Hacker Uranium Finance _utes 2,5 triệu USD BUSD chuyển sang Ethereum

Kẻ tấn công Uranium Finance đã chuyển 2,5 triệu BUSD từ chuỗi BNB sang Ethereum (ETH) bằng cách sử dụng Li.fi.

Vào ngày 22 tháng 1, nền tảng phân tích On-chain PeckShield đã báo cáo việc chuyển 2,5 triệu BUSD từ BNB Chain sang Ethereum, tận dụng giao thức Li.fi, một công cụ tổng hợp DEX. Phong trào này liên quan đến việc chuyển đổi tài sản thành 812 ETH và khoảng 500.000 đô la stablecoin.

Bắt nguồn từ vụ hack Uranium Finance khét tiếng vào tháng 4/2021, địa chỉ chính liên quan đến vụ việc đã chuyển tổng cộng 3,1 triệu USD BUSD sang Ethereum. Báo cáo ban đầu của Peck Shield cho thấy sự chuyển động của BUSD trị giá 10.000 đô la thông qua Stargate, một giao thức bắc cầu chuỗi chéo. Theo dõi thêm cho thấy các giao dịch chuyển tiền bổ sung với tổng cộng 3,1 triệu BUSD.

Chiến lược của kẻ tấn công liên quan đến việc phân phối 500.000 BUSD trên sáu giao dịch và 100.000 BUSD trong một giao dịch khác. Hàng loạt giao dịch, được thực hiện trong vòng một giờ, đã gây ra các cuộc thảo luận trong cộng đồng tiền điện tử.

Địa chỉ BNB Chain của kẻ khai thác nắm giữ hơn 15 triệu đô la tài sản, bao gồm BUSD và Wrapped BNB (WBNB). Tại thời điểm viết bài, ví đã hoàn toàn cạn kiệt.

Ngoài ra, địa chỉ Ethereum của kẻ khai thác tự hào nắm giữ 824 Ether, trị giá 1,3 triệu đô la vào thời điểm đó, cùng với số lượng nhỏ hơn USDC và USDT. Đáng chú ý, ngay sau khi chuyển BUSD sang Ethereum, 1.200 ETH (trị giá 1,89 triệu USD) đã được chuyển sang Tornado Cash, một công cụ trộn tiền điện tử. Điều này đã được thực hiện thông qua 12 giao dịch, mỗi giao dịch ETH 100 giao dịch.

Các hoạt động này phù hợp với một mô hình được quan sát trong suốt cả năm, bao gồm một số chuyển khoản sang Tornado Cash trong những tháng trước đó. Lần đầu tiên trong số này xảy ra vào tháng Ba, liên quan đến một địa chỉ khác để chuyển 2.250 ETH đến máy trộn. Tổng cộng, kẻ khai thác đã trích xuất 50 triệu đô la tài sản tiền điện tử bằng cách khai thác một lỗ hổng trong các hợp đồng cặp của giao thức.

Trên một lưu ý liên quan, năm 2024 đã chứng kiến sự gia tăng các hoạt động tiền điện tử bất hợp pháp. Một cuộc tấn công lừa đảo đáng chú ý, được báo cáo bởi Scam Sniffer, dẫn đến thiệt hại 4,20 triệu đô la cho nạn nhân. Vụ lừa đảo đã khai thác chữ ký Giấy phép ERC20, cho phép những kẻ lừa đảo truy cập vào tài sản của nạn nhân.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim