Bitcoin ニュース

Roninブリッジのエクスプロイトに関する最新情報: クロスチェーンブリッジ攻撃は依然として懸念事項

mm
Securities.io を Google の優先ソースに追加
開示: Securities.ioは、レビュー製品へのリンク利用により報酬を受け取る場合があります。これは当社の編集評価に影響しません。 当社は登録投資顧問ではなく、これは投資助言ではありません。 アフィリエイト開示をご覧ください

Aurora LabsのCEOであるAlex Shevchenkoは、月曜日(8月12日)に15部構成のTwitter投稿で、週末にRainbow Bridgeに対して行われた失敗した攻撃の詳細を共有しました。攻撃は自動化されたウォッチドッグによって1分未満で阻止され、攻撃者の安全預託金(約8,000ドル相当)が削減されました。攻撃者は、信頼不要で選択された仲介者を使用しないブリッジから資金を盗もうと試みました。

Rainbow Bridgeのリレイヤーを装い、NEARブロックの情報をEthereumに送信する役割を演じた攻撃者は、スマートコントラクトに偽造されたNEARブロックを提出しようとしました。試みられたエクスプロイトは、プロトコルの自動防御により4つのEthereumブロック(31秒)以内に検出・抑制され、必要な安全預託金5 ETHが削減されました。5月には、同様の事象がNEAR ProtocolのRainbow Bridgeで回避され、ユーザー資金の損失はありませんでした。Shevchenkoは当時、攻撃が現在制裁対象となっているコインミキサー、Tornado Cashを通じた預託で開始されたと指摘しました。

Solana、NEAR Protocol、そしてAxie Infinityは2022年に悪用された

クロスチェーンブリッジは、DeFiプロトコルの抜け穴を狙うサイバー犯罪者の温床となっており、ユーザー資金の盗難が頻発しています。Aurora LabのCEOは、月曜の投稿で、安全預託金の額を増やすことが過去にこのようなエクスプロイトを防止する手段と考えられていたと明かしました。しかし、このアプローチは最終的に放棄されました。なぜなら、「ブリッジがより許可制になる」ことが、同社の分散化推進と矛盾するからです。

Wormholeは、Solanaブロックチェーンと他の分散型金融ネットワークをつなぐブリッジで、2月に120,000 wETH(約3億2,000万ドル)相当のエクスプロイトに見舞われました。2か月足らず後、別のDeFiハックが発生し、今回はRonin Bridgeが標的となり、攻撃者は173,600 ETHと2,550万USDC(約6億2,500万ドル相当)を流出させました。セキュリティ調査会社SlowMistは、DeFi史上最大級のハックの一つを実行した主体が、盗まれた資産をEthereumネットワークからBitcoinネットワークへ移動させたと最近報告しています。

SlowMistがAxie InfinityのRoninブリッジハックに関する最新情報を報告

SlowMistのBliteZeroが観測したところ、資金は当局が追跡を試みる中で、犯人を特定するために転送されていることが分かりました。ブロックチェーンセキュリティとAML分析に関する年中期のレポートで、同社はハッカーが米国財務省により5月に制裁されたChipMixerとBlenderを使用し、盗まれた資金をBitcoinネットワークへ移動させたと記しています。

資金の追跡

SlowMistの報告書によれば、この攻撃の責任者とされるLazarus Groupは、ETHの一部を暗号取引所を通じて送金しました。5,029 ETHがHTX取引所へ、1,219.98 ETHがFTXへ、667.39 ETHがBinanceへ送金されました。報告書は、3月28日に合計6,249.98 ETHが集中型暗号取引所へ送られたと指摘しています。

北朝鮮のハッキング集団は、これらのBTC(取引所を経由してBitcoinネットワークへ引き出された)439.78 BTCを制裁対象のBitcoinミキサーBlender.ioへ送ったとされています。その後、盗まれた大部分の資金—175,000 ETH—が4月4日から5月19日の間にTornado Cashへ送金されました。

3月下旬のRonin攻撃を受け、Blenderは5月6日に米国財務省のOFACによって初めて制裁対象となった仮想通貨ミキサーとなりました。実際、ブロックチェーン調査員BliteZeroは、制裁対象となったミキサーのアドレスの多くがRoninハッカーに関連する預託アドレスであることを指摘しています。米国OFACは、Roninブリッジからハッキングされた20.5百万ドル相当の暗号資産がBlenderを通じて流れたと述べ、BliteZeroはこれらのアドレスが計算上20.72百万ドルに相当すると確認しています—HTXとFTXを通じて引き出された439.78 BTCです。

ETHからBitcoinへの転送増加

攻撃者はプライベートキーをハッキングし、偽の出金を作成したことが確認されています。エクスプロイトは、Tornadoされた暗号資産がUniSwapと1inchを通じてrenBTCに交換される形で継続しました。Renはブロックチェーン間で資産を転送できるため、犯罪グループはこのプロトコルを利用し、renBTCを活用してEthereumとBitcoinネットワーク間の資産転送を完了させたとされています。

Renプロトコルからの出金後、ラップされたBTCの大部分はプールされ、Bitcoinブロックチェーン上のミキサーであるWasabi CoinjoinやChipMixerを経由してさらに隠蔽されました。ハッカーは4月6日以降、ChipMixerやBlenderなどの暗号ミキサーへ収益を転送し続けています。ChipMixerを通じて引き出された資金は、Coinjoin、Blender、ChipMixerなど他のミキサーへ送られています。残りのラップされた暗号資産は、Binance、WhiteBit、Coinbaseなどの暗号取引所で現物Bitcoinに交換されました。

暗号通貨ミキサーの人気上昇

SlowMistの報告は、2022年に暗号ミキシングサービスの利用が増加し、違法な金融活動を助長していることを受けたものです。これらのコインミキサーは、ユーザーが自分の暗号資産の取引履歴を他のユーザーの資金とプールすることで隠すことを可能にします。ミキサーが受け取った資金の平均価値は、4月19日に史上最高の5,200万ドル相当に達しました。ハックの影響として、プライバシー重視のコインミキシングツールに対して、規制と監視が強化されました。

Samは金融コンテンツスペシャリストで、ブロックチェーンの分野に強い関心を持っています。彼は、金融とサイバーセキュリティの分野で複数の企業やメディアと協力してきました。