Хакери Kelp DAO майже завершили відмивання грошей, майже всі незаморожені кошти на суму близько 220 мільйонів доларів виведені з-під контролю.

Марс Кепітал повідомляє, що 2 червня у випадку атаки на міжланцюговий міст Kelp DAO у квітні було викрадено активів на суму приблизно 2,92 мільярда доларів США, з яких окрім заморожених приблизно 71 мільйон доларів ETH, решту близько 2,2 мільярда доларів вже майже пройшли через процес відмивання грошей, наразі у початкових адресах зловмисників залишилось лише близько 1,7 мільйона доларів активів. Аналіз у блокчейні показує, що зловмисники здійснили кілька раундів міжланцюгових та змішувальних операцій за допомогою інструментів приватності, таких як THORChain, Wasabi, Tornado Cash та Umbra, що дозволило більшості активів уникнути слідування. Попередні дослідження вказують, що ця атака була спричинена північнокорейською хакерською групою Lazarus Group (TraderTraitor/UNC4899). Через день після атаки хакери розподілили близько 75 700 ETH (на той час вартістю приблизно 175 мільйонів доларів) на кілька нових адрес, а потім через THORChain здійснили міжланцюговий перехід у мережу Біткоїн, використовуючи інструменти змішування Wasabi CoinJoin, Tornado Cash та інші. За цей період потік відповідних коштів спричинив різке зростання обсягу торгів на THORChain до 394 мільйонів доларів США за один день, що у понад десять разів перевищує звичайний рівень. Єдині активи, які наразі мають високий потенціал для повернення, — це близько 30 766 ETH, заморожених Комітетом безпеки Arbitrum (приблизно 71 мільйон доларів). Однак ці активи вже потрапили у нові юридичні суперечки: раніше Федеральний суд Південного округу штату Нью-Йорк видав тимчасовий заборонний наказ, який зобов’язує тимчасово заморозити відповідні кошти, оскільки родичі жертв північнокорейського тероризму намагаються через судовий процес домогтися конфіскації цих активів для виконання рішення про компенсацію.
ETH-0,55%
BTC-4,38%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
MerkleGarden
· 2год тому
Проблема конфіденційності: для звичайних людей — це свобода, для хакерів — співучасники
Переглянути оригіналвідповісти на0
LonelyStoneUnderTheAurora
· 2год тому
170 тисяч не рухнули, залишили для оплати газу чи забули?
Переглянути оригіналвідповісти на0
StargazerInTheWoods
· 2год тому
Мост між ланцюгами знову і знову виходить з ладу, скільки ж користувачі мають заплатити за навчання
Переглянути оригіналвідповісти на0
ChecksumSmile
· 2год тому
Які можливості заробітку мають кіберзлочинці з Північної Кореї на ринку праці Web3?
Переглянути оригіналвідповісти на0
TreatMemesAsBeliefs
· 2год тому
THORChain+Tornado+Wasabi,інструментарій хакера багатший за мій гаманець
Переглянути оригіналвідповісти на0
StakingDaydream
· 2год тому
2.2 мільярди відмили, 71 мільйон заморожено, ця пропорція показує, що блокчейн-заморожування також не є абсолютно безкорисним
Переглянути оригіналвідповісти на0
MarketMakingForMoonlitDeepPool
· 2год тому
Lazarus ця ефективність, традиційні фінанси мовчки дивляться, DeFi сльози ллє
Переглянути оригіналвідповісти на0
  • Закріплено