Inilipat ng mga umaatake ng Deribit ang ninakaw na ETH sa Tornado cash crypto mixer

  • Ang Deribit hacker ay kumuha ng halagang 1,10 Ether.
  • Ang halaga ay inilipat na may humigit-kumulang 17 mga transaksyon.

Sa mga epekto ng $28 milyon na pagsasamantala ng Deribit, ang hindi kilalang hacker ay naglilipat ng mga nakaw na pondo sa tulong ng isang desentralisadong cryptocurrency panghalo, Tornado cash.

Ang Deribit hot wallet attacker ay nag-swipe ng kabuuang 1,610 Ether o humigit-kumulang $2.5 milyon sa Tornado Cash, ayon sa data na ipinahayag ng Ethereum block explorer, Etherscan.

Ang halaga ay inilipat sa pamamagitan ng paggawa ng 17 transaksyon, kung saan ang unang uninhibited na transaksyon ay nangyari noong Nobyembre 5, pagkatapos lamang ng ilang araw nang si Deribit ay humarap sa pag-atake.

Ang bilang ng mga pondong inilipat sa Tornado Cash ay isang maliit na bahagi lamang ng lahat ng ETH ng pagnanakaw sa address ng umaatake, dahil ang balanse nito ay tinatantya sa humigit-kumulang 7,501 ETH o halos $11.8 milyon sa oras ng press. Pangunahin, ang umaatake ay lumipat ng 9,080 ETH sa address noong Nobyembre 2. 

Ang PeckShield, isang blockchain security company ay pangunahing nakasaad sa papalabas na mga transaksyon sa Tornado Cash noong Nobyembre 5. Noong panahong iyon, ang bilang ng mga pondong umaalis sa Ethereum wallet ng umaatake ay tinatayang nasa $350,000 lamang.

$28 milyon ang pagkalugi

Pormal na inihayag ng Deribit na ang platform nito ay nahaharap sa isang hot wallet hack noong Nobyembre 2, na nagresulta sa pagkawala ng halagang tinatayang nasa $28 milyon sa iba't ibang cryptocurrencies tulad ng Bitcoin, Ethereum, at USD Coin. Kinailangan ng platform na suspindihin ang lahat ng mga withdrawal upang matiyak lamang na mayroong wastong seguridad sa mga epekto ng pag-atake, na ginagarantiyahan na masakop ang lahat ng mga pagkalugi.

Sa kalaunan ay muling sinimulan ng exchange ang mga normal na withdrawal para sa Bitcoin, Ethereum, at USDC noong Nobyembre 2, na dinadala ang lahat ng maiinit na wallet sa digital asset security platform, Fireblocks. Binigyang-diin ni Deribit na hindi dapat ilipat ng mga user ang kanilang mga pondo sa kanilang naunang Bitcoin, Ethereum, at USDC address at gumamit ng mga bagong Fireblocks na deposito na address bilang kapalit nito.

Dumating ang balita sa panahon na nagkaroon ng unpredictability sa Tornado Cash at iba pa cryptocurrency nilimitahan ng mga mixer pagkatapos ng mga supermacies sa United States ang mixer. 

Ang Office of Foreign Assets Control ng Departamento ng Treasury ng Estados Unidos ay nagboykot ng Tornado Cash noong Agosto ng taong ito, na ginagawang bawal para sa mga katutubo, residente, at kumpanya na magbayad sa pamamagitan ng serbisyong iyon.

Noong Oktubre 2022, ang crypto Ang defense group na Coin Center ay nagreklamo laban sa OFAC, Treasury Secretary Janet Yellen, at OFAC director Andrea Gacki, na inaakusahan na ang pagpapahintulot sa Tornado Cash ay "walang kapantay at ilegal."

Steve Anderson
Pinakabagong mga post ni Steve Anderson (tingnan lahat)

Pinagmulan: https://www.thecoinrepublic.com/2022/11/09/deribit-attackers-transfer-stolen-eth-to-tornado-cash-crypto-mixer/