Хакер відмиває 278 000 доларів, викрадених із вразливості TrustedVolumes на суму 6,7 млн доларів 7 травня; PeckShield відстежує активність

Згідно з повідомленням кібербезпекової компанії PeckShield, хакер, який 7 травня використав ліквідного провайдера TrustedVolumes на $6,7 мільйона, розпочав активне відмивання викрадених коштів. На даний момент він відмив $278,000: переказав 10,2 ETH ($23,600) у TornadoCash і перекинув 110 ETH ($250,000) через THORChain у Bitcoin; також він намагався внести 0,5 ETH у Railgun, але скасував транзакцію.

Криптобезпекова компанія QuillAudits пов’язала експлойт із дизайнерським недоліком у власній системі розрахунків кастомних order-settlement TrustedVolumes, де одночасно не спрацювали три гарантії безпеки — авторизація майкера, захист від повторного відтворення та верифікація джерела токенів — що дозволило атакувальнику вивести мільйони одним транзакційним запитом. TrustedVolumes заявила про готовність вести переговори для врегулювання з хакером.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів