ラディアントキャピタルのハッカーは、トルネードキャッシュに$ 10.8Mを移動

ラディアントキャピタルのハッカーは、プロジェクトの貸付プールを悪用してから1年後にミキサープロトコルトルネードキャッシュに2,834 ETHを入金しました。この結果、$53 百万の損失が発生しました。 サマリー

  • ラディアントキャピタルのハッカーは、トルネードキャッシュを通じて1,080万ドル以上のETHをマネーロンダリングしており、当局が盗まれた資金を追跡することがますます困難になっています。
  • 調査官は、北朝鮮に関連するグループAppleJeusがRadiant Capitalの攻撃の背後にいると疑っています。この攻撃では、盗まれた資産が$53 百万から、その後の取引を通じてほぼ$94 百万に増加しました。

オンチェーン監視プラットフォームCertiKによると、ハッカーはミキサープラットフォームTornado Cashを通じて約1,080万ドル相当のEthereumを洗浄しました。この動きは、オンチェーンの捜査官や当局が盗まれた資金を追跡することをさらに難しくし、以前の取引やDAIへのスワップで得られた追加のETHと相まって、より複雑な状況を生み出しています。

CertiKのチャートによると、資金は最初にStarGate Bridge、Synapse Bridge、Drift FastBridgeなどのブリッジアドレスから吸収され、攻撃者がどのように大量のETH (ETH)を0x4afbで始まる仲介アドレスに移動させたかが示されています。

メインウォレットから、攻撃者は一連の小規模な送金を通じて資金を配布し始めました。注目すべき経路の一つは、0x4afbから0x3fe4に2,236 ETHを移動させた後、さらに3つのEthereumウォレットを通じて資金を移動させています。 Radiant Capitalのハッカーは、いくつかのウォレットを通じて盗まれた資金を移動させた後、一部の資金をTornado Cashに入金しました | 出典: CertiK Radiant Capitalのハッカーは、いくつかのウォレットを通じて盗まれた資金を移動させた後、一部の資金をTornado Cashに入金しました | 出典: CertiK あなたも好きかもしれません: Radiant CapitalのハッカーがETH取引を通じて盗まれた資金をほぼ倍増させました

2025年8月、ハッカーは3,091 ETHを売却し、13.26百万USDに裏付けられたDAI (DAI)ステーブルコインと交換しました。その後、ハッカーはDAIトークンを一連の他のウォレットに移動し、再びETHに交換しました。ハッカーはその後、2,834 ETHを暗号ミキサーのTornado Cashに投入し、事実上追跡不可能にしました。

トルネードキャッシュの入金前に、ラディアントキャピタルのハッカーは約14,436 ETHと3529万DAIを保有しており、ポートフォリオの価値は9463万ドルでした。

過去1年間、Radiant CapitalはFBI、Chainalysis、SEAL911やZeroShadowなどの他のWeb3セキュリティ企業と協力して、ハッキングによって盗まれた資金の回収に取り組んできました。しかし、ハッカーがTornado Cashのような暗号ミキサープラットフォームに資金を入金している今、回収の可能性は依然として低いままです。

Radiant Capitalに何が起こったのですか?

2024年10月16日、Radiant Capitalはその貸出プールに対する攻撃を受け、ARB $53 ARB(およびBSC )BNB(ネットワークから)百万の損失を被りました。この攻撃は今年最も破壊的な暗号の悪用の一つでした。

攻撃者は、システムのマルチシグウォレットの11の署名者権限のうち3つを制御することに成功し、Radiantレンディングプールの実装契約を置き換えて資金を盗みました。ハッカーは、macOSハードウェアに侵入するために設計された特定のマルウェアINLETDRIFTを使用したと報告されています。

盗難後、盗まれた資金は21,957 ETHに変換され、その当時の価値は$53 百万でした。ハッカーは後に資金をほぼ倍増させ、保有額を$94 百万に引き上げました。ハッカーは資金をすぐに売却するのではなく、ほぼ10ヶ月間ETHを保持し、それにより初期の盗まれた資金に4950万ドルを追加することができました。

Mandiantによる死後報告書によれば、ハッカーは北朝鮮との関係が疑われています。Mandiantは、この攻撃がDPRKハッカーネットワークの関連グループであるAppleJeusハッキンググループによって実行されたと主張しています。

この事件は、Radiant Capitalが直面した二度目の侵害を示しました。その年の初めに、プロトコルは小規模な450万ドルのフラッシュローンの悪用の犠牲になりました。 詳細を読む: Radiant capital のハッカーが略奪した$53M を94%の利益で転売、彼らがどのようにそれを達成したか

ETH-5.46%
DAI0.03%
ARB-9.8%
BNB-2.74%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)