logo

L'hacker di tensione finanziaria sposta $ 182k in ETH a Tornado Cash

By: cryptopolitan|2025/05/07 20:15:09
0
Condividi
copy
Un hacker legato alla exploit del 2022 del finanziamento della tensione, un protocollo di prestito decentralizzato costruito sulla rete dei fusibili, ha spostato una parte significativa dei fondi rubati dopo mesi di inattività. La società di sicurezza Blockchain Certik ha rivelato il 6 maggio che l'hacker ha trasferito 100 etere, valutato a circa $ 182.783, attraverso il servizio Cashdel servizio di miscelazione crittografia.Secondo l'indagine di Certik, l'indirizzo del portafoglio utilizzato nella transazione è stato inattivo per 166 giorni, senza movimento da novembre. L'indirizzo è collegato all'exploit originale e può essere tracall'attività precedente che coinvolge l'hacker. #CertiKInsight Il nostro sistema di avviso ha rilevato Cash @Tornado di 100 ETH da 0xCF4823DA7271FDEDBE103500D8E197BDCA224B6D.Il fondo trac ~ $ 4 milioni di finanziamento di tensione Exploit sul fusibile nel marzo 2022.Rimani vigile! pic.twitter.com/eyqh1hbn3f- Certik Alert (@Certikalert) 6 maggio 2025La società di sicurezza blockchain ha inoltre spiegato che l'hacker ha usato Tornado Cash, che è stato sanzionato dal Tesoro degli Stati Uniti nel 2022 per aver facilitato il riciclaggio di denaro, per oscurare le transazioni blockchain e impedire agli investigatori di traci movimenti del fondo.Exploit Original 2022 Finance di tensioneLa tensione è stata hackerata il 31 marzo 2022 e l'hacker ha fatto via circa 4,67 milioni di dollari in token digitali. Secondo quanto riferito, hanno sfruttato una vulnerabilità in uno standard token, ERC677, attraverso una funzione di callback integrata. La funzione ha permesso loro di eseguire un attacco di rientranza per drenare con successo i fondi dal pool di prestiti della piattaforma.Nella fase iniziale dell'attacco, il colpevole ha utilizzato un prestito flash di 515 etere avvolto (WETH) dalla coppia Weth-WBTC al finanziamento di tensione per avviare l' exploit. La finanza di tensione opera come un protocollo decentralizzato che consente il trading di token automatizzato sulla rete dei fusibili. L'attaccante ha sfruttato questa infrastruttura manipolando itracintelligenti della piattaforma utilizzando token avvolti e prestiti flash. OLA Finance, la rete multi-protocollo che supporta la tensione, ha emesso un post-mortem due giorni dopo l'ingodo dent ha mostrato che l'exploit era specifico per la sua distribuzione dei fusibili. Gli sviluppatori hanno affermato che attacchi simili non influenzerebbero altre reti di prestito nell'ambito dell'ecosistema di OLA.In totale, l'attaccante ha sottratto 216.964,18 USDC, 507.216,68 BUSD, 200.000 FUSD, 550,45 Ether avvolto (WETH), 26,25 Bitcoin avvolto (WBTC) e 1.240.000 token fusibili. " Nelle transazioni successive, l'attaccante ha evitato un prestito flash usando i fondi che erano già stati rubati ", ha dichiarato Ola nel suo rapporto.Un altro exploit colpisce nel marzo 2025La finanza di tensione è stata nuovamente colpita in un exploit separato il 18 marzo di quest'anno, coinvolgendo le sue semplici piscine. Questa volta, il ritiro non autorizzato ha portato al furto di $ 171.027,20 in USDCE e $ 151.085,87 in Weth. La piattaforma ha pattinato le attività in piscina per fermare il drenaggio dei fondi e ha detto che stava "lavorando urgentemente perdenti set di hocker".Secondo un rapporto di Voltage Finance, l'attacco è iniziato quando un secondo partito sconosciuto, indicato come attaccante 2, ha ritirato ETH dal Crypto Exchange HTX. L'attaccante 2 ha trasferito le attività rubate all'attaccante 1, che hanno usato i soldi per acquistare token di fusibili tramite Changenow, è rimasto in rete tramite Layerzero.Da lì, le attività rubate sono state coltivate a Ethereum e si sono spostate attraverso diversi portafogli e transazioni. I fondi sono stati quindi passati dall'attaccante 1 a un attaccante 3, che hanno ricevuto fondi aggiuntivi tramite SimplesWap. L'attaccante 3 ha depositato alcuni token nello scambio di Kucoin, ma ha scambiato e ritirato altri al primo hacker per completare il ciclo di riciclaggio." Da quando le tue transazioni sono passate attraverso Kucoin, abbiamo avviato la cooperazione per dent ammaccare .Secondo un recente rapporto della società di sicurezza Blockchain Immunefi, le perdite da hack e exploit legati alle criptovalute hanno raggiunto finora 1,74 miliardi di dollari quest'anno, superando già i $ 1,49 miliardi di dollari registrati in tutti i 2024. Il totale da 2025 da anno a data è un aumento di quasi quattro volte rispetto ai $ 420 milioni riportati nello stesso periodo nel 2024.Accademia crittopolitana: in arrivo - un nuovo modo per guadagnare entrate passive con DeFi nel 2025. Scopri di più

Potrebbe interessarti anche

Abraxas Capital conia 2,89 miliardi di USDT: Un aumento di liquidità o solo più arbitraggio di stablecoin?

Abraxas Capital ha appena ricevuto $2,89 miliardi di USDT appena coniati da Tether. Si tratta di un'iniezione di liquidità rialzista per i mercati crypto, o è solo affari come al solito per un gigante dell'arbitraggio di stablecoin? Analizziamo i dati e il probabile impatto su Bitcoin, altcoin e DeFi.

Un VC del mondo crypto ha detto che l'IA è troppo pazza e che è molto conservatore

In mezzo alla frenesia crypto e con gli investitori che una volta si sono persi Pinduoduo, è stato istituito un nuovo fondo IA chiamato Impa Ventures, che rifiuta le narrazioni delle bolle e aderisce a una strategia conservatrice "problem-first" per cercare un reale valore commerciale.

Dopo essere stato escluso da PayPal, Musk punta a tornare sul mercato delle criptovalute

I Cashtag hanno generato un volume di scambi pari a 1 miliardo di dollari a pochi giorni dal loro lancio, segnando un ottimo inizio per la strategia della "super app" di Musk. Per il mercato delle criptovalute, la strategia di X potrebbe rappresentare una delle fonti di crescita nel segmento retail più attese una volta che la mania delle meme coin si sarà placata.

La Storia Evolutiva degli Algoritmi di Contratto: Un Decennio di Contratti Perpetui, il Sipario Non è Ancora Caduto

l'evoluzione decennale dei contratti perpetui: dal disconnettere il plug su 312 al sorprendente short squeeze di TRB, un'immersione profonda nella macchina di pricing che media 200 miliardi di dollari al giorno, scritta con innumerevoli liquidazioni e denaro reale, dettagliando il sangue e le lacrime della teoria del controllo del rischio.

Notizie oggi sugli ETF Bitcoin: gli afflussi di $2,1 miliardi segnalano una forte domanda istituzionale di BTC

Le notizie sugli ETF Bitcoin hanno registrato afflussi per $2,1B in 8 giorni consecutivi, segnando una delle più forti serie di accumuli recenti. Ecco cosa significano le ultime notizie sugli ETF Bitcoin per il prezzo del BTC e se il prossimo livello di breakout è di $80K.

Michael Saylor: L'inverno è finito: ha ragione? 5 punti chiave (2026)

Michael Saylor ha twittato ieri "L'inverno è finito". È breve. È audace. E la notizia ha fatto parlare tutto il mondo delle criptovalute.

Ma ha ragione? Oppure si tratta solo dell'ennesimo CEO che si autocelebra?

Analizziamo i dati. Cerchiamo di essere neutrali. Vediamo se il ghiaccio si è davvero sciolto.

Monete popolari

Ultime notizie crypto

Leggi di più