해커, Ethereum 'Mixer'를 사용하여 Crypto.com에서 1,500만 달러 도난

Jan 19 2022
크립토닷컴(Crypto.com)에서 이더리움으로 약 1,500만 달러를 벌어들인 해커들이 토네이도 캐시(Tornado Cash)로 알려진 소위 이더리움 "믹서"를 통해 자금 세탁을 시도하고 있다고 암호화폐 보안 회사 펙 쉴드(Peck Shield)의 새로운 보고서가 나왔다.

크립토닷컴(Crypto.com)에서 이더리움으로 약 1,500만 달러를 벌어들인 해커들이 토네이도 캐시(Tornado Cash)로 알려진 소위 이더리움 "믹서"를 통해 자금 세탁을 시도하고 있다고 암호화폐 보안 회사 펙 실드(Peck Shield )의 새로운 보고서가 나왔다 . 믹서는 블록체인에 간섭을 일으켜 외부인이 도난당한 자금이 어디로 갈지 추적하기 어렵게 만듭니다.

크립토닷컴(Crypto.com)은 월요일 에 플랫폼에서 14시간 동안 모든 인출을 중단 하고 네트워크에서 "무단 활동"이 감지된 후 사용자가 이중 인증을 재설정하도록 했습니다. 그러나 CEO Kris Marszalek은 회사가 해킹당했다는 사실을 인정하지 않고 모든 자금이 "안전"하다고 주장했습니다.

CoinDesk 에서 처음 보고한 세탁 시도 는 Etherscan 서비스를 통해 Ethereum 블록체인에서 볼 수 있습니다 . 해커들은 월요일 밤 동부 표준시(ET)에 334건의 거래를 Tornado Cash로 보냈습니다. 돈이 결국 어디로 갔는지 명확하지 않습니다. 적어도 아직은 아니다.

블록체인에서 탈중앙화 금융(DeFi)의 특성은 지갑을 소유한 사람이 누구인지 모르더라도 돈이 한 암호화폐 지갑에서 다른 지갑으로 이동하는 시기를 비교적 쉽게 알 수 있다는 것을 의미합니다. 그러나 Tornado Cash 와 같은 서비스 는 사람들을 흔적에서 벗어나 사용자의 개인 정보를 보호하는 방법으로 주어진 블록체인(이 경우 이더리움)의 공개 원장을 혼동하는 방법으로 마케팅됩니다.

다른 암호화 "믹서"는 최근 몇 년 동안 폐쇄되었습니다. Bestmixer는 비트코인으로 약 2억 달러 를 세탁했다고 주장하는 유럽 경찰의 방문 이후 2019년에 운영을 중단했으며, 믹서 Helix를 운영한 Larry Dean Harmon은 2021년 FBI에 급습되었습니다. Harmon은 8월 에 3억 달러를 세탁 한 혐의에 대해 유죄를 인정했습니다. 암호화.

크립토닷컴(Crypto.com)은 전날 "모든 자금은 안전하다"고 공개적으로 밝힌 해킹에 대한 논평 요청에 밤새 응답하지 않았다. 그러나 해킹을 당하지 않는 것(Crypto.com이 공개 성명에서 혼란스러운 단어 선택으로 계속 제안하는 것)과 해킹을 당하지만 돈을 잃은 고객 계정을 보충하는 것 사이에는 큰 차이가 있습니다. 후자의 경우가 여기에 해당하는 것 같지만 Crypto.com은 이를 인정하지 않을 것입니다. 아마도 암호 공간의 열악한 보안 관행에 대한 나쁜 홍보로 인해 암호 화폐 가격이 폭락할 것이라는 두려움 때문일 것입니다.

암호화 커뮤니티는 이미 비트코인이 지난 3개월 동안 37% 하락하면서 올해를 시작했습니다. 비트코인은 현재 2021년 11월 9일의 사상 최고치인 $68,000 이상에서 상당히 하락한 $41,347에 거래되고 있습니다. 이더리움은 현재 11월 9일의 $4,806에서 하락한 $3,066에 거래되고 있습니다.

TORN 이라는 자체 암호 화폐를 자랑하는 Tornado Cash와 같은 서비스는 자금이 어디로 라우팅되는지 추적하는 것을 더 어렵게 만들지만, 돈을 잘 쫓는 사람들에게는 불가능한 일이 아닙니다. 실제로 현재 Tornado Cash와 함께 진행 중인 모든 거래가 향후 감사될 수 있다는 전문가의 추측이 있습니다.

“Financial Cryptography 2023 컨퍼런스에서 토네이도 사용의 85%가 비공개가 아니라는 논문이 있다고 해도 놀라지 않을 것입니다. 암호화가 깨졌기 때문이 아니라 단순한 인간이 지갑에 대한 정보를 누출하지 않는 방식으로 토네이도(또는 CoinJoin 또는 기타 유사한 기술)와 같은 것을 사용하기가 정말 어렵기 때문입니다. 2020년 1월 .

Andresen은 "토네이도 개발자는 개인 정보 보호를 유지하는 데 도움이 되는 팁이 포함된 기사를 작성했지만 사용자의 62%가 이 기사를 읽지 않을 것이며 또 다른 25%는 읽고 나서 즉시 기사에서 하지 말아야 할 일을 할 것이라고 생각합니다"라고 말했습니다. 계속되는.

약 1,500만 달러의 에테르로 돈을 벌었던 해커가 모든 것을 가지고 도망칠 가능성은 전적으로 있습니다. 그러나 그들이 처음은 아닐 것입니다. Chainalysis 에 따르면 해커는 2021년 동안 약 32억 달러의 암호 화폐를 훔쳤 습니다. 그러나 그 숫자는 2021년에 약 78억 달러를 벌어들인 암호화폐 사기와 비교할 때 여전히 미미합니다.

해커는 은행 금고에 강제로 침입하여 많은 돈을 가져갈 수 있습니다. 그러나 정문을 통해 들어와서 평판이 좋은 암호화폐 프로젝트처럼 보이고 궁극적으로 러그 풀( rug pull )을 하는 것이 종종 더 수익성이 있습니다.