の注目を集める可能性があると考える人もいます。 (著者: 21 Research、編集者: コリン・ウー)


リスク警告

中国銀行保険監督管理委員会など5つの部門が発行した「『仮想通貨』と『ブロックチェーン』の名目での違法な資金調達の防止に関するリスク警告」に従って、正しい投資概念を確立してください。この記事の内容は、いかなるビジネスまたは投資活動の促進を推奨するものではありません。投資家はリスク予防に対する意識を高めることが求められます。


<<:  イーサリアム上のビットコイン連動コインの合計価値が12億ドルを超え、再び史上最高値を更新

>>:  ビットコインが1万ドル超えの記録を樹立

推薦する

現金、恐怖、不確実性:ビットコインとブロックチェーンの三位一体

ビットコインやブロックチェーンに関する特別な記事を書くことは難しいです。この技術は、特に複雑だからで...

Filestash 無料のオンラインファイルマネージャーは、FTP やその他のプロトコルをサポートし、クラウドファイルを簡単に管理します。

今日のデジタル時代では、文書管理は個人や企業の日常業務に不可欠な要素となっています。従来の FTP ...

マイニングの生死状況:疫病は半減期市場を前倒しで引き下げる可能性があり、2020年は業界の転換点を迎えることになる

テキスト: ピザ出典: ブロックチェーンビットコイン開発の歴史において、2020年は重要な年となる運...

この強気相場におけるBTCエコロジーの調査と分析

簡単に言えば、ビットコイン(BTC)の、機関投資家レベルの資産、世界的な送金システム、そして間もなく...

分析:2020年はドルにとって「最悪の年」、ビットコインと金に恩恵

ビットコイン(BTC)は、米ドルの弱体化により、2021年に新たな記録破りのサポートを見つける可能性...

意見:2021年にBTCとETHはどうなるでしょうか?

ここ数週間、暗号通貨の世界はビットコインの価格という一つの話題に集中している。ビットコインは12月1...

1分でビットコインフォークとは何かを理解する

クレイジーな解説: どの暗号通貨であっても、フォークは常に強い反応を引き起こします。イーサリアムのハ...

半減期後、ビットコインのマイニングはどうなるのでしょうか?

出典: LongHash 5月初旬、ビットコインネットワークはブロックマイニング報酬の半減の新たなラ...

米国は暗号通貨に課税したいが、国内の意見は分かれている

最近、米国上院は大規模なインフラ支出法案に取り組んでいます。法案草案には、暗号通貨の税務報告要件を根...

ブロックチェーンのイノベーター、Ashare

ブロックチェーン技術に基づく自律型共有ストレージ ネットワークである Ashare は、世界中で未使...

ビットメインは洪水期に備えて10万台のマシンを準備し、ジャン・ケトゥアンがマイニングの負担を引き継ぐ

鉱山軍が洪水期の戦闘のためにまだ大規模に東方へ移動している間に、強力な勢力が突然現れました。最近、欧...

韓国の旅行ウェブサイトが12種類の暗号通貨での支払いに対応

韓国の旅行ウェブサイトでは、運営者と韓国の大手仮想通貨取引所Bithumbとの提携により、12種類の...

Bitmainの謎のライバル?ハロン鉱業は鉱業分野での競争を激化させる計画

Bitcoin Core への最もアクティブな匿名貢献者として、BtcDrak はマイニング ハード...

KPMGが初めて中国の金融テクノロジー企業トップ50を発表、多くのブロックチェーン企業がリストに

KPMG中国は昨日、中国の主要フィンテック企業50社の初のリストとレポートを発表しました(レポートを...