中国のハッカーグループがサプライチェーン攻撃を通じて700万ドル分の仮想通貨資産を盗んだとされる

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
オンチェーンのニュースによると、中国のハッカー集団がTrust Walletを標的としたサプライチェーン攻撃を通じて、700万ドル相当の暗号資産を盗んだとされている。この集団は武漢安遜科技を名乗り、Electronクライアントの脆弱性を悪用し、プラグインを逆エンジニアリングしてEthereum、BNB Chain、Arbitrum上のmnemonicsを抽出し、資産をスキャンした。内部の利益分配をめぐる対立から、元メンバーがこの事件を報告する予定である。リアルワールドアセット(RWA)に関するニュースでは、マルチチェーン環境におけるリスクの増大が注目されている。これらの主張はまだ検証されておらず、調査は継続中である。

BlockBeatsの情報によると、3月17日、「ネット調査研究院」の公式アカウントが公開したところによると、中国のハッカーチームが配分問題をめぐって内部分裂し、メンバーが供給チェーン攻撃を通じて約700万ドルの暗号資産を盗んだと暴露した。対象には暗号ウォレットのTrust Walletなども含まれる。


リーク情報によると、このチームはサイバーセキュリティ企業「武漢安隼科技」として活動し、公開されている業務には脆弱性の発見、ネットワーク攻防、セキュリティサービスが含まれるが、内部では暗号資産の盗難などのブラック・グレイハット活動を実際に行っている。チームメンバーは、Electronクライアントのサプライチェーン脆弱性、プラグインの逆解析、自動化ツールを用いて、Ethereum、BNB Chain、Arbitrumなどのネットワークを含む複数のチェーンの資産を一括で取得していると述べている。


情報筋によると、チームは自動化ツールを使用して複数のメンション語をスキャンし、リモート制御プログラムを通じてウォレットデータを窃取した後、資金を移転して分割処理したという。この攻撃は37種類のトークンと複数のブロックチェーンネットワークに関与していたとされる。


今回の事件の発端は、内部での利益分配に関する争いであった。リークしたメンバーは、収益分配の不公正によりチームリーダーと対立し、退職補償が支払われなかったため、関連する証拠を公開し、当局に自首する計画であると述べている。


現在のところ、関連する指摘は公式に確認されておらず、事件の詳細についてはさらなる調査が必要です。業界関係者は、この事件が、暗号ウォレットのサプライチェーンセキュリティとプラグインのセキュリティリスク、そして高価値ユーザーを標的とした攻撃の傾向を再び浮き彫りにしていると指摘しています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。