時間:2024-05-09|瀏覽:300
這名黑客今年早些時候通過 Kronos 研究公司利用了 2500 萬美元的漏洞,從漏洞發生之日起就開始轉移資金,距今已近六個月了。
加密貨幣洗錢策略
購買了 1,314 個以太幣的黑客使用黑客錢包發起了交易。黑客遇到了這個地址0x8F5e4的錢包,并轉移了價值400萬美元的ETH。隨后,ETH被轉移到新地址0x164A24b。
資料來源:PeckShield
反過來,網絡犯罪分子完成了從最后一個池到加密貨幣混合服務 Tornado Cash 的 10 筆轉賬。 Tornado Cash 是一種開源加密貨幣混合器,在與以太坊虛擬機兼容的網絡上運行。混合服務反過來又使旅行變得混亂,使人們無法追蹤資金的來源。
來源:Etherscan
盡管創建這些混合服務的目的只是為了隱藏發送者的身份或私下轉移富人的資產,但黑客經常利用這些平臺來洗錢被盜資金,并通過去中心化交易平臺利用這些資金。
最近發生的Tornado Cash資金盜竊案主要用于洗錢,導致美國政府于2022年8月對其使用實施制裁。此外,創始人于2023年被判犯有洗錢和違反制裁罪。
加密社區成員對于采用這些增強隱私的方法也有不同的看法。然而,他們一致支持反對迫害創建應用程序或技術來執行這些功能的開發人員。
隱私工具被濫用
加密貨幣分析公司 PeckShield 對 X 上轉賬的資金發出警告。它警告說,向 Tornado Cash 的轉賬表明黑客試圖隱瞞轉換后的金額。
- PeckShieldAlert (@PeckShieldAlert) 2024 年 5 月 7 日
總體而言,與集中式交易所相比,開發者更喜歡加密貨幣混合器,因為一旦識別出它們,這些交易所就會相應地阻止錢包。
Kronos Capital 平臺于 2023 年 11 月遭到利用,當時黑客利用密鑰暴露漏洞訪問了該平臺應用程序編程接口的密鑰。該公司最初拒絕承認在成立之初對資金造成的損害。
不久之后,在鏈上進行操作的調查員 ZachXBT 確定,被盜總數中至少有 12,800 ETH 被發送到六個不同的加密地址,成本近 2500 萬美元。 Kronos Capital 關閉了其交易服務以進行徹底調查。