Криптовалютные фонды в движении: хакер Poloniex переводит 3,4 миллиона долларов в Tornado Cash
Сообщения показали, что часть украденных средств с криптовалютной биржи Poloniex была переведена впервые. Через шесть месяцев один из идентифицированных аккаунтов, куда в ноябре 2023 года были отправлены материалы по эксплойту, перевел 3,5 миллиона долларов на криптомикшер.
Украденные средства переведены впервые
В понедельник вечером один из помеченных адресов, на которых хранились украденные активы, перевел средства на запрещенную в США систему Tornado Cash. Эти переводы стали первым случаем после ограбления криптовалюты, когда хакер перевел часть денег для их отмывания.
Согласно отчету Wu Blockchain, хакер Poloniex перевел 100 ETH на сумму около 308 000 долларов США с адреса 0x3E…fDFd на микшер. Позже PeckShieldAlert сообщил, что с этого адреса в Tornado Cash было отправлено 1100 ETH на сумму почти 3,5 миллиона долларов.
#PeckShieldAlert #Poloniex, помеченный хакером адрес 0x3e94…3fdfd, перевел 1,11 тыс. $ETH (стоимостью ~3,4 млн долларов) на #Tornadocash pic.twitter.com/JIDG0pYfUH
– PeckShieldAlert (@PeckShieldAlert) 7 мая 2024 г.
В ноябре 2023 года биржа Poloniex, возглавляемая Джастином Саном, подверглась взлому безопасности, в результате которого было похищено 125 миллионов долларов. В то время компания PeckShield, занимающаяся безопасностью блокчейнов, сообщила о подозрительной активности в горячих кошельках платформы. В результате команда Poloniex заморозила счета «на техническое обслуживание».
Однако это оказалось безрезультатным, поскольку хакеры уже украли с этих адресов криптоактивы на миллионы долларов. Согласно отчетам, потери на бирже составили 56 миллионов долларов в эфире (ETH), 48 миллионов долларов в TRON (TRX) и 18 миллионов долларов в биткойнах (BTC). Кроме того, были украдены такие активы, как Пепе (PEPE) и Magic (MAGIC).
Крипто-хакер игнорирует предупреждения
Основатель и владелец биржи Tron Джастин Сан первоначально предложил хакерам 5%-е вознаграждение Уайтхэта за возврат криптоактивов. Позже Sun увеличила предложение примерно с 6 миллионов долларов до 10 миллионов долларов, достигнув отраслевого стандарта в 10%.
К сожалению, злоумышленники не приняли предложение Сана, несмотря на его четкое заявление о том, что активы станут бесполезными. Основатель Tron отправил ETH на сумму 0,10 доллара США на уже идентифицированные кошельки, куда были отправлены украденные средства.
В сообщении Sun заявила, что адреса были помечены как неприемлемые. Он также предупредил инвесторов, что торговля с хакером может заморозить их счета.
Взлом Poloniex приписывают северокорейской хакерской группе Lazarus Group, известной своими громкими атаками. По данным CoinGecko, эксплойт привел к тому, что централизованная биржа потеряла значительное доверие пользователей, а ее рейтинг доверия упал до 5 из 10 баллов.
Последние переводы, похоже, подтверждают, что средства никогда не будут возвращены, а восстановление практически невозможно, как заявил Wu Blockchain. Злоумышленник использовал инструменты конфиденциальности, чтобы скрыть средства, несмотря на то, что он не мог отправить криптоактивы напрямую на биржи.
Стоит отметить, что глобальные регуляторы злоупотребляли этими инструментами в преступных целях в качестве предлога для подавления и тщательного изучения сектора конфиденциальности. Тем не менее, финансовая конфиденциальность по-прежнему важна для безопасности пользователей, а использование инструментов обеспечения конфиденциальности может помочь в защите инвесторов.
В конечном счете, растущее число крипто-взломов остается проблемой для сообщества. В первом квартале 2024 года злоумышленники украли из криптопроектов более полумиллиарда долларов. Несмотря на значительное снижение в апреле, эксперты продолжают призывать криптоинвесторов остерегаться любой подозрительной деятельности и усиливать меры безопасности.