Стал известен способ заметания следов кражи $282 млн с аппаратного кошелька

Cпециалисты по блокчейн-безопасности компании CertiK рассказали, что случилось с криптоактивами на $282 млн, похищенными с анонимного аппаратного кошелька 10 января. В тот день мошенники убедили криптоинвестора подписать вредоносную транзакцию, человек лишился биткоинов и Litecoin.

Монеты примерно на $63 млн были направлены через ориентированный на конфиденциальность протокол смешивания сервис‑миксера Tornado Cash. Часть похищенных биткоинов была переведена в Эфириум через кросс‑чейн-своп. Эта технология позволяет взаимодействовать между различными сетями и обмениваться активами, пояснили специалисты по безопасности. После конвертации биткоинов в эфир средства распределили по нескольким адресам, сообщили представители CertiK.

Около 686 BTC превратились в 19600 ETH и ушли на кошелек 0xF73a4EbC3d0984F166AC215471Cc895cB4F5cc21. Далее активы были распределены между множеством кошельков, а затем направлены в Tornado Cash (в среднем по 400 ETH за транзакцию). 

Генеральный директор специализирующейся на блокчейн-безопасности компании FearsOff Марван Хэчем (Marwan Hachem) уточнил: это типичная для крупномасштабного отмывания средств схема, особенно при кросс‑чейн кражах с участием BTC и LTC. По его словам, использование децентрализованной биржи THORswap для конвертации биткоинов в эфир и последующее дробление средств на порции перед отправкой в миксер — классический подход. 

По словам гендиректора FearsOff, подобные действия помогают снизить внимание к операциям мошенников и значительно усложняют восстановление средств после смешивания. Хачем назвал Tornado Cash «главным выключателем» отслеживания. 

Неизвестный злоумышленник, используя методы социальной инженерии, 10 января вынудил жертву раскрыть сид‑фразу криптокошелька. Хакер выдавал себя за сотрудника поддержки кошелька и в итоге получил полный контроль над активами жертвы, рассказал блокчейн-детектив ZachXBT. В кошельке на тот момент находилось около 1459 BTC и более 2 млн Litecoin. Имя пострадавшего и бренд его аппаратного кошелька не раскрывается. 

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Девять анонимных кошельков получили контроль над Polymarket — Bloomberg

Группа из девяти анонимных криптокошельков стала играть ключевую роль в определении результатов на крупнейших рынках…

10 часов ago

Сооснователь OpenZeppelin назвал слабое место децентрализованных финансов

Сооснователь компании OpenZeppelin Мануэль Араос (Manuel Araoz) назвал уязвимым местом децентрализованных финансов (DeFI) быстрорастущие возможности…

10 часов ago

Злоумышленник напечатал 5,4 трлн токенов vsdCRV на Stake — но вывел всего $91 000

Неизвестный взломал криптовалютную платформу Stake DAO, специализирующуюся на автоматизированных стратегиях получения дохода и блокировке токенов, создал…

10 часов ago

BitMine cовершила крупнейшую с начала года покупку эфира

Компания BitMine Immersion Technologies, крупнейший корпоративный держатель эфира, пополнила свой запас на 111942 ETH стоимостью…

10 часов ago

Сделки с эфиром на Hyperliquid лишили инвестора $128 млн

Аккаунт на платформе Hyperliquid потерял $128 млн из-за того, что после удачной сделки не смог остановиться…

10 часов ago

В Южной Корее будут судить создателей мемкоина CatFi

Прокуратура Южной Кореи направила в окружной суд Сеула дело организаторов схемы с мемкоином CatFi на…

15 часов ago