BTC $79,329.03 -0.60%
ETH $2,495.42 +0.21%
BNB $741.63 -0.99%
XRP $1.40 -0.64%
SOL $104.34 -1.09%
TRX $0.3345 -0.15%
DOGE $0.0903 +0.95%
ADA $0.2208 +0.98%
BCH $262.14 +2.32%
LINK $12.81 +3.82%
HYPE $85.40 -2.18%
AAVE $132.47 -0.17%
SUI $0.8290 +4.19%
XLM $0.1927 +5.06%
ZEC $1,165.20 -4.21%
BTC $79,329.03 -0.60%
ETH $2,495.42 +0.21%
BNB $741.63 -0.99%
XRP $1.40 -0.64%
SOL $104.34 -1.09%
TRX $0.3345 -0.15%
DOGE $0.0903 +0.95%
ADA $0.2208 +0.98%
BCH $262.14 +2.32%
LINK $12.81 +3.82%
HYPE $85.40 -2.18%
AAVE $132.47 -0.17%
SUI $0.8290 +4.19%
XLM $0.1927 +5.06%
ZEC $1,165.20 -4.21%

thorchain

THORChainは、分散型クロスチェーンAMM取引プロトコルであり、最初は2018年にBinanceのハッカソンで匿名の暗号通貨開発者のグループによって作成されました。このプロトコルは、公共ノードとエコシステム製品ネットワークを通じて暗号通貨の流動性を分散化することを目的としています。個人、製品、または機関は、ローカルおよびクロスチェーンの流動性にアクセスできます。
すべて
記事
速報

ギャラクシーリサーチ:Coldcardの攻撃者が資金を継続的に移動させており、約45%の盗まれた資産がミキシングまたはクロスチェーンの経路に入っています。

Galaxy Research は発表し、Coldcard "Wave 3" 攻撃事件の攻撃者が引き続き盗まれた資金を移動させていることを示しています。この段階で、攻撃者は各被害者の資産に対してそれぞれ 293 の 2-of-2 マルチシグウォレットを作成しました。最初の資金は THORChain を通じてイーサリアムに移動され、最新の移動は CoinJoin 混合プロセスに入ることが始まりました。現在、Wave 3 の攻撃者は盗まれた金額に基づいてランキングを行い、規模の大きい資金を順次処理しており、すでにランキング第 1 位から第 11 位のウォレットを順番に移動させています。まだ移動されていない次の 10 のウォレットは合計で 30.81 BTC を保有しており、ランキング第 61 位から第 293 位のウォレットは合計で 33.77 BTC を保有しています。これまでのところ、攻撃者はこの脆弱性を利用して盗まれた資産の約 45% を移動させており、資金はイーサリアム(THORChain 経由)または CoinJoin 混合取引に流れています。さらに、この資金移動では以前知られていなかったウォレットが発見されました:58 のアドレスが Wave 3 と同じ形式の 2-of-2 マルチシグ方式で共同支出し、Wave 3 の攻撃者によって CoinJoin に資金を提供するジャンプアドレスにさらに転送されました。オンチェーン分析チームは現在、このウォレットを "cause = open" とマークしていますが、Coldcard の被害者に属する可能性が高いと考えています。これは、Wave 3 に関与するウォレットの数が 294 に増加する可能性があり、以前発表された Coldcard の脆弱性による盗まれた総額が約 1806 BTC に引き上げられることを意味します。現在、約 82% の盗まれた BTC は攻撃者が最初に制御していたアドレスに残っており、約 18% は移動されており、資金の流れはマネーロンダリング処理が行われている可能性を示しています。

THORChainは攻撃事件の復旧プランを発表し、ノードオペレーターの投票が開始されました。

THORChainは5月15日の攻撃事件について第4回更新を発表しました。現在、提案ADR028が公開され、ノードオペレーターの投票が開始されました。回復計画に基づき、プロトコルはまずプロトコル自身の流動性を通じて損失を吸収し、残りの部分は合成資産の保有者が分担します。両者の具体的な配分比率はまだ評価中です。プロトコルの自有流動性はゼロに減少し、その後はシステム収入を通じて徐々に補充されます。この計画ではRUNEの増発や販売は行わず、保有者の希薄化もありません。技術面では、GG20は一時的に保持され、修正アップグレードが完了しました。取引は脆弱性が修正され、ノードのローテーションが成功した後に再開されます。今後はより遅く、より安全意識の高いリリースペースが採用されます。攻撃者と同じ金庫にいる無実のノードは保護され、攻撃者のノードは全額没収されます。回収されたRUNEは回収資産とペアリングされ、余剰部分は破棄されます。プロトコルは攻撃者にホワイトハット報酬を提供して資金を回収し、一部が返還された場合、回復計画は比例して調整されます。THORChainは中立を保ち、許可は不要で、取引が再開された後に攻撃者のスワップ取引を審査することはありません。ノードオペレーターは現在、提案の方向性について投票を行っており、ADRの数字は指示的なものであり、今後Mimirを通じて調整されます。

ChainalysisがTHORChainの攻撃源を追跡:熟練したマネーロンダリング能力を持ち、クロスチェーンで資金を数週間動かした後に攻撃を実施

ChainalysisはXプラットフォームで、THORChainが盗まれる前に、疑わしい攻撃者関連のウォレットが数週間にわたりMonero、Hyperliquid、THORChainを通じて資金を移動していたと発表しました。攻撃者関連のウォレットは、4月末にはすでにHyperliquidとMoneroのプライバシーブリッジを通じてHyperliquidのポジションに入金し、その後資金はUSDCに交換されArbitrumに転送され、さらにEthereumにブリッジされました。一部のETHはその後THORChainに転送され、新たに参加したノードがRUNEをステーキングしました。このノードは攻撃の発信源と見なされています。その後、攻撃者は一部のRUNEをEthereumにブリッジし、4つのリンクに分割しました。そのうちの1つは攻撃者に直接接続されており、中間ウォレットを経由して、攻撃の43分前に盗まれた資金を受け取るウォレットに8 ETHを転送しました。他の3つのリンクの資金は逆流しました。これらのウォレットは再びETHをArbitrumにブリッジし、Hyperliquidに預け入れ、同じプライバシーブリッジを通じてMoneroに転入しました。最後の取引は攻撃開始の5時間前未満に発生しました。今週の金曜日の午後時点で、盗まれた資金はまだ使用されていませんが、攻撃者はその巧妙なクロスチェーンマネーロンダリング能力を示しました。HyperliquidからMoneroへのルートは次の行動になる可能性があります。
app_icon
ChainCatcher Building the Web3 world with innovations.