Крипто-хаки раскрыты: как они отмывают миллионы с помощью Tornado Cash?

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный криптоинвестор с изрядной долей боевых шрамов и уроками, извлеченными из этого дикого цифрового фронтира, я не могу не чувствовать смесь разочарования, беспокойства и доли черного юмора, когда вижу еще один пример фондов. отмываются через Tornado Cash.

Как аналитик, я хотел бы обратить внимание на тот факт, что за последние три дня всего три известных хакера отмыли эфир на сумму около 42,7 миллионов долларов (17 800 ETH) с помощью Tornado Cash. Этот сервис представляет собой криптовалютный тумблер, предназначенный для сокрытия деталей транзакций, что делает его полезным инструментом для киберпреступников, стремящихся скрыть свои средства.

Разбивка депозитов

1. Penpie Xyz Exploiter (9600 ETH – 23 миллиона долларов США):

За анализируемый период самая большая потеря была связана с неавторизованным пользователем Penpiexyz, который истощил около 9600 эфиров, что эквивалентно примерно 23 миллионам долларов США. Ранее атакой стала Penpiexyz, платформа децентрализованного финансирования (DeFi), и злоумышленник воспользовался уязвимостью в своих смарт-контрактах.

Этот инцидент не только повлиял на платформу, но и вызвал дебаты об уязвимостях децентрализованных финансов (DeFi) в нашем нынешнем обществе. Украденные ресурсы были переведены на кошельки Tornado Cash, что сделало их практически неотслеживаемыми.

2. WazirX Exploiter (7200 ETH – 17,3 млн долларов США):

Виновником ограбления на бирже WazirX стал крупный пользователь Tornado Cash. Всего за неделю этот человек успешно перевел около 7200 эфиров на сумму около 17,3 миллиона долларов, используя платформу в качестве посредника.

Взлом выявил уязвимости в его системах и заставил WazirX, одну из крупнейших индийских бирж криптовалют, пошатнуться. Это связано с тем, что украденных средств, которые передаются через Tornado Cash, слишком много, что усложняет процесс восстановления.

3. Fenbushi Capital Exploiter (1000 ETH – 2,4 млн долларов США)

В третьем случае хакер украл 42 миллиона долларов у Бо Шена, главы Fenbushi Capital, который затем перевел 1000 ETH (стоимостью примерно 2,4 миллиона долларов на тот момент) с помощью Tornado Cash. Это нарушение было нацелено конкретно на личный кошелек Шена и считается одним из крупнейших индивидуальных взломов в сфере криптографии.

Кроме того, попытки Шена отследить движение средств оказались проблематичными, поскольку хакер все еще использует Tornado Cash как средство сокрытия украденной цифровой валюты.

Роль Tornado Cash

Несмотря на многочисленные попытки закрыть его, Tornado Cash остается предпочтительным выбором среди хакеров из-за своих функций анонимности. В частности, пользователи этой платформы не могут отследить источник или назначение средств, что затрудняет выявление и прекращение потока доходов, полученных незаконным путем.

Поскольку незаконная деятельность все чаще осуществляется с использованием криптовалют, регулирующим органам становится все сложнее запретить использование Tornado Cash или аналогичных приложений децентрализованного финансирования (DeFi), которые могут участвовать в такой незаконной деятельности.

Приток незаконно полученных средств в Tornado Cash подчеркивает необходимость усиления протоколов безопасности в секторе блокчейнов. Это включает в себя введение более строгих мер безопасности для предотвращения крупномасштабных ограблений, а также расширение возможностей по отслеживанию и восстановлению украденных цифровых активов.

Читайте также: Крипто-ETF в опасности! ФБР предупредило о кибератаках Северной Кореи

Смотрите также

2024-09-06 10:52