tradingkey.logo
tradingkey.logo
検索

Pando Ringsのオラクル悪用者が再び出現、ETHをTornado Cashに送金

CryptopolitanAug 18, 2026 4:09 AM
facebooktwitterlinkedin
すべてのコメントを見る0

ブロックチェーンの報告によると、 trac。ハッカーはCoWプロトコルを通じて、300万DAIを約1,570ETH(約300万ドル相当)に交換した。このウォレットからの8回の取引を通じて、約800ETH(約152万ドル相当)がすでにTornado Cash 。ツールOnchain Lens 2022年のPando Ringsオラクルハッキングに関連するウォレットは、2か月間の非活動状態を経て8月18日に再アクティブ化された 送金されていることが分かっている

行為自体は比較的軽微なものかもしれないが、その経緯は決して軽微ではない。パンドリングを流出させるために価格フィードが操作されたdent からほぼ4年が経過したが、詐欺師は依然として資金の移動を続けており、その資金の流れは元の詐欺にまで tracことができる。かつて DeFiにおける深刻な損失原因であったオラクル操作は、プロトコル開発の改善により、頻繁に発生することは事実上なくなった。.

自らの担保を誤読した神託

2022年11月5日、Pando Ringsが ハッキングされ。ハッカーは、Pandoの自動マーケットメーカーである4swapで、流動性プロバイダートークンであるsBTC-WBTCの価格を操作し、この価格操作を利用して7,000万ドル相当の仮想通貨を引き出そうとしました。チームが対応を開始した時点で、ハッカーが管理していた2つのMixinウォレットから、すでに約2,190万ドル相当のETH、 EOS、BTCが流出していました。

一部の資産は失われませんでした。PandoはMixin Networkおよびサイバーセキュリティ企業のSlowMistと協力し、残りの資金を凍結しました。凍結された資産には、約236万ドル相当の2,022,662 EOS コインと、総額5,000万ドルを超えるその他のトークンが含まれています。同社は、オラクルが修復されるまで、Pando Rings、4swap、Pando Leaf、Pando Lakeといったサービスを停止し、すべての顧客に払い戻しを行うことを約束しました。.

ディップを買うところからミキサーに手を伸ばすところまで

それ以来、同じアドレスが断続的に出現している。6月6日に公開されたLookonchainのレポートによると、同じ人物が1,000万DAI相当の取引を行い、平均価格1,602ドルで合計6,243ETHを購入した。さらに「ハッカーでさえ ETHの下落局面で買いを入れて」と付け加えられている。

今週行われた購入とスワップは、よく知られた戦略を示しています。それは、盗んだステーブルコインを適切なタイミングでイーサリアムに変換し、次の行動に移る最適なタイミングを待つというものです。8月18日に変わったのは、最終的な保管場所です。犯人はイーサリアムトークンを手元に置いておく代わりに、入金と出金の関連性を隠すために使用されるサービスであるTornado Cashを通じてイーサリアムを送金し始めました。現在、ミキサーへの入金総額は800イーサリアムで、8回の取引で行われています。.

混合ファンドが注目を集め続ける理由

経由で送金したとしても Cash、送金の痕跡が消えるとは限りません。TRM Labsは trac発生した攻撃を から約664ETHを引き出し Cash を乗っ取りました Ethereum 。この事例は、直接的な送金の痕跡を追跡するのが困難な場合でも、ミキサー操作がリスクを示す可能性があることを示しています。


攻撃者が移動するにつれてプロトコルが終了していく

タイミングが興味深い。ウォレットが稼働するわずか3日前、Pandoは8月15日にプロトコルの廃止と、 DeFi 。現時点では、Pando Ringsはローンの返済と担保の引き出しのみをサポートする役割を担っている。 Mixinの監督下での製品のメンテナンスモードへの移行を発表していた

その一方で、Pandoのような事件dentもはや一般的ではなくなっている。Immunefiの6年間の損失分析によると、フラッシュローンオラクルの操作などの DeFi 損失dent2025年には1%未満に減少した。エコシステム型攻撃は、2022年のの約19%から

結果として、Pandoの悪用者は DeFi セキュリティの古い時代の遺物であり、業界全体がブロックチェーンを利用しながら回避策を講じてきた弱点を未だに利用して利益を得ている。.

より広範なセキュリティの観点から

Pandoが8月15日にプロトコルの廃止を発表したタイミングは、攻撃者の活動再開と併せて調査する価値がある。これは単に2022年の古いハッキングが再発したという話ではない。DeFi攻撃の長期的な影響、つまり DeFi れた資産が何年も休眠状態にあり、市場状況、流動性、あるいは資金洗浄ルートの変化によって再び活動を始める可能性があることを示している。.

日付発達
2022年11月5日Pando Ringsが悪用された。PandoはPando Ringsおよびその他のサービスを停止し、SlowMistと協力して trac盗まれた資金のPando Proto)
2026年6月関連する不正行為者のウォレットが再び出現し、1,000万ドル相当のDAIを6,243ETHと交換した。(CryptoBriefing)
2026年6月~8月その後、ウォレットは比較的休眠状態が続いた。.
2026年8月18日ウォレットは300万ドル相当のDAIを約1,570ETHに交換し、その後800ETHをTornado Cash。(ブロックチェーンニュース)
2026年8月15日Pandoはプロトコルの廃止とサービス移行を発表しましたが、これは今回のタイミングを理解する上で重要な背景情報となる可能性があります。.


これらの取引は、盗まれた暗号資産が、変換、統合、またはプライバシー保護インフラを経由して移動されるまで、長期間休眠状態にある可能性があることを示している。これは、防衛側が追跡できる可能性のある経路である。.



この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。

免責事項:本サイトで提供する情報は教育・情報提供を目的としたものであり、金融・投資アドバイスとして解釈されるべきではありません。

コメント (0)

$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。

0/500
コメントガイドライン
読み込み中...

おすすめ記事

tradingkey.logo
リスク告知:当社ウェブサイト及びモバイルアプリは特定の投資商品に関する一般的な情報のみを提供しており、Finsightsは金融アドバイスや投資商品の推奨を行うものではありません。本情報の提供をもってFinsightsが投資助言を行っていると解釈されることはありません。
投資商品には元本割れを含む重大なリスクが伴い、全ての投資家に適するものではありません。なお、過去の運用実績は将来の成果を保証するものではありません。
Finsightsは、第三者広告主または提携先が当社ウェブサイト・モバイルアプリ上に広告を掲載することを許可する場合があり、これら広告主から広告への反応に基づく報酬を受けることがあります。
© 著作権: FINSIGHTS MEDIA PTE. LTD. 無断複写・転載を禁じます。