ラベル付きの投稿を表示しています 暗号ハック. すべての投稿を表示
ラベル付きの投稿を表示しています 暗号ハック. すべての投稿を表示

AxieInfinityのRonanNetworkHackは、以前に報告されたものよりも実際に悪化しています-現在、Cryptoの2番目に大きな犯罪...

アクシーインフィニティハック

事件の時に最初に報告された金額は540億615万ドルでしたが、この記事を公開するまでにXNUMX億XNUMX万ドルに上昇しました-公式にはこの暗号のXNUMX番目に大きな犯罪になっています。

発見は、ユーザーがRoninブリッジからお金を引き出すことができないと報告したときに始まりました。これは、強盗からすでにXNUMX日後、RoninNetworkの開発者が火曜日の朝にハッキングを検出しました。

Ronin NetworkはEthereumサイドチェーンであり、人気のあるPlay-to-EarnゲームAxie Infinityの支払いレールとして主に利用され、ゲームプレーヤーに低い取引手数料を提供します。

Roninネットワークのブログ投稿によると、攻撃者がハイジャックされた秘密鍵を使用してバックドア方式で「偽の引き出しを作成」し、23イーサリアム(ETH)と173,600万のステーブルコイン「USDコイン」を空にしたときに事件が発生しました。

バリデーターノードは、トランザクションを検証、投票、追跡するためにブロックチェーンで使用されます。 Roninは、XNUMXつの異なるバリデータノードで構成されています。 XNUMXつのノードのうちXNUMXつは、それが認識されるために、引き出しまたは預金を承認する必要があります。

Ronin Networkによると、攻撃者は、play-to-earnゲームの分散型自律構造のバックドアの欠陥を悪用して署名を取得しました。

「現在のところ、ユーザーはRoninNetworkに資金を引き出したり預けたりすることはできません。 Sky Mavisは、排出されたすべての資金が確実に回収または払い戻されるようにすることを約束しています」とRonanネットワークは述べています。

盗まれた資金は、このウォレットへの2つのトランザクションで行われました。 https://etherscan.io/address/0x098b716b8aaf21512996dc57eb0615e2383e2f96

奇妙な決定、兆候これは「洗練された」ハッカーではないかもしれません...

驚くべき動きとして、一部は暗号通貨取引所FTXのアカウントに転送されました。これは、法執行機関と連携し、所有する盗まれた資金を確実に返還する分散型取引所です。 

ウォレットにも新しい動きがあり、残りの資金の一部を別のブロックチェーンに移動するためにブリッジを使用しようとしているようです。

限られたオプション...

彼らはここからどこへ行くことができますか? 私の意見では、すべてのオプションは悪い動きです。 

複数の人々のコインの取引をスクランブルしてから吐き出すミキサーは、理論的には追跡不可能になり、ハッカーに実際の進歩をもたらすのに十分な流動性を持っていません。 たぶん、0.5日あたりXNUMX%がこの方法で「掃除」される可能性があります。 ミキサーを介して大量のトレースを行うのは、ミキシングプロセスの最後に誰が最も多く送信されたかを確認するのと同じくらい簡単です。

ミキサーを使用して汚れた暗号をきれいにし、隠されたままにするには、毎日の量を実行する必要があるため、プロセスには数十年かかります。

おそらくプライバシーコイン? それもうまくいきません。

プライバシーコインに関する公開データは、どのウォレットがそれらに属しているかも明らかにします-彼らは単にレーダーの下にとどまるには多すぎますミキサーを使用するのと同様に、彼らが隠されたままで溶け込みたいのであれば、彼らは非常に小さなトランザクションを行う必要があります他のすべての場合、彼らが盗んだものを実際に使うことができるようになるまでには何年もかかるでしょう。

最悪のケースは、ハッカーが最終的に5万ドルで逃げることができるかもしれないということです。 これを信じられないほど愚かな決定にした-600億ドルの犯罪を犯し、5万ドルを残しました。

最後に...

これは現時点では Ronin Network にとって大惨事のように聞こえるかもしれませんが、これらのコインが取るすべてのステップを追跡できるソフトウェアが現在存在し、取引所や法執行機関によって使用されています。 これを現実の世界で使うことはほぼ不可能です。 

贅沢な旅行、家、車など、人々が通常数百万ドルで行うことはすべて、犯罪者の身元を即座に明らかにすることです。

私は、きちんとした将来に回収される資金のほとんどまたはすべてに賭けるでしょう。

-----------
著者: ロス・デイビス
シルiconバレーニュースルーム
GCP | 暗号解読ニュース

1の州で75人の犠牲者から20万ドル以上を盗んだ後、米国で逮捕された暗号泥棒...

暗号のニュース
主流のメディア報道はこの子供を首謀者のように聞こえるようにしていますが、実際には、このトリックは事実上まったくスキルを必要としません。

それがとても厄介な理由です。

19歳のYousef Selassieは逮捕され、第75度の大規模な窃盗とIDの盗難で起訴されました。

「彼は彼らが関わった業界に基づいて彼らを探しました」 ブルックリンアシスタントDAジェームズビノカー氏は、Yousefがテクノロジーを利用して、暗号通貨を大量に所有している可能性が高いと考えていた人々をどのように標的にしたかについて説明しました。

彼の住人を検索したところ、9台の電話、3台のフラッシュドライブ、2台のラップトップが見つかりました。これらにはすべて彼に対する証拠が含まれています。 彼は無罪を主張します。

驚くほどシンプル...

当局は、彼が「SIMスワップ」を使用してそれを引き離したと言い、これがどれほど簡単に行われるかを聞いたとき、それはあなたに衝撃を与えるでしょう。
  • 空のSIMカードを入手する(Ebayおよび他の何百ものサイトで入手可能) 
  • それを携帯電話に入れてください。
  • ターゲットの携帯電話プロバイダーに連絡してください。
  • 標的またはその近くにいる人物になりすまして、最近携帯電話を紛失した、新しい携帯電話を注文した、それをアクティブ化する必要がある、と言います。
  • 彼らはSIMカードのID番号を尋ねます。
  • すべてが正しく行われた場合、あなたの電話は今や被害者のアカウントにあり、あなたは彼らの電話番号を制御し、あなたは彼らの電話やテキストを受け取ります。
  • 「パスワードを紛失した」機能を使用すると、暗号通貨の交換からオンラインバンキングまで、コードをテキストでリセットしてリセットできます。
  • これでテキストメッセージが届くので、パスワードを自由にリセットできます。
  • それだけです。すべてに完全にアクセスできます。 
携帯電話会社のカスタマーサービス担当者に準拠させるために使用されたいくつかのトリックには、誰かのパーソナルアシスタントのふりをすることが含まれます。

または、高齢者のふりをして、すべてのステップを通常よりも長くし、カスタマーサービス担当者に不満を感じさせ、彼らが何をする必要があるかを理解するまでに、彼らは急いで電話を切ります。

誰が非難するのか?
絶対に、それは携帯電話プロバイダーです。 ほとんどの場合、会社の担当者は、実際のアカウント所有者と話していることを確認するプロセスを経ていません。または、前述のように、誰かのパーソナルアシスタントと話していると信じている場合は、知らないことを許します。母親の旧姓のように。

ソリューション? パスワードまたはピンとして選択したものを忘れることがあるため、これは難しい場合があります。 私は自分でこのプロセスを実行する必要がありませんでした。また、サインアップしたときにセキュリティの質問にどのような答えを出したかわかりません... 8年前のことです。

しかし率直に言って、私が忘れた場合、それは私のせいです。 したがって、おそらく、顧客サービス担当者が最初に顧客から提供された情報を入力せずにSIM情報を変更できない、絶対確実なシステムがその方法です。 

忘れた場合は、確認コードをお客様の自宅の住所に郵送する必要があります。 それは一晩(有料で)送信される可能性があり、データを保護するという名目でこれが行われていることを人々は受け入れる必要があります。

最近、私たちの生活の多くは私たちの電話にあります。 それは背後であまり考えずに起こった変化ですが、ほとんどの人は自分の携帯電話を失うことは、クレジットカードが入った財布を失うことと同じだとは感じていません。 しかし、実際には、それはまさにそのようなものです。

誰かが銀行に電話して、自分の個人的なアシスタントであると言って、他の誰かのログイン情報を入手できますか? 銀行の担当者は、いくつかの個人情報を知らないことを許しますか? 地獄いいえ。

今覚えておいてください、誰かの携帯電話を通してあなたはその同じアカウントにアクセスできます! そのため、携帯電話プロバイダーは銀行と同じセキュリティ基準で運用する必要があります。 

-------
著者: ロス・デイビス
Eメール: Ross@GlobalCryptoPress.com Twitter:@RossFM

サンフランシスコニュースデスク