実行の途中で、お金を返済するために戻ってきて、この DeFi はどうなりましたか?
著者 | 秦暁峰
編集者 | 郝方州
プロデュース | デイリー

著者 | 秦暁峰
編集者 | 郝方州
プロデュース | デイリー
画像の説明(写真はコインテレグラフより)最近ではDeFi流動性マイニングが熱くなっており、さまざまなプロジェクトが際限なく登場し、野菜、果物、動物、植物などさまざまな名前が付け加えられています。 「古典古ネギ」も続々と会場入り。
Odaily 編集部も、DeFi ブームが最終的にどのように終わるかについて議論しています。その 1 つは、コードがハッカーを引き付けるのに十分ではない、またはプロジェクト関係者がバックドアを残したため、最終的にはシャープな攻撃につながるというものです。通貨価格の下落。EMD、EOS 上の DeFi マイニング プロジェクト
実際には、彼は僭越な宣言を残して逃走したが、最終的にプロジェクト当事者は「弁護士を認め」、盗まれた資産の一部を返還した。
今年初めの DForce 事件でのハッカーによる資金返還や、最近では Sushiswap の創設者による現金化後の資産返還を思い出して、多くの人が次のように嘆いています。
今年のハッカーもプロジェクトも良くないし、運営も頑固ではない。
実際には、
(1) イベントレビュー: IP アドレスの公開による個人情報の漏洩
9月9日、SlowMistのセキュリティチームは、EOS DeFiマイニングのEMD(Emerald)が逃走した疑いがあると警告を発し、78万USDT、49万EOS、5万6千DFSを奪った。
プロジェクトの当事者はまた、傲慢にも被害者に「コミュニティ投票の後、あなたは凍結された」というメッセージを残した。 EOS はやりたいことは何でもできます。話を戻しましょう。食べ物を届けることによってのみ、私たちは幸せを得ることができます。
悔い改めない被害者たちは、盗まれたトークンを返してほしいと、ハッカーのアドレスにメッセージを残している。しかし、それが強制であろうと誘惑であろうと、仕事は簡単ではなく、逃走するハッカーは常に無関心です。
画像の説明
(被害者のメッセージ)
このとき、TokenPocket ウォレットが立ち上がり、ハッカーの IP アドレスを把握したと発表しました。実行中のEMDプロジェクトはTokenPocketウォレットを使用していたため、IPアドレスやモバイルデバイスなどの情報が残されており、TokenPocketによって位置が特定されていました。さらに、被害者が警察に通報し始めたため、警察が追跡し、ハッカーたちはパニックに陥った。
9月11日午後、EMDプロジェクト関係者は譲渡メモの中で、盗まれた資産を返却する用意があるが、(コミュニティが)現在行っているすべての(調査)活動を中止しなければならない、そうしなければ秘密鍵は破棄されると述べた。 。その後、260,000 以上の EOS と 56,000 DFS が返還されましたが、盗まれた資産のすべてが返されたわけではありません。
TokenPocket は、ギャングがすでに金を分割しており、チームの一部のメンバーは盗まれた資産を返還したが、他のメンバーは返還していないのではないかと推測しているため、被害者はまだ事件を解決しておらず、警察は引き続き捜査を行っている。警察と交渉し、ハッカー関連の資料を提出しているが、具体的な詳細を発表するのは不都合だ。Chef Nomi プロジェクト当事者が身元情報の漏洩による法的制裁を懸念し、最終的には融資を返済したことはEMD事件からも分かる。
偶然にも、今年4月19日、dForceの分散型融資プロトコルLendf.Meがハッキングされ、約2500万ドル相当の暗号化されたデジタル資産が盗まれた。事件発生後、dForceチームはハッカーらと交渉する意向を表明したが無視され、dForceはシンガポール警察に事件を通報した。
この事件も、ハッカーが分散型取引所 1inch で自分の IP アドレスを漏洩したことで、最終的に解決されました。 1インチはシンガポール警察とdForceチームと協力し、盗まれた金を返すようハッカーに圧力をかけた。
また、プレッシャーに耐えられなかったため、最終的には現金化したETH(1,400万米ドル相当)をコミュニティに返却しました。フォーブス能見シェフへのプレッシャーは主に2つの側面から来ています。
一つは、彼の正体が暴露される可能性があるということ。能見シェフがバンドの共同創設者ソラウィット・スリヤカーンではないかという憶測もあったが、スリヤカーン本人はそれを否定し、加えて、SushiSwapチームの一員である疑いのある別のTwitterユーザー「0xMaki」が、能見シェフの身元を含めすべてを暴露すべきであると投稿したことがある。 。
2つ目は法律による圧力です。能見シェフの現金化によりSUSHIは急落し、投資家は多額の損失を被り、自らの権利を守ることを選択した。
フォーブス
記事によると、複数のSUSHIオーナーが能見シェフに対して集団訴訟を起こしたという。能美シェフは匿名を保っているが、FBIとIRSの関与により、TwitterにIPアドレスを残した能美シェフは逃亡するのは必至だ。
結論から言えば、逃げ道がないわけではなく、正体が暴かれることを恐れて逃走するハッカーやプロジェクト関係者は、被害者に対して一切の同情もせず、「被害者への賠償も返さない」ということだ。成果」。
(2) ハッカーは逃げられるのか?
実際、上記の 3 つのケースにはすべて共通点があります。それは、その実体に直接対応できる IP または関連証拠が残されていることです。
お金は戻ってきましたが、誰もが危険を冒すべきではありません。なぜなら、これらのハッカーは経験のない初心者だからです。
「彼は優れたプログラマーであるはずだが、経験の浅いハッカーだ」と1inch創設者のセルゲイ・クンツ氏は語った。
トップハッカーなら何をするでしょうか?
まず、ハッカーが Web サイト (1inch など) にアクセスするとき、IP アドレスを残す一般的なブラウザは使用しません。彼らは匿名性のニーズを満たし、追跡されることを避けるためにプロキシ サーバーを使用します。 Onion Router (略して TOR) は、すべてのツールの中で最高レベルであり、最も一般的な選択肢です。
盗難が成功した後、ハッカーがコインを大規模な取引所に直接送金することはありません。なぜなら、これらの取引所は比較的完全なマネーロンダリング対策があり、物理的な口座を追跡するのが容易な多数のアドレスがマークされているからです。
1つは、マークされたハッカーアカウントの資金を複数の小規模口座に分散させ、複数回転送し、最終的に現金のKYC認証を必要としない小規模取引所に集めることです。
2つ目は、通貨混合プラットフォーム(swapcoolなど)を通じて盗まれた資金を洗浄することです。このようなプラットフォームは Tor アクセスをサポートするだけでなく、操作ログやユーザーのトランザクション データが記録されないことをユーザーに約束します。
結局、盗まれた金は何度も再洗浄されてハッカー自身の口座に流れ込んだが、それが警察であろうと第三者企業であろうと、追跡するのは困難である。
SlowMist のデータによると、過去 10 年間で暗号化市場では 289 件のハッキング事件が発生し、総額 130 億 3,950 万米ドルの損失が発生しました。しかし、これらの攻撃を振り返ってみると、クラッカーが非常に少ないため、ハッカーが跋扈してきたのです。
副題
(3) それを防ぐにはどうすればよいですか?


