広場
最新
注目
ニュース
プロフィール
ポスト
Gateアプリをダウンロードするにはスキャンしてください
その他のダウンロードオプション
今日はこれ以上表示しない
AirdropHunter420
2025-11-22 13:08:24
フォロー
Radiantハッカー一年後も責任転嫁しマネーロンダリング | オンチェーン追跡で真実を暴露
かつて一夜で5000万ドルを盗んだRadiantハッカーは、今でも現金化を続けています。最新のオンチェーンデータによると、この兄弟は10月末にTornado Cashに2回ETHを投入しました:
• 10月23日:2,834.6 ETH(約1,080万ドル)
• 10月31日:5,411.8 ETH(約2,070万ドル)
**これは急いで走るのではなく、ゆっくりと切り取っている。** CertiKの追跡によると、ハッカーの手口は非常に巧妙だ:まずArbitrumからイーサリアムメインネット(流動性が深い)にクロスチェーン→ DEXでETHに交換→ 小額をTornadoミキサーに入れる→ タイミングを待って出荷する。
**なぜずっと逃げおおせているのか?** 2024年10月の原始の脆弱性はマルチシグウォレットの崩壊——11人の署名者のうち少なくとも3人がソーシャルエンジニアリングにあった。ハッカーは偽の取引承認でセキュリティプロセスを欺いた。事後の調査は国家レベルのAPTに指摘している。
今の問題は、Tornado Cashはまだ稼働しているが、規制当局はすでにその手口を把握しているということだ。オンチェーンの行動があまりにも規則的で、クロスチェーンのウィンドウ、スワップのタイミング、入金額などが分析可能である。ハッカーが最終的に出金しようとすると、取引所のKYCをトリガーするか、オフチェーンで売り崩すかのどちらかであり、どのステップもリスクを伴う。
**プロジェクトへの教訓は非常に痛ましい:** クロスチェーンブリッジとマルチシグ管理が最も脆弱な防線である。Radiantの新しいルールは、署名者の権限を厳しく制限し、クロスチェーン活動をリアルタイムで監視し、オフラインで保存することである。この襲撃は1つのことを証明した——どんなに強力なコントラクトコードでも、ソーシャルエンジニアリングには耐えられない。
RDNT
-0.26%
ETH
-0.97%
ARB
-3.57%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
0/400
コメント
コメントなし
人気の話題
もっと見る
#
TopGainersInADownMarket
88.53K 人気度
#
FOMCMeetingMinutesComingUp
75.61K 人気度
#
BitcoinPriceWatch
78.73K 人気度
#
MySuggestionsforGateSquare
20.12K 人気度
#
GateChristmasGiveaway
27.06K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
nb669
牛来了
時価総額:
$3.39K
保有者数:
1
0.00%
2
雷
雷币
時価総額:
$3.44K
保有者数:
2
0.64%
3
HHY
HHY
時価総額:
$3.38K
保有者数:
1
0.00%
4
CUBE
CUBE
時価総額:
$3.36K
保有者数:
1
0.00%
5
BOSS
Boss
時価総額:
$3.33K
保有者数:
1
0.00%
ピン
サイトマップ
Radiantハッカー一年後も責任転嫁しマネーロンダリング | オンチェーン追跡で真実を暴露
かつて一夜で5000万ドルを盗んだRadiantハッカーは、今でも現金化を続けています。最新のオンチェーンデータによると、この兄弟は10月末にTornado Cashに2回ETHを投入しました:
• 10月23日:2,834.6 ETH(約1,080万ドル)
• 10月31日:5,411.8 ETH(約2,070万ドル)
**これは急いで走るのではなく、ゆっくりと切り取っている。** CertiKの追跡によると、ハッカーの手口は非常に巧妙だ:まずArbitrumからイーサリアムメインネット(流動性が深い)にクロスチェーン→ DEXでETHに交換→ 小額をTornadoミキサーに入れる→ タイミングを待って出荷する。
**なぜずっと逃げおおせているのか?** 2024年10月の原始の脆弱性はマルチシグウォレットの崩壊——11人の署名者のうち少なくとも3人がソーシャルエンジニアリングにあった。ハッカーは偽の取引承認でセキュリティプロセスを欺いた。事後の調査は国家レベルのAPTに指摘している。
今の問題は、Tornado Cashはまだ稼働しているが、規制当局はすでにその手口を把握しているということだ。オンチェーンの行動があまりにも規則的で、クロスチェーンのウィンドウ、スワップのタイミング、入金額などが分析可能である。ハッカーが最終的に出金しようとすると、取引所のKYCをトリガーするか、オフチェーンで売り崩すかのどちらかであり、どのステップもリスクを伴う。
**プロジェクトへの教訓は非常に痛ましい:** クロスチェーンブリッジとマルチシグ管理が最も脆弱な防線である。Radiantの新しいルールは、署名者の権限を厳しく制限し、クロスチェーン活動をリアルタイムで監視し、オフラインで保存することである。この襲撃は1つのことを証明した——どんなに強力なコントラクトコードでも、ソーシャルエンジニアリングには耐えられない。