Cross-chain Bridge Orbit Chain Хакер нарешті переводить $48 млн на Tornado Cash: дані Аркхема

robot
Генерація анотацій у процесі

Sujha Sundararajan

Суджа Сундарараджан

Останнє оновлення:

10 червня 2024 03:01 EDT | 1 хвилина читання

Orbit Chain, платформа, яка проводить транзакції з різними блокчейнами, втратила $82 мільйони після того, як хакери використали крос-ланцюговий міст платформи в останні години 2023 року. Згідно з останніми звітами, група хакерів нарешті перемістила крадені дані на суму $48 мільйонів до змішувача Tornado Cash.

Фірма з аналізу блокчейну Arkham Intelligence виявила в неділю, що злочинці, які стоять за Orbit Chain, знову в мережі після місяців мовчання.

«Протягом останньої години зловмисник Orbit Chain перевів 8671 ETH ($32M) на нову адресу та наразі знаходиться у процесі його внесення на Tornado Cash», - зазначається у постійному оновленні.

🚨ПРОДОВЖУЄТЬСЯ: 100 млн доларів на Орбіт-ланцюгу використовується шахрай і відправляє 32 млн доларів в Tornado Cash після 5 місяців мовчання

У минулу годину зловмисник з орбітального ланцюжка перемістив 8671 ETH ($32M) на нову адресу й зараз знаходиться в процесі його внесення до Tornado Cash.

Вони викрали понад $100M в ETH та DAI… pic.twitter.com/Bq7BRdXqmc

— Аркхем (@ArkhamIntel) 8 червня 2024

За оцінками Аркхема, хакери вкрали понад 100 мільйонів доларів у вигляді ETH та DAI з Orbit Chain 5 місяців тому. «Вони все ще утримують понад 66 мільйонів доларів у вигляді ETH та понад 20 мільйонів доларів у вигляді DAI та USDT», - написав Аркхем.

За даними Аркхему, зловмисник перемістив усього 12 932 Ефіру (ETH) на суму 48 мільйонів доларів протягом двох днів за допомогою 7 транзакцій. Крім того, дані Etherscan також показали, що Ефіри були відправлені через Tornado Cash партіями по 100 ETH на транзакцію.

У витонченому ланцюжку експлуатації

Останнього дня 2023 року кіберзлочинці використали підозріло скомпрометовані приватні ключі та викрали мільйони активів. Однак існують різні теорії, наприклад, експерти з безпеки Ethereum відзначили, що атака може бути “експлойтом коду валідатора”.

Незважаючи на те, що протокол використовує мультисіг гаманці для захисту своїх активів, зловмисники згенерували транзакції в ETH, USDT, DAI, USDC та WBTC.

Після взлому з’явилися звіти, що це могло бути здійснено відомою Північнокорейською групою Лазаруса. Аналітики з блокчейн від Match виявили, що хакери з Orbit Chain використовували ті ж тактики, що й у кількох інших відомих атак групи Лазаруса.

Розробник Metamask Тейлор Монахан також погодився, що атака Орбіт слідує схожим шаблонам, які використовуються хакерською групою Лазар.

“Здається, що 2024 рік знову буде роком, коли Північна Корея отримає мільярди доларів на срібному підносі,” - писав Монахан у X в той час.

Підписуйтесь на нас в Google News

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$2.27KХолдери:2
    0.00%
  • Рин. кап.:$2.33KХолдери:2
    0.00%
  • Рин. кап.:$2.24KХолдери:1
    0.00%
  • Рин. кап.:$2.24KХолдери:1
    0.00%
  • Рин. кап.:$2.25KХолдери:1
    0.00%
  • Закріпити