先週1月10日、1つの暗号資産ウォレットから$282 百万ドルが流出する大規模なハッキングが発生しました。
当初は資金が永遠に失われたように見えましたが、CertiKの最新のフォレンジックデータにより、一部の資金の所在が判明しています。
彼らのシステムは今週、Tornado Cashでのマネーロンダリング活動の急増を検知し、それが盗難資産と直接関連していることを示しました。
CertiKのアナリストによると、約$63 百万ドルがすでにプライバシーミキサーを通じて移動しています。この金額は総損失のごく一部ですが、盗難が組織的な努力であり、ハッカー(がデジタルの証跡を消そうとしていることを示しています。
CertiKの研究者は、資金が今どこにある可能性があるかをマッピングし、その結果、攻撃者は最初にビットコインを使用し、その後すぐにイーサリアムネットワークに移動したことを示しました。
2026年1月10日、UTC午後11時頃、被害者はハードウェアウォレットのソーシャルエンジニアリング詐欺により、2億8200万ドル以上の LTC & BTCを失いました。 攻撃者は盗まれた LTC & BTCを複数の即時交換を通じてモネロに変換し、XMRの価格を急激に上昇させました。 BTCも… — ZachXBT )@zachxbt( 2026年1月16日
2026年1月10日、UTC午後11時頃、被害者はハードウェアウォレットのソーシャルエンジニアリング詐欺により、2億8200万ドル以上の LTC & BTCを失いました。
攻撃者は盗まれた LTC & BTCを複数の即時交換を通じてモネロに変換し、XMRの価格を急激に上昇させました。
BTCも…
— ZachXBT )@zachxbt( 2026年1月16日
データによると、686 BTCがクロスチェーンブリッジを通じて移動し、その結果、約19,600 ETHが単一のアドレスに到達しました。
資金がイーサリアムに到達すると、ハッカーはTornado Cashを通じて資金をマネーロンダリングし始めました。CertiKはまた、盗賊は同時に資金を洗浄していないことも指摘しています。
代わりに、彼らはイーサを複数の小さなウォレットに分割し、それぞれに約400 ETHを保持させています。
専門家はこれらの動きを「教科書通り」の暗号盗難と呼んでいます、その理由は一般的な手法だからです。
#CertiKInsight 🚨 1月10日に疑惑のウォレット侵害に追跡されたTornado Cashの預金を検出しました。これは2億8200万ドル以上の損失をもたらしました。 資金の一部)約6300万ドル(は、さらなる洗浄の前に0xF73a4EbC3d0984F166AC215471Cc895cB4F5cc21にブリッジされました。 引き続き警戒してください! pic.twitter.com/byzRmjoeZR — CertiK Alert )@CertiKAlert( 2026年1月19日
#CertiKInsight 🚨
1月10日に疑惑のウォレット侵害に追跡されたTornado Cashの預金を検出しました。これは2億8200万ドル以上の損失をもたらしました。
資金の一部)約6300万ドル(は、さらなる洗浄の前に0xF73a4EbC3d0984F166AC215471Cc895cB4F5cc21にブリッジされました。
引き続き警戒してください! pic.twitter.com/byzRmjoeZR
— CertiK Alert )@CertiKAlert( 2026年1月19日
ハッカーは、THORswapのようなプラットフォームを利用してチェーン間をジャンプしました。歴史的に見て、ハッカーはこれを証跡を隠すために行い、ETHを400コインずつ移動させる決定は、意図的に資金を洗浄しようとしていることを示しています。
資産がTornado Cashのようなミキサーに入ると、送信者と受信者の間の見えるリンクが切れ、セキュリティチームはこのステップの後、回復の可能性がほぼゼロになると警告しています。
) ハッキングの背後にある人間のミス
洗浄は慎重に計画されたように見えますが、元の盗難はそれに比べてはるかに単純でした。
1月10日の事件は、攻撃者がウォレットサポートスタッフになりすまし、これを利用して被害者の信頼を得るソーシャルエンジニアリング攻撃によるものでした。
攻撃者は、ユーザーにシードフレーズを明かすように説得し、それを受けてハッカーは1,459 BTCと200万以上のLitecoinを完全に掌握しました。
通常、被害に遭ったトレーダーは、ブロックチェーンの記録が資金回収に役立つことを期待します。
しかし、このケースでは、資金はゆっくりとTornado Cashを通じて移動しており、回復の可能性は秒ごとに低くなっています。
資金がミキサーを離れる頃には、「クリーン」なコインとして履歴のない状態になっています。
法執行機関は、ミキサーとやり取りするアドレスをフラグ付けできることもありますが、これらのプロトコルは分散型であり、そのプロセスは非常に困難です。
12.84K 人気度
39.72K 人気度
52.43K 人気度
14.23K 人気度
10.06K 人気度
先週$282 百万を盗んだハッカー、Tornado Cashを通じて$63M をマネーロンダリング:CertiK
先週1月10日、1つの暗号資産ウォレットから$282 百万ドルが流出する大規模なハッキングが発生しました。
当初は資金が永遠に失われたように見えましたが、CertiKの最新のフォレンジックデータにより、一部の資金の所在が判明しています。
彼らのシステムは今週、Tornado Cashでのマネーロンダリング活動の急増を検知し、それが盗難資産と直接関連していることを示しました。
Tornado Cashのマネーロンダリング経路の追跡
CertiKのアナリストによると、約$63 百万ドルがすでにプライバシーミキサーを通じて移動しています。この金額は総損失のごく一部ですが、盗難が組織的な努力であり、ハッカー(がデジタルの証跡を消そうとしていることを示しています。
CertiKの研究者は、資金が今どこにある可能性があるかをマッピングし、その結果、攻撃者は最初にビットコインを使用し、その後すぐにイーサリアムネットワークに移動したことを示しました。
データによると、686 BTCがクロスチェーンブリッジを通じて移動し、その結果、約19,600 ETHが単一のアドレスに到達しました。
資金がイーサリアムに到達すると、ハッカーはTornado Cashを通じて資金をマネーロンダリングし始めました。CertiKはまた、盗賊は同時に資金を洗浄していないことも指摘しています。
代わりに、彼らはイーサを複数の小さなウォレットに分割し、それぞれに約400 ETHを保持させています。
教科書的なプレイブック
専門家はこれらの動きを「教科書通り」の暗号盗難と呼んでいます、その理由は一般的な手法だからです。
ハッカーは、THORswapのようなプラットフォームを利用してチェーン間をジャンプしました。歴史的に見て、ハッカーはこれを証跡を隠すために行い、ETHを400コインずつ移動させる決定は、意図的に資金を洗浄しようとしていることを示しています。
資産がTornado Cashのようなミキサーに入ると、送信者と受信者の間の見えるリンクが切れ、セキュリティチームはこのステップの後、回復の可能性がほぼゼロになると警告しています。
) ハッキングの背後にある人間のミス
洗浄は慎重に計画されたように見えますが、元の盗難はそれに比べてはるかに単純でした。
1月10日の事件は、攻撃者がウォレットサポートスタッフになりすまし、これを利用して被害者の信頼を得るソーシャルエンジニアリング攻撃によるものでした。
攻撃者は、ユーザーにシードフレーズを明かすように説得し、それを受けてハッカーは1,459 BTCと200万以上のLitecoinを完全に掌握しました。
通常、被害に遭ったトレーダーは、ブロックチェーンの記録が資金回収に役立つことを期待します。
しかし、このケースでは、資金はゆっくりとTornado Cashを通じて移動しており、回復の可能性は秒ごとに低くなっています。
資金がミキサーを離れる頃には、「クリーン」なコインとして履歴のない状態になっています。
法執行機関は、ミキサーとやり取りするアドレスをフラグ付けできることもありますが、これらのプロトコルは分散型であり、そのプロセスは非常に困難です。