Источник: CryptoNewsNet
Оригинальный заголовок: CertiK связывает $63M в депозитах Tornado Cash с $282M компрометацией кошелька
Оригинальная ссылка:
Около $63 миллионов долларов в депозитах Tornado Cash были связаны с компрометацией криптовалютного кошелька на $282 миллионов долларов 10 января.
Компания по безопасности блокчейнов CertiK выявила взаимодействия с Tornado Cash, связанные с эксплоитом, с помощью своих систем мониторинга. Это обновление расширяет механику отмывания денег после кражи 10 января, которая привлекла внимание нескольких крипто-следователей из-за суммы потерянных средств и скорости перемещения средств.
Диаграмма CertiK отображает путь отмывания
Согласно анализу CertiK, часть украденных Bitcoin (BTC) была переведена на Ethereum, конвертирована в Ether и затем разделена между несколькими адресами.
CertiK обнаружила, что как минимум 686 BTC было переведено на Ethereum с помощью кросс-чейн обмена, в результате чего один Ethereum-адрес получил 19 600 ETH.
Затем средства были разделены между несколькими кошельками, с каждого адреса отправлялось несколько сотен ETH, прежде чем попасть в Tornado Cash — протокол для смешивания транзакций, ориентированный на конфиденциальность.
Число $63 миллионов долларов представляет собой только часть общей суммы потерянных средств. Однако движение средств показывает, как злоумышленник работает над сокрытием следа после начальных кросс-чейн переводов во время эксплойта.
Шансы на восстановление снижаются до “практически нуля” после входа в миксеры
Движение средств, зафиксированное в ходе компрометации 10 января, отражает устоявшийся сценарий отмывания денег, по словам Марвана Хашема, генерального директора компании по безопасности блокчейнов FearsOff.
«Этот поток довольно точно соответствует классическому сценарию крупномасштабного отмывания денег, особенно при кросс-чейн кражах с участием BTC и LTC», — сказал Хашем.
Он отметил, что использование THORswap для конвертации Bitcoin в Ether и последующее разделение средств на примерно 400 ETH перед входом в миксер было «по учебнику», так как это помогает снизить внимание и значительно усложняет восстановление после миксинга.
«Tornado Cash — это главный выключатель для отслеживаемости», — сказал он, добавив, что шансы на восстановление «практически нулевые» в большинстве случаев после попадания средств в миксер.
По словам Хашема, меры по снижению рисков после депозитов в миксер ограничены и становятся все менее надежными.
Атака социальной инженерии превращается в компрометацию seed-фразы
Кража 10 января была связана с атакой социальной инженерии, которая заставила жертву раскрыть seed-фразу.
Блокчейн-следователь ZachXBT сообщил, что злоумышленник выдал себя за сотрудника службы поддержки кошелька, получив полный контроль над активами жертвы. Взломанный кошелек содержал около 1 459 BTC и более 2 миллионов Litecoin (LTC).
Части украденных активов также были обменены на цифровые активы, ориентированные на конфиденциальность.
Компания по безопасности ZeroShadow ранее сообщила, что около $700 000 украденных средств были отмечены и заморожены на ранних этапах отмывания, хотя большая часть активов уже была выведена из-под контроля.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
CertiK Traces $63M Tornado Cash Deposits to $282M Wallet Compromise
Источник: CryptoNewsNet Оригинальный заголовок: CertiK связывает $63M в депозитах Tornado Cash с $282M компрометацией кошелька Оригинальная ссылка: Около $63 миллионов долларов в депозитах Tornado Cash были связаны с компрометацией криптовалютного кошелька на $282 миллионов долларов 10 января.
Компания по безопасности блокчейнов CertiK выявила взаимодействия с Tornado Cash, связанные с эксплоитом, с помощью своих систем мониторинга. Это обновление расширяет механику отмывания денег после кражи 10 января, которая привлекла внимание нескольких крипто-следователей из-за суммы потерянных средств и скорости перемещения средств.
Диаграмма CertiK отображает путь отмывания
Согласно анализу CertiK, часть украденных Bitcoin (BTC) была переведена на Ethereum, конвертирована в Ether и затем разделена между несколькими адресами.
CertiK обнаружила, что как минимум 686 BTC было переведено на Ethereum с помощью кросс-чейн обмена, в результате чего один Ethereum-адрес получил 19 600 ETH.
Затем средства были разделены между несколькими кошельками, с каждого адреса отправлялось несколько сотен ETH, прежде чем попасть в Tornado Cash — протокол для смешивания транзакций, ориентированный на конфиденциальность.
Число $63 миллионов долларов представляет собой только часть общей суммы потерянных средств. Однако движение средств показывает, как злоумышленник работает над сокрытием следа после начальных кросс-чейн переводов во время эксплойта.
Шансы на восстановление снижаются до “практически нуля” после входа в миксеры
Движение средств, зафиксированное в ходе компрометации 10 января, отражает устоявшийся сценарий отмывания денег, по словам Марвана Хашема, генерального директора компании по безопасности блокчейнов FearsOff.
«Этот поток довольно точно соответствует классическому сценарию крупномасштабного отмывания денег, особенно при кросс-чейн кражах с участием BTC и LTC», — сказал Хашем.
Он отметил, что использование THORswap для конвертации Bitcoin в Ether и последующее разделение средств на примерно 400 ETH перед входом в миксер было «по учебнику», так как это помогает снизить внимание и значительно усложняет восстановление после миксинга.
«Tornado Cash — это главный выключатель для отслеживаемости», — сказал он, добавив, что шансы на восстановление «практически нулевые» в большинстве случаев после попадания средств в миксер.
По словам Хашема, меры по снижению рисков после депозитов в миксер ограничены и становятся все менее надежными.
Атака социальной инженерии превращается в компрометацию seed-фразы
Кража 10 января была связана с атакой социальной инженерии, которая заставила жертву раскрыть seed-фразу.
Блокчейн-следователь ZachXBT сообщил, что злоумышленник выдал себя за сотрудника службы поддержки кошелька, получив полный контроль над активами жертвы. Взломанный кошелек содержал около 1 459 BTC и более 2 миллионов Litecoin (LTC).
Части украденных активов также были обменены на цифровые активы, ориентированные на конфиденциальность.
Компания по безопасности ZeroShadow ранее сообщила, что около $700 000 украденных средств были отмечены и заморожены на ранних этапах отмывания, хотя большая часть активов уже была выведена из-под контроля.