Хакер Uranium Finance _utes $2,5 млн BUSD переказу в Ethereum

Зловмисник Uranium Finance перевів 2,5 мільйона BUSD з ланцюжка BNB на Ethereum (ETH) за допомогою Li.fi.

22 січня аналітична платформа PeckShield повідомила про переказ 2,5 мільйона BUSD з BNB Chain на Ethereum, використовуючи протокол Li.fi, агрегатор DEX. Цей рух передбачав конвертацію активів у 812 ETH та приблизно $500 000 у стейблкоїнах.

Походить від сумнозвісного злому Uranium Finance у квітні 2021 року, основна адреса, пов’язана з інцидентом, перевела на Ethereum загалом 3,1 мільйона доларів у BUSD. Початковий звіт Peck Shield вказував на переміщення 10 000 доларів BUSD через Stargate, протокол крос-чейн мосту. Подальше відстеження показало додаткові перекази на загальну суму 3,1 мільйона BUSD.

Стратегія зловмисника передбачала розподіл 500 000 BUSD за шістьма транзакціями та 100 000 BUSD за іншою. Серія транзакцій, здійснена протягом години, викликала дискусії в криптоспільноті.

Адреса BNB Chain експлуататора володіла активами на суму понад 15 мільйонів доларів, включаючи BUSD та Wrapped BNB (WBNB). На момент написання статті гаманець був повністю спустошений.

Крім того, Ethereum-адреса експлойтера могла похвалитися активами в розмірі 824 Ether, які на той час оцінювалися в 1,3 мільйона доларів, а також меншими сумами USDC і USDT. Примітно, що незабаром після BUSD переказу на Ethereum 1 200 ETH (оцінені в 1,89 мільйона доларів) були переміщені в Tornado Cash, криптовалютний міксер. Це було здійснено за допомогою 12 транзакцій по 100 ETH кожна.

Ця діяльність узгоджується з тенденцією, яка спостерігалася протягом року, включаючи кілька переказів у Tornado Cash у попередні місяці. Перший з них стався в березні, коли за іншою адресою перемістили 2250 ETH до мікшера. Загалом експлойтер витягнув 50 мільйонів доларів у криптоактивах, скориставшись недоліком у парних контрактах протоколу.

У зв’язку з цим, у 2024 році спостерігалося зростання незаконної криптовалютної діяльності. Помітна фішингова атака, про яку повідомляє Scam Sniffer, призвела до збитків жертви в розмірі 4,20 мільйона доларів. Шахрайство використовувало підписи дозволу ERC20, що дозволяло шахраям отримати доступ до активів жертви.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити