電圧ファイナンスハッカーは、ETHで$ 182Kを竜巻 Cashに移動します

By: cryptopolitan|2025/05/07 20:15:09
0
シェア
copy
ヒューズネットワーク上に構築された分散型貸出プロトコルである2022年の電圧ファイナンスのエクスプロイトに結び付けられたハッカーは、数ヶ月の非活動の後、盗まれた資金のかなりの部分を移動しました。ブロックチェーンのセキュリティ会社Certikは、5月6日に、ハッカーがCryptoミキシングサービスの竜巻 Cashを通じて約182,783ドルと評価された100エーテルを移転したことを明らかにしました。Certikの調査によると、トランザクションで使用されたウォレットアドレスは166日間非アクティブであり、11月以降の動きはありませんでした。アドレスは元のエクスプロイトにリンクされており、ハッカーが関与する以前のアクティビティに合わせて tracできます。 #CertiKInsight 私たちのアラートシステムは、 0xCF4823DA7271FDEDBE103500D8E197BDCA224B6Dから100 ETHの@TORNADOCashこのファンドは〜400万ドルの電圧ファイナンスエクスプロイトtrac警戒してください! pic.twitter.com/eyqh1hbn3f- certik alert(@certikalert) 2025年5月6日ブロックチェーンのセキュリティ会社はまた、ハッカーがブロックチェーン取引を不明瞭にし、調査員がファンドの動きを tracするのを防ぐために、2022年に米国財務省によって認可されたTornado Cashを使用したと説明しました。電圧ファイナンスオリジナル2022エクスプロイト2022年3月31日に電圧がハッキングされ、ハッカーは推定467万ドルのデジタルトークンで獲得しました。伝えられるところによると、彼らは、組み込みのコールバック関数を通じて、トークン標準のERC677の脆弱性を利用したと伝えられています。この機能により、彼らは再発攻撃を実行して、プラットフォームの貸付プールからの資金を正常に消耗させることができました。攻撃の初期段階では、犯人は、Voltage FinanceでWeth-WBTCペアから515ラップエーテル(WETH)のフラッシュローンを使用して、エクスプロイトを開始しました。 電圧ファイナンスは、分散型プロトコルとして機能し、ヒューズネットワークでの自動トークン取引を可能にします。攻撃者は、ラップされたトークンとフラッシュローンを使用してプラットフォームのスマートコンtracを操作することにより、このインフラストラクチャを利用しました。 電圧をサポートするマルチプロトコルネットワークであるOla Financeは、dentヒューズの展開に固有であることを示した2日後に死後を開発者は、同様の攻撃がOLAのエコシステムの下で他の貸付ネットワークに影響を与えないと述べました。合計で、攻撃者は216,964.18 USDC、507,216.68 BUSD、200,000 FUSD、550.45ラップエーテル(WETH)、26.25ラップ Bitcoin (WBTC)、および1,240,000ヒューズトークンを吸い上げました。 「後の取引では、攻撃者はすでに盗まれていた資金を使用してフラッシュローンを避けました」とオラは報告書で述べました。2025年3月に別のエクスプロイトヒット今年3月18日には、シンプルなステーキングプールが含まれる、3月18日に別のエクスプロイトで電圧ファイナンスが再び襲われました。今回、不正な撤退により、USDCEで171,027.20ドル、ウェスで151,085.87ドルの盗難が発生しました。プラットフォームは、ファンドの排水を止めるためにプールでのアクティビティを一時停止し、「ハッカーにdentに働いている」と述べた。3月20日の媒体報告書、攻撃は攻撃者2と呼ばれる2番目の未知の当事者がCrypto Exchange HTXからETHを撤回したときに始まりました。攻撃者2は、盗まれた資産を攻撃者1に転送しました。攻撃者1は、MANERZEROを介してネットワークにブリッジされたChangenowを介してヒューズトークンを購入するためにお金を使用しました。そこから、盗まれた資産は Ethereum に戻り、いくつかの財布と取引を通過しました。その後、攻撃者1から攻撃者3に渡され、SimpleSwapを介して追加の資金を受け取りました。 攻撃者3は、トークンの一部をクコインエクスチェンジに預けましたが、他の人を最​​初のハッカーに戻し、洗濯ループを完成させました。「あなたの取引がクコインを通過したので、私たちはあなたに協力を始めましたdent私たちはこの状況を平和的に解決することを好みます。私たちはすべての資金が返されたときに5万ドルの恩恵を提供します」ブロックチェーンセキュリティ会社のImmunefiによる最近のレポートによると、暗号関連のハッキングとエクスプロイトによる損失は今年これまでに17億4,000万ドルに達しました。2024年全体で記録された合計14億9000万ドルをすでに上回っています。 2025年にDeFiで受動的収入を得るための新しい方法。詳細については

関連記事

AI時代において、依然として防御可能な競争優位性は何ですか?

受け取った信号に基づいて、方向を決定し、すぐに行動を起こしてください

チャイムの音が誰のためにあるのか、ロブスターの食事は誰のためにあるのか?2026年エージェント・プレイヤーのための暗黒林サバイバルガイド

もしAIがマキアヴェッリを読み、私たちよりはるかに賢ければ、彼らは私たちを操るのがとても上手だろう - そして何が起こっているのかさえ気づかないだろう。

Circle CEOの最新インタビュー:ステーブルコインは暗号通貨ではありません

ステーブルコインの真の意味は、米ドルをインターネットネイティブ通貨に変え、最終的にはインターネット金融プラットフォームを構築することにある。

万字解読 STRC:戦略 お金を稼いでコインを買う新しい魔法

BTCの反発の真の動力——1ドルのSTRCを発行するごとに、3ドルのBTCの買い需要に対応します。

公链Pharosの資本ゲームを解体する:9.5億ドルの評価は太陽光発電などの資産に支えられ、重層的な賭けの下での空の取引?

実体産業の会社が実体資産をLayer1プロジェクトに注入し、実体資産の価値の数倍で計算することで、簡単に9.5億ドルの評価を生み出すことができる。このような資本ゲームはあまりにも不条理ではないか?暗号市場は本当にこのようなRWAを必要としているのだろうか?

a16z:AIはすべての人の生産性を10倍に高めているが、真の勝者はまだ現れていない

インスティテューショナルAIとリテールAIの「より良い統合」は避けられないトレンドです。

人気のコイン

最新暗号資産ニュース

もっと見る