2700万ドルが瞬時に消失!Solana+イーサリアムのデュアルチェーンがハッキングされた経緯

【チェーンニュース】またしても心が痛む大事件が発生しました。Baburというユーザーが、自身の悲惨な経験を公開しました――2,700万ドル相当の暗号資産がこのようにして消えてしまったのです。

オンチェーンデータを調べてみると、今回被害に遭ったのは主に2つのウォレット:Solanaチェーン上の91xuで始まるアドレスと、Ethereum上のSafeマルチシグアドレス0xD2です。最大の2件の送金だけで1,800万ドル以上が消滅しており、見るだけで胸が痛みます。

ハッカーも抜かりありません。Solana側では71fMアドレス、Ethereum側では0x4fで始まるアドレスを使用。そしてさらに彼らはクロスチェーントランスファーまで行い、一部の盗難資金はすでにEthereumネットワークへブリッジされています。

最も悲惨なのはやられ方――パソコンがマルウェア感染していました。Babur氏は悪意のあるファイルを実行してしまい、秘密鍵がそのまま漏洩したとのこと。さらにひどいことに、Safeマルチシグ用の2つの署名用秘密鍵も同じパソコンに保存されていた可能性があり、このセキュリティ意識には確かに疑問符がつきます。

この件は改めて証明しています:ハードウェアウォレットは分けて保管すること、怪しいファイルは絶対に開かないこと、そしてマルチシグの秘密鍵は決して1カ所に保管しないこと。血の教訓です。

SOL2%
ETH2.54%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
SnapshotStrikervip
· 12-06 04:50
私鍵を1台のパソコンに全部保存?自殺行為じゃないか 2700万がこうして消えたんだ、Baburはどれほど辛いだろう クロスチェーンで資金を移すなんて、このハッカーは本当に手強い パソコンのウイルス感染なんて古典的な手口なのに、まだ引っかかる人がいるのか Safeのマルチシグで2つの秘密鍵を同じ端末に保存するなんて、リスク意識が本当に… このケースを見ると、自分がそんなにコインを持ってなくて本当に良かったと思う 悪質なファイル1つで資産が全部消える、これは本当にキツい 両方のチェーンで洗浄されたなんて、この技術力は確かにプロだ
原文表示返信0
SolidityNewbievip
· 12-05 14:46
私はウォレットに入らず、あなたのパソコンに入る --- 秘密鍵を同じパソコンに保存?それはさすがに無謀すぎる --- 2700万のためにファイルをクリックしただけで、私は本当に呆然とした --- クロスチェーンで不正資金を移動、このハッカーは私よりDeFiに詳しい --- Safeマルチシグは形だけ?これこそが一番恐ろしい --- パソコンの安全性はコールドウォレットより重要、本当に警戒すべきだ --- 2つのチェーンでハッキングと聞くと凄そうだが、実は秘密鍵の管理ミス --- 思い出すだけでゾッとする、自分のパソコンが100%クリーンだと言い切れる人いる? --- この人はその悪意のあるファイルをどれだけ信じたんだ、直で実行したなんて --- 不正資金はもう逃げたし、追いかけても戻ってこない
原文表示返信0
LiquidatedThricevip
· 12-05 14:28
やばい、2700万ドルがこんなに簡単になくなったのか?この人は何を考えていたのか知りたい、2つの秘密鍵を1台のパソコンに保存するなんて、自殺行為じゃないか。 クロスチェーンの闇討ち、本当にこの連中はやり方をわかってるな。ブリッジしてイーサリアムに逃げるつもりだったのか?オンチェーンでは何も逃げられないよ。 本当にありえない、悪意のあるファイルをクリックしただけで全部パーだ、今回は大損だ。 2700万ドル...この心境はちょっと理解できない、本当にありえない。 セキュリティ意識ゼロだよ兄弟、これでマルチシグなんて何やってるんだ。
原文表示返信0
ProbablyNothingvip
· 12-05 14:24
私钥を両方同じパソコンに保存?これって自殺行為じゃん、マジでやばい 2700万がこうして消えたのか。いつになったら取引所は責任持つんだろう クロスチェーンでマネロン、ハッカーの手口古いけど効くんだよな パソコンがウイルス感染してるのに私钥を保存なんて、セキュリティ意識なさすぎ また一つ血と涙の事例、この業界は本当に油断できないな Safeのマルチシグが無意味、2つのキーが同じマシンにあるなんて SolanaもEthereumも両方やられて、ハッカーは準備万端だったな このケース見て、ホットウォレットにはもう絶対に資産入れないと決意したわ 1800万ドルが一瞬で消滅、これで安眠できるはずないよな 悪意のあるファイル開いただけで全部失うなんて、そんなバカな話ある?
原文表示返信0
SybilAttackVictimvip
· 12-05 14:23
なんてこった、こんなにもありえないことがあるのか。秘密鍵を1台のパソコンに全部保存?それって自殺行為じゃないか。 言わせてもらうけど、2700万がこんなふうになくなるなんて本当に、ラグられるよりもつらい気がする。 この人はどれだけ無防備なんだ、マルチシグでさえこんな扱い方するなんて。 またひとつ血と涙の教訓だ。コールドウォレットの使い方が分からないなら手を出すなよ。 なんでまだこんなふうに秘密鍵を保存する人がいるんだ、本当に信じられない。 クロスチェーンブリッジでハッカーが盗んだ資金、これ追跡するの絶対面倒だろうな。 見てるだけで痛い、2700万だぞみんな。 これが俺が「セキュリティが一番大事」って言う理由だよ。 マルウェアなんて防ぎきれないものさ。 単純なマルチシグ構造なんて、操作ミスの前では意味がない。
原文表示返信0
  • ピン