L'hacker di tensione finanziaria sposta $ 182k in ETH a Tornado Cash

By: cryptopolitan|2025/05/07 20:15:09
0
Condividi
copy
Un hacker legato alla exploit del 2022 del finanziamento della tensione, un protocollo di prestito decentralizzato costruito sulla rete dei fusibili, ha spostato una parte significativa dei fondi rubati dopo mesi di inattività. La società di sicurezza Blockchain Certik ha rivelato il 6 maggio che l'hacker ha trasferito 100 etere, valutato a circa $ 182.783, attraverso il servizio Cashdel servizio di miscelazione crittografia.Secondo l'indagine di Certik, l'indirizzo del portafoglio utilizzato nella transazione è stato inattivo per 166 giorni, senza movimento da novembre. L'indirizzo è collegato all'exploit originale e può essere tracall'attività precedente che coinvolge l'hacker. #CertiKInsight Il nostro sistema di avviso ha rilevato Cash @Tornado di 100 ETH da 0xCF4823DA7271FDEDBE103500D8E197BDCA224B6D.Il fondo trac ~ $ 4 milioni di finanziamento di tensione Exploit sul fusibile nel marzo 2022.Rimani vigile! pic.twitter.com/eyqh1hbn3f- Certik Alert (@Certikalert) 6 maggio 2025La società di sicurezza blockchain ha inoltre spiegato che l'hacker ha usato Tornado Cash, che è stato sanzionato dal Tesoro degli Stati Uniti nel 2022 per aver facilitato il riciclaggio di denaro, per oscurare le transazioni blockchain e impedire agli investigatori di traci movimenti del fondo.Exploit Original 2022 Finance di tensioneLa tensione è stata hackerata il 31 marzo 2022 e l'hacker ha fatto via circa 4,67 milioni di dollari in token digitali. Secondo quanto riferito, hanno sfruttato una vulnerabilità in uno standard token, ERC677, attraverso una funzione di callback integrata. La funzione ha permesso loro di eseguire un attacco di rientranza per drenare con successo i fondi dal pool di prestiti della piattaforma.Nella fase iniziale dell'attacco, il colpevole ha utilizzato un prestito flash di 515 etere avvolto (WETH) dalla coppia Weth-WBTC al finanziamento di tensione per avviare l' exploit. La finanza di tensione opera come un protocollo decentralizzato che consente il trading di token automatizzato sulla rete dei fusibili. L'attaccante ha sfruttato questa infrastruttura manipolando itracintelligenti della piattaforma utilizzando token avvolti e prestiti flash. OLA Finance, la rete multi-protocollo che supporta la tensione, ha emesso un post-mortem due giorni dopo l'ingodo dent ha mostrato che l'exploit era specifico per la sua distribuzione dei fusibili. Gli sviluppatori hanno affermato che attacchi simili non influenzerebbero altre reti di prestito nell'ambito dell'ecosistema di OLA.In totale, l'attaccante ha sottratto 216.964,18 USDC, 507.216,68 BUSD, 200.000 FUSD, 550,45 Ether avvolto (WETH), 26,25 Bitcoin avvolto (WBTC) e 1.240.000 token fusibili. " Nelle transazioni successive, l'attaccante ha evitato un prestito flash usando i fondi che erano già stati rubati ", ha dichiarato Ola nel suo rapporto.Un altro exploit colpisce nel marzo 2025La finanza di tensione è stata nuovamente colpita in un exploit separato il 18 marzo di quest'anno, coinvolgendo le sue semplici piscine. Questa volta, il ritiro non autorizzato ha portato al furto di $ 171.027,20 in USDCE e $ 151.085,87 in Weth. La piattaforma ha pattinato le attività in piscina per fermare il drenaggio dei fondi e ha detto che stava "lavorando urgentemente perdenti set di hocker".Secondo un rapporto di Voltage Finance, l'attacco è iniziato quando un secondo partito sconosciuto, indicato come attaccante 2, ha ritirato ETH dal Crypto Exchange HTX. L'attaccante 2 ha trasferito le attività rubate all'attaccante 1, che hanno usato i soldi per acquistare token di fusibili tramite Changenow, è rimasto in rete tramite Layerzero.Da lì, le attività rubate sono state coltivate a Ethereum e si sono spostate attraverso diversi portafogli e transazioni. I fondi sono stati quindi passati dall'attaccante 1 a un attaccante 3, che hanno ricevuto fondi aggiuntivi tramite SimplesWap. L'attaccante 3 ha depositato alcuni token nello scambio di Kucoin, ma ha scambiato e ritirato altri al primo hacker per completare il ciclo di riciclaggio." Da quando le tue transazioni sono passate attraverso Kucoin, abbiamo avviato la cooperazione per dent ammaccare .Secondo un recente rapporto della società di sicurezza Blockchain Immunefi, le perdite da hack e exploit legati alle criptovalute hanno raggiunto finora 1,74 miliardi di dollari quest'anno, superando già i $ 1,49 miliardi di dollari registrati in tutti i 2024. Il totale da 2025 da anno a data è un aumento di quasi quattro volte rispetto ai $ 420 milioni riportati nello stesso periodo nel 2024.Accademia crittopolitana: in arrivo - un nuovo modo per guadagnare entrate passive con DeFi nel 2025. Scopri di più

Potrebbe interessarti anche

Il volume di trading di Kalshi raggiunge il nuovo massimo storico, qual è un prezzo azionario pre-mercato ragionevole?

Lo scorso anno, Kalshi ha completato un round di finanziamento di Serie E da 1 miliardo di dollari, valutando la società 11 miliardi di dollari.

Prima che Musk gli desse 1 milione di dollari, aveva guadagnato 600.000 dollari lanciando una moneta

Beaver, un eroe con un lato oscuro

BlackRock fa il suo primo passo nel trading DeFi, polemiche sulla vendita di azioni da parte del CEO di Coinbase: quali sono oggi le tendenze nella comunità crypto globale?

Quali sono state le tendenze più popolari tra gli stranieri nelle ultime 24 ore?

Finali dell'Hackathon di trading sull'intelligenza artificiale di WEEX: È in corso la più grande competizione di trading basata sull'intelligenza artificiale al mondo

Sono in diretta le finali dell'Hackathon di WEEX AI Trading. 37 finalisti competono per premi da oltre 1 milione di dollari e una Bentley Bentayga S. L'intelligenza artificiale Hubble alimenta 10 finalisti. Guarda le classifiche PnL in diretta e scopri chi vince la competizione di trading AI definitiva.

Discrepanza nelle informazioni chiave del mercato dell'11 febbraio: da non perdere! | Alpha Morning Report

1. Notizie principali: SBF chiede un nuovo processo e ha presentato ricorso in appello

11 febbraio Intelligence di mercato, quanto avete perso?

1. Flusso di fondi on-chain: afflusso di 55,8 milioni di dollari su Ethereum oggi; deflusso di 96,5 milioni di dollari da Arbitrum 2. Maggiori oscillazioni di prezzo: $ISLM, $MYX 3. Principali notizie: Il mercato rimane in un range dopo un rimbalzo correttivo, riepilogo delle previsioni di prezzo di fondo

Monete popolari

Ultime notizie crypto

Leggi di più