ハッカーが尻尾を巻く:NEARが盗難され380万ドル、全額返還
1⃣ タイムライン:
攻撃発生 → チームが公開で「攻撃者の身元を特定済み」と呼びかけ → 48時間の最終通告:指定されたBTC、BNB/ETH、SOLのアドレスへ資金を送金し、期限切れで猶予期間終了 → 380万ドル。期限までに未達なら、事前に全額返金——1ドルも不足なし。
2⃣ 意外だった点:ハッカーは“謝礼(辛苦料)”を要求しなかった
暗号資産界の盗難事件の定番シナリオは「ホワイトハットの懸賞金」——ハッカーが10%を辛苦料として取り、残り90%は双方とも体面を保つ、というもの。今回はその選択肢がなかった:公開「私たちはあなたを見つけた」+ 48時間のカウントダウン。期限内なら380万ドルを全額返す。
攻撃者が返還した際、BNBチェーン上にメッセージを残していた。アドレスのラベル名は「Near Intents Exploiter 1」。留言には「資金は返還済み」と書かれており、傲慢さはありつつも礼儀がある。
身内の犯行、あるいは内部関係者なのか? 現時点では不明。
3⃣ Bitgetとの比較:
3.88億ドルが盗まれた件は、朝鮮のハッカーによるものだとされ、現在はクロスチェーンでのマネーロンダリングが行われている。国家レベルなら露出を恐れない。しかし個人や少人数のチームにとっては、「身元が特定済み」という抑止力が最も強い。うまくできなければ刑務所行きだ。
暗号資産で最も手堅いセキュリティは、監査報告書ではなく“陽の光”だ。
コードには脆弱性があっても、オンチェーンの各送金はすべて太陽の下で晒される。盗んだ金は使えず、しかも懸賞金も受け取れない——そんな泥棒をして何が面白いのか?
今回のハッカーは、本当に尻尾を巻いた。
1⃣ タイムライン:
攻撃発生 → チームが公開で「攻撃者の身元を特定済み」と呼びかけ → 48時間の最終通告:指定されたBTC、BNB/ETH、SOLのアドレスへ資金を送金し、期限切れで猶予期間終了 → 380万ドル。期限までに未達なら、事前に全額返金——1ドルも不足なし。
2⃣ 意外だった点:ハッカーは“謝礼(辛苦料)”を要求しなかった
暗号資産界の盗難事件の定番シナリオは「ホワイトハットの懸賞金」——ハッカーが10%を辛苦料として取り、残り90%は双方とも体面を保つ、というもの。今回はその選択肢がなかった:公開「私たちはあなたを見つけた」+ 48時間のカウントダウン。期限内なら380万ドルを全額返す。
攻撃者が返還した際、BNBチェーン上にメッセージを残していた。アドレスのラベル名は「Near Intents Exploiter 1」。留言には「資金は返還済み」と書かれており、傲慢さはありつつも礼儀がある。
身内の犯行、あるいは内部関係者なのか? 現時点では不明。
3⃣ Bitgetとの比較:
3.88億ドルが盗まれた件は、朝鮮のハッカーによるものだとされ、現在はクロスチェーンでのマネーロンダリングが行われている。国家レベルなら露出を恐れない。しかし個人や少人数のチームにとっては、「身元が特定済み」という抑止力が最も強い。うまくできなければ刑務所行きだ。
暗号資産で最も手堅いセキュリティは、監査報告書ではなく“陽の光”だ。
コードには脆弱性があっても、オンチェーンの各送金はすべて太陽の下で晒される。盗んだ金は使えず、しかも懸賞金も受け取れない——そんな泥棒をして何が面白いのか?
今回のハッカーは、本当に尻尾を巻いた。
