Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
手間なく簡単にオンチェーン取引
交換とブロック取引
ワンクリックで手数料無料で暗号資産を交換
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピー
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
Radiant Capitalのハッカーが1,080万ドルをTornado Cashに移動

Radiant Capitalのハッカーが1,080万ドルをTornado Cashに移動

Crypto.NewsCrypto.News2025/10/24 10:57
原文を表示
著者:By Trisha Husada

Radiant Capitalのハッカーは、プロジェクトのレンディングプールを攻撃してから1年後、2,834 ETHをミキサープロトコルTornado Cashに入金しました。この攻撃により5,300万ドルの損失が発生しました。

Summary
  • Radiant Capitalのハッカーは、Tornado Cashを通じて1,080万ドル相当のEthereumを洗浄し、当局が盗まれた資金を追跡することがますます困難になっています。
  • 調査員は、北朝鮮関連のグループAppleJeusがRadiant Capital攻撃の背後にいると疑っており、盗まれた資産はその後の取引を通じて5,300万ドルからほぼ9,400万ドルに増加しました。

オンチェーン監視プラットフォームCertiKによると、ハッカーはミキサープラットフォームTornado Cashを通じて約1,080万ドル相当のEthereumを洗浄しました。この動きにより、オンチェーンの調査員や当局が、以前の取引やDAIへのスワップで得た追加のETHと合わせて盗まれた資金を追跡することがさらに困難になっています。

CertiKのチャートによると、資金はもともとStargate Bridge、Synapse Bridge、Drift FastBridgeなどのブリッジアドレスから吸収され、攻撃者が大量のETH(ETH)を0x4afbで始まる中間アドレスに最初に移動したことが示されています。

メインウォレットから、攻撃者は一連の小規模な転送を通じて資金を分配し始めました。注目すべき経路の一つは、2,236 ETHを0x4afbから0x3fe4に移動し、その後さらに3つのEthereumウォレットを経由して資金を移動しています。

Radiant Capitalのハッカーが1,080万ドルをTornado Cashに移動 image 0 The Radiant Capital hacker has moved the stolen funds through a series of wallets before depositing some of the funds into Tornado Cash | Source: CertiK

2025年8月、ハッカーは最大3,091 Ethereumを売却し、1,326万ドル相当のUSD連動型DAI(DAI)ステーブルコインと交換しました。その後、ハッカーはDAIトークンを一連の他のウォレットに移動し、再びETHにスワップしました。ハッカーはその後、2,834 ETHを暗号ミキサーTornado Cashに投入し、事実上追跡不可能にしました。

Tornado Cashへの入金前、Radiant Capitalのハッカーは約14,436 ETHと3,529万DAIを保有しており、ポートフォリオの総額は9,463万ドルに達していました。

過去1年間、Radiant CapitalはFBI、Chainalysis、SEAL911やZeroShadowなどのweb3セキュリティ企業と協力し、ハッキング後の盗難資金の回収に取り組んできました。しかし、ハッカーがTornado Cashのような暗号ミキサープラットフォームに資金を入金している現在、回収の可能性は極めて低いままです。

Radiant Capitalに何が起きたのか?

2024年10月16日、Radiant Capitalはレンディングプールへの攻撃を受け、ARB(ARB)およびBSC(BNB)ネットワークから5,300万ドルの損失を被りました。この攻撃は、その年で最も深刻な暗号資産の被害の一つとなりました。

攻撃者は、システムのマルチシグウォレットの11人の署名者のうち3人分の権限を取得し、Radiantのレンディングプールの実装コントラクトを置き換えて資金を盗みました。ハッカーは、INLETDRIFTと呼ばれるmacOSハードウェアに侵入するための特定のマルウェアを使用したと報告されています。

盗難後、盗まれた資金は21,957 ETHに変換され、当時の価値で5,300万ドルでした。ハッカーはその後、資金をほぼ倍増させ、保有額を9,400万ドルにまで増やしました。ハッカーは資金をすぐに売却せず、約10か月間ETHを保有し続けたことで、最初に盗まれた資金に4,950万ドルを追加することができました。

Mandiantによる事後分析レポートによると、ハッカーは北朝鮮と関係があると疑われています。Mandiantは、この攻撃がDPRKハッカーネットワークの関連組織であるAppleJeusハッキンググループによって実行されたと主張しています。

この事件は、Radiant Capitalが直面した2度目の侵害となりました。その年の初めには、プロトコルが450万ドル規模のフラッシュローン攻撃の被害にも遭っています。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック