Source: CoinomediaOriginal Title: $282M Lost in Crypto Scam Using THORChain & XMR SwapOriginal Link: https://coinomedia.com/282m-lost-in-crypto-scam-using-thorchain-xmr-swap/* $282M ハードウェアウォレットのフィッシングを通じてBTCとLTCが盗まれる。* 資金はXMR、ETH、XRP、LTCにスワップされた。* THORChainを使用して資産を隠蔽し、ルーティング。## 大規模$282M 詐欺が暗号セキュリティリスクを露呈ブロックチェイン調査員のzachxbtによると、壊滅的な**$282 百万ドル規模の暗号盗難**がコミュニティを揺るがせている。被害者は、巧妙な**ソーシャルエンジニアリング攻撃**と**ハードウェアウォレット詐欺**に関連した手口で、膨大な**ビットコイン (BTC)**と**ライトコイン (LTC)**を失ったと報告されている。この事件はこれまでで最大級の個人暗号盗難の一つであり、ウォレットの安全性、フィッシング手口、資産のマネーロンダリングに関する新たな懸念を呼び起こしている。攻撃者は、プライバシー重視のクロスチェーンプラットフォームを通じて資金を移動させることで検知を回避し、追跡と回収を困難にしている。## 攻撃者の暗号資産洗浄の手口資金を吸い上げた後、攻撃者は追跡を避けるために資産の変換を開始した。盗まれたBTCとLTCの大部分は、プライバシー重視の暗号通貨である**Monero (XMR)**に変換された。これにより、XMRの価格は**急激に上昇**し、大量の買い注文によるものと考えられる。洗浄はそれだけにとどまらず、攻撃者は**THORChain**という分散型クロスチェーン流動性プロトコルを利用して、以下のスワップを実行した。* **818 BTC** (~$78 百万)を以下に変換: * **19,631 ETH** (~$64.5百万) * **3.15百万 XRP** (~$6.5百万) * **77,285 LTC** (~$5.8百万)THORChainを利用することで、中央集権的な取引所を介さずに資産のスワップを可能にし、従来のKYC((本人確認)手続きの回避と資金追跡の難易度を高めている。## 暗号資産保有者へのセキュリティのポイントこの事件は、**ハードウェアウォレットも完璧ではない**という厳しい現実を浮き彫りにしている。フィッシングやソーシャルエンジニアリング攻撃に引っかからないための重要なポイントは以下の通り。* シードフレーズやリカバリー情報は絶対に共有しない(サポートスタッフを名乗る者も含む)。* ドメイン名を再確認し、情報源を検証してから操作を行う。* パスフレーズを有効にし、バックアップを安全に保管する。* 不審なウォレットファームウェアの更新やリクエストには注意する。攻撃者の手口が巧妙化する中、コミュニティは常に警戒を怠らない必要がある。このケースはまた、**プライバシーコイン**や**分散型スワッピングプロトコル**が持つ二面性を示しており、ユーザーに力を与える一方で、悪意のある者も隠れ蓑にできることを示している。
$282M THORChainとXMRスワップを利用した暗号詐欺に遭う
Source: Coinomedia Original Title: $282M Lost in Crypto Scam Using THORChain & XMR Swap Original Link: https://coinomedia.com/282m-lost-in-crypto-scam-using-thorchain-xmr-swap/
大規模$282M 詐欺が暗号セキュリティリスクを露呈
ブロックチェイン調査員のzachxbtによると、壊滅的な**$282 百万ドル規模の暗号盗難がコミュニティを揺るがせている。被害者は、巧妙なソーシャルエンジニアリング攻撃とハードウェアウォレット詐欺に関連した手口で、膨大なビットコイン (BTC)とライトコイン (LTC)**を失ったと報告されている。
この事件はこれまでで最大級の個人暗号盗難の一つであり、ウォレットの安全性、フィッシング手口、資産のマネーロンダリングに関する新たな懸念を呼び起こしている。
攻撃者は、プライバシー重視のクロスチェーンプラットフォームを通じて資金を移動させることで検知を回避し、追跡と回収を困難にしている。
攻撃者の暗号資産洗浄の手口
資金を吸い上げた後、攻撃者は追跡を避けるために資産の変換を開始した。盗まれたBTCとLTCの大部分は、プライバシー重視の暗号通貨であるMonero (XMR)に変換された。これにより、XMRの価格は急激に上昇し、大量の買い注文によるものと考えられる。
洗浄はそれだけにとどまらず、攻撃者はTHORChainという分散型クロスチェーン流動性プロトコルを利用して、以下のスワップを実行した。
THORChainを利用することで、中央集権的な取引所を介さずに資産のスワップを可能にし、従来のKYC((本人確認)手続きの回避と資金追跡の難易度を高めている。
暗号資産保有者へのセキュリティのポイント
この事件は、ハードウェアウォレットも完璧ではないという厳しい現実を浮き彫りにしている。フィッシングやソーシャルエンジニアリング攻撃に引っかからないための重要なポイントは以下の通り。
攻撃者の手口が巧妙化する中、コミュニティは常に警戒を怠らない必要がある。このケースはまた、プライバシーコインや分散型スワッピングプロトコルが持つ二面性を示しており、ユーザーに力を与える一方で、悪意のある者も隠れ蓑にできることを示している。