Хакер Uranium Finance _utes $2,5 млн BUSD перевод в Ethereum

Злоумышленник Uranium Finance перевел 2,5 млн BUSD из цепочки BNB в Ethereum (ETH) с помощью Li.fi.

22 января аналитическая платформа PeckShield сообщила о переводе 2,5 млн BUSD из BNB Chain в Ethereum с использованием протокола Li.fi, агрегатора DEX. Это движение включало в себя конвертацию активов в 812 ETH и примерно $500 000 в стейблкоинах.

Возникший в результате печально известного взлома Uranium Finance в апреле 2021 года, основной адрес, связанный с инцидентом, перевел в Ethereum в общей сложности 3,1 миллиона долларов в BUSD. Первоначальный отчет Peck Shield указывал на движение 10 000 долларов BUSD через Stargate, межсетевой протокол мостов. Дальнейшее отслеживание выявило дополнительные переводы на общую сумму 3,1 миллиона BUSD.

Стратегия злоумышленника заключалась в распределении 500 000 BUSD по шести транзакциям и 100 000 BUSD по еще одной. Пакет транзакций, совершенный в течение часа, вызвал дискуссии в криптосообществе.

На адресе BNB Chain эксплуатирователя хранились активы на сумму более 15 миллионов долларов, включая BUSD и Wrapped BNB (WBNB). На момент написания статьи кошелек был полностью опустошен.

Кроме того, адрес Ethereum эксплойтера мог похвастаться активами в размере 824 эфиров, которые на тот момент оценивались в 1,3 миллиона долларов, а также меньшими суммами USDC и USDT. Примечательно, что вскоре после перевода BUSD в Ethereum 1200 ETH (на сумму $1,89 млн) были переведены в криптовалютный миксер Tornado Cash. Это было сделано с помощью 12 транзакций по 100 ETH каждая.

Эти действия соответствовали тенденции, наблюдаемой в течение всего года, включая несколько переводов в Tornado Cash в предыдущие месяцы. Первый из них произошел в марте, когда 2250 ETH были переведены по другому адресу. В общей сложности эксплойтер извлек 50 миллионов долларов в криптоактивах, воспользовавшись уязвимостью в парных контрактах протокола.

В связи с этим в 2024 году наблюдался рост незаконной криптовалютной деятельности. Заметная фишинговая атака, о которой сообщил Scam Sniffer, привела к убыткам жертвы в размере 4,20 миллиона долларов. Афера использовала подписи ERC20 Permit, что позволяло мошенникам получить доступ к активам жертвы.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить