BTC $79,126.81 +2.74%
ETH $2,612.13 +7.21%
BNB $733.70 +3.57%
XRP $1.40 +2.45%
SOL $103.71 +3.79%
TRX $0.3366 -0.58%
DOGE $0.0864 +2.84%
ADA $0.2130 +1.16%
BCH $234.65 +3.00%
LINK $11.98 +2.84%
HYPE $83.06 +2.28%
AAVE $128.86 +5.40%
SUI $0.7537 +1.19%
XLM $0.1826 +2.61%
ZEC $1,200.74 +2.64%
AAPL $334.05 +4.64%
AMZN $256.01 +1.48%
GOOGL $340.37 +2.80%
MSFT $495.04 +0.78%
META $652.39 -0.20%
NVDA $221.98 +1.51%
TSLA $365.23 -0.45%
SNDK $1,643.86 -3.81%
INTC $103.73 +3.25%
SPCX $148.01 -1.41%
MU $981.77 -0.91%
AMD $518.62 +2.16%
BTC $79,126.81 +2.74%
ETH $2,612.13 +7.21%
BNB $733.70 +3.57%
XRP $1.40 +2.45%
SOL $103.71 +3.79%
TRX $0.3366 -0.58%
DOGE $0.0864 +2.84%
ADA $0.2130 +1.16%
BCH $234.65 +3.00%
LINK $11.98 +2.84%
HYPE $83.06 +2.28%
AAVE $128.86 +5.40%
SUI $0.7537 +1.19%
XLM $0.1826 +2.61%
ZEC $1,200.74 +2.64%
AAPL $334.05 +4.64%
AMZN $256.01 +1.48%
GOOGL $340.37 +2.80%
MSFT $495.04 +0.78%
META $652.39 -0.20%
NVDA $221.98 +1.51%
TSLA $365.23 -0.45%
SNDK $1,643.86 -3.81%
INTC $103.73 +3.25%
SPCX $148.01 -1.41%
MU $981.77 -0.91%
AMD $518.62 +2.16%

ミキシング

すべて
記事
速報

ギャラクシーリサーチ:Coldcardの攻撃者が資金を継続的に移動させており、約45%の盗まれた資産がミキシングまたはクロスチェーンの経路に入っています。

Galaxy Research は発表し、Coldcard "Wave 3" 攻撃事件の攻撃者が引き続き盗まれた資金を移動させていることを示しています。この段階で、攻撃者は各被害者の資産に対してそれぞれ 293 の 2-of-2 マルチシグウォレットを作成しました。最初の資金は THORChain を通じてイーサリアムに移動され、最新の移動は CoinJoin 混合プロセスに入ることが始まりました。現在、Wave 3 の攻撃者は盗まれた金額に基づいてランキングを行い、規模の大きい資金を順次処理しており、すでにランキング第 1 位から第 11 位のウォレットを順番に移動させています。まだ移動されていない次の 10 のウォレットは合計で 30.81 BTC を保有しており、ランキング第 61 位から第 293 位のウォレットは合計で 33.77 BTC を保有しています。これまでのところ、攻撃者はこの脆弱性を利用して盗まれた資産の約 45% を移動させており、資金はイーサリアム(THORChain 経由)または CoinJoin 混合取引に流れています。さらに、この資金移動では以前知られていなかったウォレットが発見されました:58 のアドレスが Wave 3 と同じ形式の 2-of-2 マルチシグ方式で共同支出し、Wave 3 の攻撃者によって CoinJoin に資金を提供するジャンプアドレスにさらに転送されました。オンチェーン分析チームは現在、このウォレットを "cause = open" とマークしていますが、Coldcard の被害者に属する可能性が高いと考えています。これは、Wave 3 に関与するウォレットの数が 294 に増加する可能性があり、以前発表された Coldcard の脆弱性による盗まれた総額が約 1806 BTC に引き上げられることを意味します。現在、約 82% の盗まれた BTC は攻撃者が最初に制御していたアドレスに残っており、約 18% は移動されており、資金の流れはマネーロンダリング処理が行われている可能性を示しています。

Coinbaseは米財務省に対し、提案された暗号通貨ミキシングルールにおける報告「バルクデータ」の要件を再考するよう促しています。

ChainCatcherのメッセージによると、The Blockが報じたところでは、Coinbaseは月曜日に財務省金融犯罪執行ネットワーク(FinCEN)に提出したコメントの中で、米国財務省による暗号通貨ミキシングに関する提案された規則が規制の空白を十分に解決していないと述べ、暗号プラットフォームに不必要なデータとリソースを提供するよう求めているとしています。Coinbaseは、規制された暗号プラットフォームには疑わしい活動や違法な暗号ミキシングに関する記録と報告の義務があるが、暗号プラットフォームにすべての暗号通貨ミキシング活動を報告させること、特に合法的な目的を持つ活動を含めることは、企業のリソースの有効な利用ではないと述べています。この文書は、記録保持と報告に関して貨幣の閾値がないことにも疑問を呈しています。Coinbaseの最高法務責任者ポール・グリワルはXの投稿で、貨幣の閾値がないことは「疑わしくない取引の大量報告を引き起こすだけだ」と書いています。グリワルは「議会は、このデータの廃棄は時間とリソースの無駄だと述べています」と述べました。グリワルはXの投稿で「もし財務省がこの問題に注目したいのであれば、彼らは取引所が混合に関する疑わしい活動を報告する既存の義務を果たすのを助けるべきです。これは財務省が他の場所で行っていることであり、具体的な指導は強制的な一括報告ルールよりも効果的です」と述べています。これらの問題を考慮して、CoinbaseはFinCENに対して、小額取引の一括報告を排除するための閾値を追加することを提案しました。Coinbaseはまた、報告ではなく記録保持のみを要求することを提案し、プライバシーとセキュリティリスクを回避することを目指しています。Coinbaseのコメントは、昨年10月にFinCENが暗号通貨ミキシング活動の透明性を高めることを目的とした規則を提案したことに対する反応です。北朝鮮のハッカーやロシアのランサムウェア攻撃者など、多くの違法行為者がマネーロンダリング活動のために暗号ミキサーを使用しています。FinCENは提案の中で、このようなミキサーがマネーロンダリングを助長する可能性があると述べていますが、暗号通貨ミキシングが「合法的かつ革新的な目的」に使用される可能性があることを認めています。

慢雾:疑わしい北朝鮮のハッカー組織「Lazarus Group」が一部のHarmonyの盗まれた資金をイーサリアムとTronのミキシングネットワークに移転した。

ChainCatcher のメッセージによると、SlowMist の MistTrack の分析で、1 月 16 日に Harmony のハッカーが取引所から BTC アドレスの資金を引き出し始めたことがわかりました。数日間の多層移転の後、一部の資金が再び取引所に移され、別の一部の資金は Avalanche Bridge を通じて Avalanche チェーンにクロスチェーンされ、その後、何度もクロスチェーンされた後に USDT/USDD に交換され、それぞれ ETH/Tron チェーンの混合ネットワークに移されました。今回の移転では、Lazarus Group が新しいマネーロンダリングの手法を使用している疑いがあります。クロスチェーンの経路は BTC Network -> Avalanche -> ETH Network (- > Tron Network) であり、クロスチェーンに使用されたツールには Avalanche Bridge、1inch リミットオーダー、BitTorrent などがあります。以前の情報によると、昨年 6 月 23 日に Harmony のクロスチェーンブリッジが攻撃され、損失額は約 1 億ドルでした。1 月 13 日にハッカーは Tornado Cash の引き出し資金を移転し、再びプライバシーネットワーク railgun に資金を充填した後、一部の資金を取引所に移し、BTC ネットワークに引き出しました。SlowMist の MistTrack はこの事件のハッカーアドレスを引き続き追跡し、ブラックリストに登録します。
慢雾:疑わしい北朝鮮のハッカー組織「Lazarus Group」が一部のHarmonyの盗まれた資金をイーサリアムとTronのミキシングネットワークに移転した。
app_icon
ChainCatcher Building the Web3 world with innovations.