За даними Chainalysis, зловмисник THORChain здійснив складну багатотижневу підготовку, яка включала кросчейн-перекази коштів через Monero, Hyperliquid і THORChain. Починаючи з кінця квітня, зловмисник переказував кошти через приватний міст на Hyperliquid, конвертував їх у USDC, перекидав на Arbitrum, а потім на Ethereum, і розгорнув ETH як заставний RUNE на цільовому вузлі. На фінальній стадії зловмисник розділив RUNE між чотирма мережами, переказавши 8 ETH на кінцевий гаманць за 43 хвилини до атаки. Інші сценарії проходили в зворотному напрямку через Arbitrum назад у Hyperliquid, виходячи через той самий приватний міст Monero протягом 5 годин після атаки. Станом на п’ятницю викрадені кошти залишаються незрушеними, однак зловмисник продемонстрував можливості надійного відмивання; маршрут Hyperliquid-to-Monero може сигналізувати про наступний крок.
Related News
Онлайн-аналітик: Multicoin, ймовірно, закрив позицію AAVE зі стоп-лоссом, збитки перевищили 40,56 мільйона доларів
Щоденний дайджест Gate (14 травня): TAC зазнав атаки на бік TON у міжланцюговому шарі; місячний обсяг торгів Polymarket впав майже на 9%
Дохід Circle досягає $694M , тоді як Arc залучає $222 млн