Взлом председателя Ripple: фирма по кибербезопасности исследует потенциал внутренней работы
Hacken, ведущая фирма по кибербезопасности, обнаружила доказательства, указывающие на внутреннюю работу в недавнем взломе личных кошельков соучредителя и председателя Ripple Криса Ларсена. Сложная утечка привела к потере 213 миллионов XRP на сумму 112,5 миллионов долларов США и с тех пор находится под пристальным вниманием на предмет потенциальных последствий для внутренних протоколов безопасности Ripple.
31 января 2024 года взлом поразил криптосообщество не только своим масштабом, но и продолжительностью — необычные 11 часов и 11 минут. Руководитель расследования Дмитрий Ясманович из Hacken поделился своими выводами: «Наша команда приступила к комплексному расследованию, обнаружив сеть транзакций, которые предполагают более сложное участие в собственной инфраструктуре Ripple».
Был ли хакер председателя Ripple инсайдером?
На начальном этапе анализа Хакена выяснилось, что средства из скомпрометированного «красного» кошелька были распределены по восьми различным кошелькам, а затем направлены на счета на различных централизованных биржах (CEX).
Критической частью головоломки стала транзакция на сумму 64 миллиона долларов на новый адрес, о которой Ясманович подробно рассказал: «Наше расследование показывает, что новый адрес, участвующий в транзакции на 64 миллиона долларов, напрямую связан с пакетом адресов XRP и имеет некоторые исходящие и входящие транзакции между ними. Примечательно, что он также занимается кошельками, связанными с переводом украденных средств».
Примечательно, что большая часть украденных средств была отслежена Хакеном по различным обменным адресам. Среди транзакций был выявлен адрес биржи Kraken (rLHzPsX6oXkzU2qL12kHCH8G8cnZv1rBJh), играющий ключевую роль в движении украденных средств. Расследование Хакена также выявило исторические связи кошелька (rU1bPM4q2rVhC73F7znm7Lt5QnYzZsV35q) с XRP, существовавшего до инцидента со взломом.
«Интересно, что этот кошелек не только имеет общие связи с кошельком Kraken, который использовался для перенаправления средств, но также и с другим счетом, участвовавшим в переводе средств на другую CEX в этом инциденте», — заявил Ясманович, подчеркнув глубину их следственной работы.
Не воздерживаясь от прямых обвинений в адрес сотрудника Ripple, фирма подчеркнула: «Наше расследование раскрывает сложную сеть транзакций, некоторые из которых ведут к XRP. В этом инциденте ключевую роль сыграли два кошелька, подключенные к авторизованному кошельку XRP. Пока рано делать выводы, но история становится все интереснее».
В ответ на кражу генеральный директор Binance Ричард Тенг сообщил, что его бирже удалось заморозить украденные XRP на сумму 4,2 миллиона долларов, демонстрируя усилия криптосообщества по смягчению последствий. Подробный отчет Хакена о стратегии злоумышленника — разделении украденных средств на несколько кошельков и использовании промежуточных кошельков для транзакций — рисует картину тщательно продуманной операции.
На момент публикации XRP торговался на уровне $0,51.