Хакер прокидається після 2 років, депонує $5.4M у Tornado Cash

ETH3,27%

Хакер повернувся після двох років бездіяльності та внесли 5,4 мільйона доларів викрадених коштів у Tornado Cash після обміну DAI на ETH.

Зловмисник, пов’язаний з попередньою крадіжкою, відновив активність у мережі після майже двох років спокою.

Дані блокчейну показують, що викрадені кошти тепер вносяться у Tornado Cash, а рухи активів прискорюються за останні дні.

Спляча адреса крадіжки знову активізувалася

Адреса крадіжки, ідентифікована як 0xFe7e039cC5034436C534d5E21A8619A574e206F8, майже два роки не демонструвала значущої активності.

Цей період бездіяльності закінчився, коли кошти знову почали рухатися у мережі.

Записи блокчейну вказують, що адреса без попередження переказувала активи. Спостерігачі зауважили, що часові рамки свідчать про заплановане повернення, а не випадковий рух.

Знову активність привернула увагу через розмір залучених коштів. Раніше цю адресу пов’язували з викраденими активами.

Кошти переказані з DAI у ETH

За даними Specter, перед взаємодією з Tornado Cash, адреса крадіжки перемістила близько 5,8 мільйонів доларів у DAI.

Переведення здійснилося на новий створений гаманець. Потім цей гаманець обміняв DAI на ETH, змінюючи тип активу перед подальшим рухом.

Зловмисник відновив активність після майже двох років спокою і тепер вносить викрадені кошти у Tornado Cash.

Загалом внесено 5,4 мільйона доларів.

Перед цим адреса крадіжки переказала 5,8 мільйонів DAI на новий гаманець, який згодом обміняли на… https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U

— Specter (@SpecterAnalyst) 26 січня 2026

Такі обміни часто використовуються для підготовки коштів до використання інструментів приватності. ETH зазвичай застосовується для внесків у Tornado Cash.

Після обміну баланс ETH був розбитий на менші частини. Ці частини потім надсилалися до контрактів Tornado Cash.

5,4 мільйона доларів внесено у Tornado Cash

Дані блокчейну показують, що станом на зараз у Tornado Cash внесено близько 5,4 мільйона доларів. Внески слідували чіткій та повторюваній схемі.

Зловмисник надіслав 100 ETH у двадцяти окремих транзакціях. Додаткові внески включали три перекази по 10 ETH.

Також були зроблені менші внески. Це включає вісім переказів по 1 ETH і дев’ять — по 0,1 ETH.

Ця схема відповідає попередньому використанню Tornado Cash. Такі дії часто спрямовані на змішування депозитів із іншими для підвищення анонімності.

Внески здійснювалися через кілька транзакцій, а не одним великим переказом. Такий підхід ускладнює аналіз транзакцій.

Пов’язане читання: Хакер, який викрав 282 мільйони доларів минулого тижня, відмив 63 мільйони через Tornado Cash: CertiK

Відстеження у мережі та поточний стан

Незважаючи на використання Tornado Cash, частина слідів транзакцій залишаються видимими. Аналітики все ще можуть відстежувати депозити та часові схеми.

Поки що не підтверджено жодних виведень, пов’язаних із зловмисником. Кошти залишаються у пулах Tornado Cash.

Активність свідчить про обережну та затриману стратегію. Довга бездіяльність могла бути задумана для зменшення уваги.

Спостерігачі за безпекою продовжують моніторити пов’язані адреси. Будь-які майбутні виведення можуть розкрити додаткові зв’язки.

Цей випадок додає до недавніх прикладів затримки руху коштів. Він показує, як викрадені активи можуть з’явитися знову через роки.

На даний момент внесено 5,4 мільйона доларів. Подальші рухи можливі, якщо зловмисник продовжить активність.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Контракт V2 Scallop із списком непотрібних коштів зазнав експлуатації: після викрадення 150 тис. монет SUI оголосили про повне відшкодування

Децентралізований кредитно-позичковий протокол Scallop на Sui Network 26 квітня (у неділю) через платформу X опублікував офіційне повідомлення, підтвердивши, що зазнав атаки через вразливість; зловмисник вилучив приблизно 150,000 монет SUI з покинутих контрактів винагород, пов’язаних із sSUI spool. Згідно з офіційною заявою, основний пул ліквідності та кошти користувачів не зазнали впливу, протокол відновлено для зняття та внесення коштів; підтверджено, що всі збитки буде повністю відшкодовано коштами компанії.

MarketWhisper50хв. тому

Scallop Protocol у Sui Ударена Атакою з Флеш-кредитом, $142K Спустошена через Маніпуляцію Оракулом

Повідомлення Gate News, 26 квітня — Scallop Protocol, платформа для кредитування в блокчейні Sui, зазнала експлойту з використанням флеш-кредиту, націленого на застарілий сторонній контракт, пов’язаний із її пулом винагород sSUI. Це призвело до втрати приблизно $142,000 (150,000 SUI). Атака використала маніпуляцію оркестром (oracle) із стрічкою цін

GateNews4год тому

22-річний засуджений до 70 місяців за $263M крадіжку криптовалюти, відмивання коштів

## Винесення вироку та обвинувачення Мешканцю Каліфорнії Евэну Тангеману, 22 роки, у п’ятницю призначили покарання у вигляді 70 місяців федерального тюремного ув’язнення за його роль у відмиванні доходів від багатодержавного кримінального угруповання з крадіжки криптовалюти, яке викрало приблизно $263 мільйона цифрових активів у потерпілих, повідомляє Міністерство юстиції США...

CryptoFrontier5год тому

Litecoin зазнає глибокої реорганізації ланцюга після експлуатації уразливості нульового дня в MWEB-рівні приватності

Повідомлення Gate News, 26 квітня — Litecoin зазнав глибокої реорганізації ланцюга в суботу вдень після того, як зловмисники використали уразливість нульового дня в його модулі приватності MimbleWimble Extension Block (MWEB) privacy layer, згідно

GateNews5год тому

Адреса, пов’язана з Аві Айзенбергом, демонструє нову активність у мережі, що викликає занепокоєння щодо безпеки

Повідомлення Gate News, 26 квітня — платформа блокчейн-аналітики Arkham виявила поновлену активність у мережі з адреси, яку, як вважають, пов’язано з Аві Айзенбергом — атакувальником, який заробив приблизно $110 мільйонів під час експлойту Mango Markets у 2022 році. Раніше Айзенберга було засуджено до

GateNews7год тому

Sui DeFi-позиковий протокол Scallop зазнав злому, унаслідок уразливості в старому контракті викрадено 150 тис. SUI

Скалоп зазнав атаки в мережі Sui, якийсь залучений бічний контракт використав пул винагород sSUI, приблизно 150 000 SUI було вкрадено. Основний контракт безпечний, депозити та зняття відновлено. Офіційне повідомлення стосується лише застарілого відв’язаного контракту винагород, кошти користувачів не постраждали. Колишній розробник NEAR Vadim вказав, що джерело вразливості — застарілий пакет V2, який не оновлювали протягом 17 місяців: через те, що не було ініціалізовано last_index, нагороди накопичувалися з 2023 року; для виправлення потрібно додати поле версії у спільний об’єкт і посилити перевірку версій, щоб уникнути ризиків через застарілі пакети.

ChainNewsAbmedia8год тому
Прокоментувати
0/400
Немає коментарів