#circle与tether冻结bitget黑客钱包
3.875 億ドルが持ち去られ、ステーブルコインの発行元は最後にはわずか 31.8 万ドルしか凍結できなかった。

⚖️ 进群看每日策略

9月24日18:31(UTC)、世界ランキング上位の取引所で、ホットウォレットに異常な送金が発生し始めた。損失額は24時間以内に、最初に集計された1.83億ドルから3.516億ドル、そして今日の3.875億ドルへと下方修正され続けている。今年最大級の暗号資産窃盗だ。最大の塊は約1.03億枚のXRPで、価値は約1.57億ドル。残りの資産は少なくとも5本のチェーンをまたいで送られた。

最も重要なのは、誰も秘密鍵を盗めなかったことだ。同取引所のCEOは、配信と投稿の中で、攻撃者がウォレット基盤のバックエンドシステムを突破し、取引データを偽造し、プラットフォーム自身の認可(承認)フローをすり抜けて、「異常な送金」を日常的な操作としてシステムに通してしまったのだと説明した。入金と取引は終始正常で、停止されたのは出金のみだった。

オンチェーンの捜査人であるDC F GOD(DF G O D)は、もっと早い段階で手がかりを見つけていた。新規に作られたウォレットが6分でUSDT0(注:記載のまま)を1967万ドル分使い切り、7111枚のETHを購入。約5%市場価格より高い約定だった。経路はUniswapXと1inch Fusion。現時点で資金流出は止まっている。プラットフォームはMandiantおよびSlowMistと連携して調査を継続中で、CEOは、いくつかのIPと、ある北朝鮮のハッカー組織が常用するVPNの選択が一致していると述べた。

では、取り戻す側はどうか。Circleは金曜の05:00(UTC)に、「Exploiter 8」とマークされたアドレスをブラックリスト化した。そこにはETHが170.47枚、USDTが218,023枚、USDCが99,990枚しかなく、合計で約31.8万ドル。Tetherもその後、このアドレスを封鎖した。他のハッカーアドレスにはさらに6.3万枚以上のETHが残っており、どの発行元も凍結できない。31.8万を3.875億で割ると、回収率は0.08%だ。

本当に最後の受け皿になるのは、結局プラットフォーム自身だ。同取引所のユーザー保護基金の規模は4.64億ドル超。CEOは今回の損失を全額補償するといい、ユーザー口座の残高には影響しないとしている。この基金は2023年にはまだ3億ドルしかなかった。

4月にDriftが2.85億ドルを盗まれたケースと比べると、当時ハッカーはCircle自身のクロスチェーン用ツールを使って、約2.32億ドル相当のUSDCをSolanaからイーサリアムへ移した。ZachXBTらも当時、Circleの対応が遅すぎると批判していた。

翻訳すると:今回の攻撃は秘密鍵を盗む必要がない。偽造しているのは「承認(認可)そのもの」だ。コールドウォレット、マルチシグ、自主保管という一連の安全性ストーリーは、偽造された証憑の前では防壁にならない。さらに覚えておくべきなのは、凍結能力の天井だ――ステーブルコインの発行元がチェーン上で凍結できるのは、ステーブルコインという薄い層に限られる。

CLARITY法案の49対50での否決後、米国には連邦レベルの統一ルールがない。最後にユーザーを埋め合わせるのは、規制でも発行元でもない。取引プラットフォームのバランスシート上にある、その保護基金がどれだけ分厚いか――それだけだ。

プラットフォームを選ぶとき、その保護基金の規模や準備構造を見ますか?それとも、何かあっても結局誰かが肩代わりしてくれると思っていますか?コメント欄で話しましょう。

毎日、あなたと一緒に暗号資産セキュリティのホットトピックを追いかける――ニュースが何で起きたかを見るだけじゃなく、その背後のロジックとチャンスまで分かるようにします 👀🚀

プロフィールアイコンをクリックして配信を見る