Хакери Ronin перемістили вкрадені криптовалюти на 625 мільйонів доларів у мережу біткойн через санкціоновані мікшери

Північнокорейська хакерська група Lazarus, яка вкрала криптовалюти на суму 625 мільйонів доларів з Axie Infinity, нібито використовувала протокол Ren Bridge і санкціонувала криптозмішувачі Blender і ChipMixer для відмивання вкрадених токенів ETH і монет USDC, йдеться у звіті, опублікованому Blite Zero, a дослідник дослідницької фірми криптобезпеки Slow Mist.

Злом Ronin Bridge

23 березня 2022 року група Lazarus вивела близько 173 600 ETH і 25 500 000 USDC з Ronin Bridge, сайдчейну Ethereum, створеного для популярної гри з невзаємозамінними токенами P2E Axie Infinity, після використання вузла валідатора. вразливість.

Потім хакери конвертували вкрадені монети USDC в ETH, а потім перевели 6249 ETH на криптобіржі, такі як Huobi, FTX і crypto.com, йдеться у звіті, опублікованому в Twitter.

Потім 29 березня 2022 року хакери вилучили біткойни (BTC) із депозитарних гаманців бірж у мережу BTC і відмили певну кількість BTC через Blender. Більшість викрадених коштів – 175 000 ETH – були відправлені на Tornado Cash з 4 квітня по 19 травня.

Після цього хакери використали децентралізовані біржі Uniswap і 1inch, щоб конвертувати близько 113 000 ETH в renBTC (загорнуту версію BTC), а потім використали децентралізований перехресний міст Ren, щоб перенести активи з Ethereum в мережу Bitcoin і розгорнути renBTC. в BTC.

RenBTC є частиною проекту Ren Protocol, який дозволяє децентралізоване представлення біткойна в Ethereum. Проект Ren спрямований на створення токена, забезпеченого BTC. Потім хакери перевели 439 BTC на Blender, санкційний міксер криптовалют. Адреси Blender були санкціоновані Міністерством фінансів США 6 травня, посилаючись на те, що криптоміксер допоміг хакерам Ronin Bridge у відмиванні понад 20 мільйонів доларів США вкрадених коштів.

Приблизно 6631 BTC було передано з Blender на кілька централізованих бірж і децентралізованих протоколів.

Кошти інвесторів

Сканування транзакцій з біткойнами в період з 7 квітня по 14 травня свідчать про те, що більше половини коштів було переведено в Chipmixer. Як повідомляє Blite Zero, наступний хід хакера буде більш складним. Хоча Blit Zero відстежив гроші до Chipmixer і Blender, він не розкрив адреси гаманців. Незрозуміло, як можна повернути вкрадені кошти, навіть якщо вони знаходяться в блокчейні. Якщо власник гаманця не віддасть кошти, ніхто не зможе повернути вкрадені кошти, і єдиним рішенням є застосування санкцій до адрес гаманців.

Нещодавно Віталік Бутерін, засновник ETH росіянина, заявив, що хоче покарати валідаторів, які виконують вимоги цензури.



Source link

Поділіться своєю любов'ю