Криптовалютные фонды в движении: хакер Poloniex переводит 3,4 миллиона долларов в Tornado Cash

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный аналитик по кибербезопасности, я считаю, что недавние новости о перемещении украденных средств с криптобиржи Poloniex впервые после взлома в ноябре 2023 года вызывают беспокойство. Тот факт, что хакер решил использовать крипто-миксер, такой как Tornado Cash, указывает на его намерение отмыть полученные нечестным путем доходы, что делает маловероятным то, что они вернут активы или будут сотрудничать с властями.


Появилась новая информация о том, что часть украденных средств с криптобиржи Poloniex была переведена впервые с момента кражи, произошедшей шесть месяцев назад. В частности, один из замешанных аккаунтов, на который в ноябре 2023 года поступили украденные доходы, перевел 3,5 миллиона долларов на криптовалютный тумблер.

Украденные средства переведены впервые

Как аналитик, я обнаружил интересное развитие событий в продолжающемся расследовании ограбления криптовалюты. Вечером в понедельник я заметил, что один из помеченных адресов кошельков, участвующих в краже, переводил часть украденных активов в Tornado Cash, использование которого в настоящее время запрещено в США. Это первая подобная транзакция с момента первого ограбления.

Согласно отчету Wu Blockchain, хакер переместил 100 эфиров, что на тот момент эквивалентно примерно 308 000 долларов США, с адреса 0x3E…fDFd на микшер. Впоследствии PeckShieldAlert уведомил, что с этого же адреса впоследствии было переведено 1100 эфиров, или примерно 3,5 миллиона долларов, в пользу Tornado Cash.

Помеченный хакерский адрес Ethereum 0x3e94…3fdfd перевел ETH на сумму около 3,4 миллиона долларов (1,11 тыс. единиц) на Tornado.cash.
— PeckShieldAlert (@PeckShieldAlert), 7 мая 2024 г.

В ноябре 2023 года в результате серьезного инцидента с безопасностью биржа Poloniex, возглавляемая Джастином Саном, подверглась взлому, в результате которого было похищено около 125 миллионов долларов. Примечательно, что компания PeckShield, занимающаяся безопасностью блокчейнов, еще до этого события сообщила о подозрительных транзакциях, исходящих из горячих кошельков биржи. В ответ команда Poloniex приняла меры, заморозив затронутые учетные записи пользователей в целях обслуживания.

Несмотря на их усилия, кражи уже произошли, поскольку хакеры украли миллионы криптоактивов. Отчеты показывают, что биржа понесла значительные убытки, в том числе 56 миллионов долларов в эфире (ETH), 48 миллионов долларов в TRON (TRX) и 18 миллионов долларов в биткойнах (BTC). Кроме того, среди украденных товаров оказались менее известные активы, такие как Пепе (PEPE) и Мэджик (MAGIC).

Крипто-хакер игнорирует предупреждения

Первоначально Джастин Сан, основатель Tron и владелец его биржи, предложил вознаграждение в размере 5% Уайтхэта хакерам, которые вернут украденные криптоактивы. Впоследствии Sun увеличила этот стимул примерно с 6 миллионов долларов до 10 миллионов долларов, что соответствует традиционной отраслевой практике.

Как криптоинвестор, я с сожалением заметил, что злоумышленники не приняли предложение Сана, несмотря на его недвусмысленное предупреждение о том, что активы потеряют ценность. Пытаясь отследить украденные средства, основатель Tron, Sun, перевел ETH на сумму 0,10 доллара США на кошельки, ранее идентифицированные как получатели доходов, полученных незаконным путем.

Как аналитик, я бы интерпретировал заявление Sun следующим образом: я отметил в сообщении, что некоторые адреса были обозначены как неприемлемые. Более того, я предостерег потенциальных трейдеров от взаимодействия с подозреваемым хакером, объяснив, что такое взаимодействие потенциально может привести к заморозке их счетов.

Предполагается, что кибератаку Poloniex организовала пресловутая северокорейская хакерская банда Lazarus Group. Судя по статистике CoinGecko, этот инцидент серьезно подорвал репутацию биржи среди пользователей, в результате чего рейтинг доверия составил всего 5 из 10 баллов.

С моей точки зрения как исследователя, последние транзакции указывают на то, что средства вряд ли будут возвращены, согласно оценке Wu Blockchain. Злоумышленник использовал функции конфиденциальности, чтобы скрыть местонахождение средств и предотвратить прямой перевод на биржи для возможного возврата.

Глобальные регулирующие органы использовали проблему преступного неправомерного использования инструментов конфиденциальности как оправдание для более пристального внимания к сектору конфиденциальности. Однако важно помнить, что финансовая конфиденциальность остается жизненно важной для защиты информации пользователей. Эффективное использование инструментов конфиденциальности также может защитить инвесторов от потенциальных рисков.

Как криптоинвестор, я не могу не выразить свое беспокойство по поводу растущего числа хакерских атак на криптовалюты, о которых сообщалось в последнее время. Только за первый квартал 2024 года злоумышленники украли из различных криптопроектов более полумиллиарда долларов. Хотя в апреле количество подобных инцидентов заметно снизилось, эксперты по-прежнему напоминают нам о необходимости сохранять бдительность и усиливать меры безопасности.

Криптовалютные фонды в движении: хакер Poloniex переводит 3,4 миллиона долларов в Tornado Cash

Смотрите также

2024-05-08 05:12