Deribit Hacker pradėjo perkelti pavogtus 28 mln. USD į „Tornado Cash“.

Mažiau nei savaitei po to, kai pasinaudojo pirmaujančia kriptovaliutų išvestinių finansinių priemonių birža Deribit, užpuolikas pradėjo perkelti pavogtas lėšas.

Lapkričio 5 d. įsilaužėlis buvo perkėlęs 1,610 2.5 eterio (ETH), kurio vertė viršija XNUMX mln. JAV sankcionuota kriptovaliutų maišytuvas „Tornado Cash“, adresu palikdamas apie 7,501 ETH likutį.

Kas nutiko?

Lapkričio 2 d. „CryptoPotato“ pranešė kad Deribitas dėl karštos piniginės išnaudojimo prarado 28 mln. Įsilaužėlis atsikratė kriptovaliutų išteklių, tokių kaip Bitcoin (BTC), ETH ir USD Coin (USDC).

Birža buvo priversta pristabdyti pinigų išėmimus ir įnešimus, nes bandė suvaldyti situaciją atlikdama saugumo patikras. „Deribit“ vartotojams pasakė, kad visus nuostolius padengs jos rezervai, o ne draudimo fondas, užtikrindamas, kad klientų turtas, įskaitant esantį šaldymo saugykloje, nebus paveiktas.

Platforma atnaujintas tą pačią dieną po visų karštųjų piniginių perkėlimo į kriptovaliutų saugotoją „Fireblocks“. Keitimas taip pat nurodė naudotojai nesiųstų lėšų į savo ankstesnius BTC, ETH ir USDC adresus, nes jie gali būti vėl panaudoti. Naudotojų buvo paprašyta vietoj to naudoti „Fireblocks“ indėlių adresus.

Deribit pavogtas lėšas kelyje

Po dviejų dienų įsilaužėlis pradėjo perkelti lėšas į Tornado. Pagal duomenys iš Ethereum blokų tyrinėtojo Etherscan užpuolikas perkėlė 1,610 ETH per 17 operacijų, 16 su 100 ETH ir vieną su 10. 

Išnaudojimo dieną užpuolikas iš pradžių pervedė 9,080 7,501 ETH deponavimo adresu. Spaudos metu piniginėje buvo 11.8 ETH, kurios vertė viršijo XNUMX mln.

Neatsileidžiantys įsilaužėliai

„Deribit“ išnaudojimas įvyko iškart po to, kai spalis patyrė rekordinius 650 mln. USD nuostolius dėl 44 įsilaužimų, paveikusių 53 „DeFi“ projektus. 

Įsilaužėliai atrodo negailestingi, kai gilinasi į kriptovaliutų platformas ir išmaniąsias sutartis, kad galėtų išnaudoti pažeidžiamumą. Praėjus vos savaitei iki lapkričio, iš kriptovaliutų projektų buvo pavogta daugiau nei 30 mln „Skyward“ finansai. 

SPECIALUS PASIŪLYMAS (remiamas)

„Binance Free“ 100 USD (išskirtinis): Naudokite šią nuorodą užsiregistruoti ir gauti 100 USD nemokamą ir 10% nuolaidą „Binance Futures“ pirmajam mėnesiui (sąlygos).

Specialus „PrimeXBT“ pasiūlymas: Naudokite šią nuorodą užsiregistruoti ir įvesti POTATO50 kodą, kad gautumėte iki 7,000 USD už savo indėlius.

Šaltinis: https://cryptopotato.com/deribit-hacker-has-started-moving-the-stolen-28m-to-tornado-cash/