ゼファーネットのロゴ

毎週の暗号ハック更新: ハッカーはミキサー、PlayDapp などを悪用します

日付:

今週、暗号世界は活況を呈しており、ハッカーがその戦術を古いものから最先端のものに進化させています。一部の悪名高いグループは伝統的な方法に固執しますが、他のグループは新しく先進的な方法を受け入れます。

何百万ものお金が吸い上げられるスリリングな暗号ハッキングの世界で、先週起きた出来事を解き明かしていきましょう。知っておくだけで救われるかもしれません! 

YoMix がステージに登場 

2023年には、不正なアドレスからミキサーに流入する資金が顕著に減少し、1.0年の2022億ドルから504.3年には2023億XNUMX万ドルに急減しました。この変化に大きく貢献したのは、次のような悪名高いミキサーの制裁と閉鎖を含む、ハッキング活動に対する世界的な取り締まりです。 シンドバッドとトルネードキャッシュ.

韓国の悪名高いハッキング集団である Lazarus Group は、変化する状況に巧みに適応してきました。シンドバッドが業務を離れたことで、グループはシームレスにビットコインベースのミキサーである YoMix に移行しました。この移行は、優先プラットフォームが閉鎖に直面した場合、代替サービスに難なく移行する悪意のある攻撃者の回復力と適応力を強調しています。

PlayDapp: ブロックチェーン ゲームへのダブルパンチ

ブロックチェーン ゲーム プラットフォーム PlayDapp にとって激動の 31 週間で、290 つではなく XNUMX つの壊滅的なエクスプロイトに直面しました。最初のサイバーセキュリティ侵害では XNUMX 万ドルの損失が発生し、その後の攻撃では、PlayDapp のゲーム プラットフォームと NFT 市場を支えるネイティブ暗号通貨である XNUMX 億 XNUMX 万ドル相当の PLA トークンが盗まれました。

PlayDapp 強盗の背後にある犯人は、200 万ドル相当の 36.5 億 PLA トークンを鋳造するための秘密鍵を侵害するという高度な計画を実行しました。このハッカーはひるむことなく、12 月 1.59 日に再び攻撃し、253.9 億 XNUMX 万ドル相当の追加の XNUMX 億 XNUMX 万 PLA トークンを作成しました。この大胆な動きは、PlayDappのセキュリティの脆弱性を暴露しただけでなく、ハッカーが同社のシステムに永続的にアクセスしていることも浮き彫りにした。

エンジェルドレイナー: 影から盗む 

大胆な行動で、Angel Drainer は 128 の仮想通貨ウォレットを標的にし、400,000 万ドル以上を窃取しました。この攻撃では、Etherscan の検証ツールを巧みに利用して、スマート コントラクトの悪意のある性質を覆い隠しました。ブロックチェーンセキュリティ企業のBlockaidは、この攻撃が悪意のある保管庫契約の展開から始まったことを明らかにした。

デュエルビッツ ドラマ: 注目される不審な取引 

サイバーズブロックチェーンセキュリティ分析会社である、Duelbits に由来するいくつかの不審なトランザクションにフラグを立てました。この事件では、ウォレットのアクセス制御が失われ、不審なアドレスがイーサリアムとBNBの両方のチェーンのデュエルビットウォレットから4.6万ドルを受け取ることになりました。

BNBからイーサリアムに資産をブリッジしようとするハッカーの試みは問題に遭遇し、最終的にシステムガス料金の脆弱性を明らかにし、ハッカーはFixedFloatを使用してブリッジングトランザクションに必要な資金を取得しました。

これで今週のまとめは終わりです。次回もお楽しみに!

スポット画像

最新のインテリジェンス

スポット画像