Chainalysisによると、THORChainの攻撃者は、Monero、Hyperliquid、そしてTHORChainを介したクロスチェーンの資金移転を含む、手の込んだ複数週間にわたる準備を実行しました。4月下旬から攻撃者は、プライバシーブリッジを通じて資金をHyperliquidへ移し、それらをUSDCに換えて、Arbitrumへブリッジし、その後Ethereumへブリッジし、標的ノード上でステークされたRUNEとしてETHを投入しました。最終段階では、攻撃者はRUNEを4つのチェーンに分割し、攻撃の43分前に8 ETHを最終受取ウォレットへ送金しました。ほかの経路では、Arbitrumを経由してHyperliquidへ逆方向に戻り、攻撃から5時間以内に同じMoneroのプライバシーブリッジ経由で脱出しました。金曜日時点で盗まれた資金はまだ動かされていませんが、攻撃者は手の込んだマネーロンダリング能力を示しており、HyperliquidからMoneroへの経路が次の段階を示唆している可能性があります。
Related News