Четверг, 3 октября, 2024

Вогон сегодня

Избранные новости из Галактики

Вогон сегодня
Криптовалюты

Хакеры Crypto Platform Lendhub перевели 3,85 миллиона долларов в Tornado Cash

По мере того, как Web3 и криптовалюты становятся мейнстримом, несколько платформ децентрализованных финансов (DeFi) стали жертвами хакерских атак, в результате чего преступники потеряли активы на миллионы долларов. Поскольку проекты DeFi ищут способы избежать этой угрозы, криптоплатформа LendHub постигла та же участь, потеряв цифровые активы на 6 миллионов долларов из-за эксплойта в январе.

Последние отчеты показали, что одобренный OFAC миксер криптовалюты Tornado Cash остается путем отхода для злоумышленников, стремящихся отмывать незаконные средства. Платформы безопасности блокчейна Beosin и PeckShield сообщили , что злоумышленники LendHub перевели ETH на сумму 3,85 миллиона долларов в Tornado Cash.

Обе компании поделились обновлением через Twitter, отметив, что подозреваемые во взломе отправили около 2415 ETH на сумму почти 3,85 миллиона долларов в Tornado Cash.

Сутенеры LendHub перевели 5,7 млн ​​долларов в Tornado Cash

LendHub сообщил своим пользователям , что в результате взлома 12 января он потерял активы на сумму 6 миллионов долларов. Согласно LendHub, эксплойт стал возможен из-за компрометации его платформы, что привело к несоответствию между старыми и новыми токенами IBSV.

Эта проблема привела к заключению нескольких контрактов с контролером по одной и той же рыночной цене. Хакеры воспользовались этой уязвимостью, чтобы украсть миллионы долларов из протокола.

Компания связалась с экспертами по безопасности блокчейна, чтобы выследить воров и вернуть украденные деньги. И с тех пор охранные компании идут по следу хакеров, пытаясь вернуть средства. Казалось, что они совершили прорыв, поскольку PeckShield и Beosin заметили подозреваемых, пытающихся отмыть доходы через Tornado Cash.

PeckShield написал в Твиттере, что хакеры перевели 2415,4 ETH на одобренный OFAC микшер Tornado Cash, а Beosin сообщил о перемещении более 5,7 млн ​​долларов в ETH.

Согласно этому твиту от Beosin, кошелек, связанный с эксплойтом, с 13 января перевел 3515,4 ETH (5,7 миллиона долларов) в Tornado Cash. В отчете показано, что преступник отправлял средства партиями по 100 ETH.

Tornado Cash, убежище для крипто-мошенников и хакеров

Стремясь сделать транзакции Ethereum анонимными, Tornado Cash предоставила преступникам средства для отмывания украденных средств. Смеситель валют защищает личность пользователя и скрывает происхождение транзакций, комбинируя большие суммы ETH в почти бесконечных транзакционных путях, прежде чем вносить сумму на адреса назначения.

Из-за уровня отмывания денег через платформу Управление по контролю за иностранными активами США (OFAC) 8 августа 2022 года наложило санкции на Tornado Cash. После санкции власти закрыли веб-сайт Tornado Cash. Тем не менее, преступники все еще могут отмывать деньги через миксер, поскольку его смарт-контракт находится на децентрализованной цепочке блоков.

Январский отчет Chainalysis показал, что взломы и мошенничество обеспечили около 34% всех притоков Tornado Cash. В отчете также говорится, что миксер иногда получает ежедневный приток до 25 миллионов долларов. Однако через 30 дней после введения санкций приток Tornado Cash снизился на 68%, что говорит о том, что усилия не были напрасными.

Хакеры Crypto Platform Lendhub перевели 3,85 миллиона долларов в Tornado Cash

Однако некоторые преступники не перестали пользоваться миксером. 20 февраля хакер Hope Finance перевел украденные криптовалюты на сумму 1,86 миллиона долларов в Tornado Cash.

Также северокорейский хакер Lazarus Group часто использует Tornado Cash для отмывания своих доходов. В отчете Chainalysis говорится, что северокорейские хакеры используют миксеры валют для отмывания денег чаще, чем другие хакерские группы.

Избранное изображение с Pexels и диаграмма с Tradingview.com