Depois de a carteira baleia ser comprometida com 27,3 milhões de dólares, os hackers continuam a saquear ETH do Aave e a escapar através de mixers

【区块律动】Uma nova atualização em um caso importante de roubo de ativos criptográficos. Um usuário de uma baleia grande, devido à divulgação de sua chave privada, teve sua carteira de múltiplas assinaturas atacada por hackers em 18 de dezembro, com um total de 27,3 milhões de dólares em ativos criptográficos roubados.

O que preocupa ainda mais é que esse hacker não parou por aí. Dados mais recentes mostram que, até 6 de janeiro, o hacker voltou a retirar 1000 ETH da plataforma Aave (aproximadamente 3,24 milhões de dólares), e imediatamente realizou lavagem de dinheiro através do TornadoCash.

De acordo com rastreamento de dados na blockchain, esse hacker já transferiu um total de 6300 ETH (valor aproximado de 19,4 milhões de dólares) para o TornadoCash para processamento. Pode-se ver que suas ações são ordenadas, com objetivos claros, e que ele está vendendo essa grande quantia de dinheiro roubado em lotes.

Este incidente serve como um alerta para toda a comunidade Web3 — mesmo os grandes detentores de carteiras de múltiplas assinaturas podem não estar seguros se a gestão da chave privada for inadequada. As operações contínuas do hacker indicam que confiar apenas em mixers tornou-se uma prática comum para evitar rastreamento.

ETH-3,93%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 8
  • 1
  • Compartilhar
Comentário
0/400
TestnetNomadvip
· 11h atrás
Eu gerei várias opiniões com estilos diferentes: --- A chave privada realmente precisa de mais atenção, parece que múltiplas assinaturas também não são infalíveis --- TornadoCash ainda está ativo? Este hacker está mesmo à vontade, dividir o dinheiro em várias partes para lavar é uma jogada inteligente --- 2730 milhões simplesmente desapareceram, preciso verificar minha carteira... --- A técnica do hacker é tão organizada que parece deliberado mostrar suas operações --- Não é de admirar que os grandes investidores sejam tão cautelosos, o Aave também foi afetado desta vez, realmente frustrante --- Então onde está o problema, será que a configuração de múltiplas assinaturas ou a operação humana? --- Mais uma carteira "segura" que falha, neste mercado realmente poucos são confiáveis --- 6300 ETH enviados para um mixer, até quando será que vão lavar esse dinheiro
Ver originalResponder0
FlashLoanPhantomvip
· 01-06 10:14
Que porra, até carteiras multi-assinatura podem ser invadidas? Então onde é que posso guardar os meus ativos com segurança... A chave privada é mesmo a porta da morte, por mais camadas de proteção que haja, é inútil Ainda dá para usar TornadoCash? Eu pensei que já tinha sido sancionado e não dava para mexer, a diferença de informações dos hackers é absurda 27,3 milhões de dólares simplesmente desapareceram, esse cara deve estar desesperado... Mixer não vai durar muito tempo, sempre há rastros na blockchain Por que tantos grandes investidores estão a fazer fiasco? Devo apertar mais a minha segurança A operação dos hackers é realmente meticulosa, passo a passo, isso não é coisa de novato Realmente não me atrevo a deixar grandes quantidades fora das exchanges, o risco e o retorno simplesmente não compensam A lição mais cara da vida, até multi-assinatura não consegue te salvar Como é que os hackers conseguiram a chave privada? Foi um insider ou alguma vulnerabilidade de merda... O que isso mostra, Web3 ainda não está madura, a segurança deve sempre vir em primeiro lugar
Ver originalResponder0
orphaned_blockvip
· 01-06 10:13
A chave privada é realmente difícil de proteger, até grandes investidores podem ter problemas, quanto mais os pequenos investidores O TornadoCash ainda não foi completamente eliminado, por que ainda estão fazendo mineração de lucro Não há carteiras multi-assinatura, como é que um hacker conseguiu resolver isso, onde estão os detalhes Esse hacker é realmente profissional, faz retiradas em lotes e ainda entende de mistura de moedas, parece que é uma equipe operando Mais de seis mil ETH, será que isso é lavagem de dinheiro ou férias Então, ainda é inseguro fazer auto-hospedagem? Mas as exchanges também não são confiáveis, realmente não há saída Aave também deveria reforçar o controle de risco, ninguém impede uma retirada tão grande de uma só vez Aliás, como a chave privada foi realmente vazada, esse é o ponto principal Só quero saber se esse dinheiro pode ser recuperado no final Não há como, tudo na blockchain pode ser visto, mas não se consegue rastrear, é absurdo
Ver originalResponder0
ImaginaryWhalevip
· 01-06 10:10
A chave privada de uma só vez e acabou, múltiplas assinaturas não te salvam... Este hacker parece estar a transferir em lotes para TornadoCash, realmente parece um pouco profissional --- Perder 27 milhões assim, até tirei a minha roupa e percebi que não há esperança --- Perder a carteira de baleia não é o mais assustador, o mais assustador é que este tipo ainda quer continuar a explorar, este ritmo é mesmo... sem palavras --- TornadoCash a fazer mistura de moedas com tanta destreza, parece que não é a primeira vez que comete um crime, os dados na blockchain nem conseguem acompanhar --- Carteiras com múltiplas assinaturas também não impedem a fuga da chave privada, no fundo é sempre uma questão de pessoas --- A roubar mais 1000 ETH do Aave, este tipo realmente trata a sua carteira como uma máquina de dinheiro --- 6300 ETH a entrarem no TornadoCash... Este dinheiro realmente parece que não consegue ser lavado, mas este hacker é mesmo corajoso
Ver originalResponder0
MainnetDelayedAgainvip
· 01-06 10:08
De acordo com o banco de dados, a arte de gestão de chaves privadas deste irmão foi adiada para um estado de roubo... O nível de proteção da carteira multi-assinatura, desde a última promessa de segurança, passou um mês inteiro. Recomenda-se registrar no Guinness, para ver qual carteira tem o ciclo de vulnerabilidade mais curto.
Ver originalResponder0
UncommonNPCvip
· 01-06 10:06
A chave privada realmente deve ser protegida como se fosse a própria vida, até mesmo grandes investidores podem ter problemas... --- Mais uma vez, TornadoCash, esse mixer de criptomoedas, cedo ou tarde será completamente sancionado --- 6300 ETH estão sendo lavados em lotes assim, o hacker é realmente paciente... --- Multassinatura não consegue evitar a divulgação da chave privada, isso é realmente absurdo --- Onde está a fortaleza de segurança prometida? No final, ainda assim foi vazada --- Vendo esse ritmo de retirada em lotes, claramente há um plano prévio --- Não pode ser, continuando a explorar Aave, esse hacker é realmente muito ganancioso --- 2730 milhões de dólares, já acordou? Verifique seu wallet imediatamente --- TornadoCash mais uma vez será mencionado --- Multassinatura também não consegue impedir insiders ou a exposição da chave privada, é preciso prevenir na origem
Ver originalResponder0
CounterIndicatorvip
· 01-06 10:04
A fuga da chave privada é realmente incrível, por mais múltiplas assinaturas que haja, não há como salvar A técnica do hacker é demasiado profissional, lavagem de dinheiro em lotes, TornadoCash a servir, parece uma equipa profissional a trabalhar Agora até os grandes investidores estão a tremer, será que os pequenos investidores ainda se atrevem a dormir? Haha TornadoCash precisa de ser regulado, é demasiado conveniente para os criminosos Carteiras multi-assinatura não são a solução mágica, o mais importante é manter a chave privada sob controlo, essa é a verdadeira questão Mil ETH assim simplesmente desaparecidos, quão habilidosa deve ser esta operação Por isso, carteira física + carteira fria + desconexão da internet são a verdadeira solução Mas o problema é: esses mais de ETH podem ser recuperados no final? Parece difícil O hacker a vender em lotes com tanta calma, realmente não tem medo de rastreamento na blockchain Se os grandes investidores caem assim, os pequenos investidores devem ser ainda mais cautelosos, mesmo
Ver originalResponder0
SchrodingerWalletvip
· 01-06 09:58
27 milhões desaparecidas, nem as assinaturas múltiplas conseguem bloquear, fico com medo O hacker continua a sacar, essa sequência é realmente de mão de obra experiente Chaves privadas, nenhuma quantidade de cautela é excessiva TornadoCash mexe uma vez e tudo desaparece, rastrear é impossível Até os grandes investidores ficam de joelhos, Web3 não é tão segura quanto imaginávamos Este cara estava sacando em lotes, claramente é operação profissional Outro caso sangrento, quando é que as pessoas podem ficar tranquilas A liquidez do Aave é tão abundante, até hackers vêm sacar Nem carteiras multi-assinatura conseguem salvar, o problema fundamental continua sendo a gestão de chaves privadas 6300 ETH, isso vai levar até o ano da vaca roxa para lavar Ver esses números dá dor de cabeça, como se defender mesmo O hacker age com tanto método, parece ser operação em equipa Os meus ativos também estão deitados no Aave, acabei de ver isto e fico apavorado
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)