„The Wormhole“ įsilaužimas: įsilaužėlis perkelia 155 mln

Remiantis sandorių duomenimis, įsilaužėlis, atsakingas už 321 mln. USD vertės kirmgraužos tilto pažeidimą, perkėlė didelę dalį pavogtų grynųjų pinigų. Sausio 23 d. įsilaužėlis pervedė 155 milijonų dolerių vertės eterį (ETH) į decentralizuotą biržą (DEX).

„Wormhole“ įsilaužimas buvo trečia pagal dydį kriptovaliutų vagystė 2022 m. Tai įvyko po to, kai vasario 2 d. buvo aptikta problema protokolo žetonų tilte. Dėl šios atakos buvo pavogta 120,000 XNUMX Wrapped ETH (šlapias), kurios bendra vertė siekė apie 321 mln.

Remiantis įsilaužėlio naudoto tariamo piniginės adreso operacijų istorija, naujausia veikla rodo, kad 95,630 XNUMX ETH buvo išsiųsta į OpenOcean DEX, o vėliau konvertuota į ETH susietą turtą, pvz., Lido Finance sukeltą ETH (stETH) ir supakuotą ETH. Ši informacija buvo surinkta iš tariamo įsilaužėlio naudojamo piniginės adreso „blockchain“ operacijų istorijos.

Atlikę išsamesnius sandorių istorijos tyrimus, kriptovaliutų bendruomenės nariai, tokie kaip Spreekaway, išsiaiškino, kad įsilaužėlis atliko daugybę operacijų, kurios atrodė keistos.

Pavyzdžiui, įsilaužėlis panaudojo savo turimas stETH kaip užstatą, kad pasiskolintų 13 mln. vertės DAI stabilios monetos, kurią vėliau iškeitė į daugiau stETH, suvyniojo į daugiau stETH, o vėliau pasiskolino dar šiek tiek DAI.

Pažymėtina, kad „Wormhole“ komanda pasinaudojo galimybe dar kartą suteikti įsilaužėliui 10 milijonų dolerių atlygį, jei jie grąžins visus pinigus. Užkoduotas pranešimas operacijos metu perduoda šią informaciją įsilaužėliui.

Remiantis „Dune Analytics“ pateikta statistika, didelis ETH kiekis, kurį perdavė įsilaužėlis, turėjo tiesioginės įtakos stETH kainai.

Turto kaina dieną prasidėjo šiek tiek žemiau savo 0.9962 ETH, sausio 23 d., ir pasiekė aukščiausią 1.0002 ETH kitą dieną, o tada nukrito į ankstesnį 0.9981 ETH lygį šio rašymo metu.

„Blockchain“ saugos įmonės, tokios kaip „Ancilia Inc.“, sausio 19 d. paskelbė įspėjimą, kad „Google“ paieška pagal raktinius žodžius „Wormhole Bridge“ šiuo metu rodo reklamuojamų skelbimų svetaines, kurios iš tikrųjų yra sukčiavimo operacijos. Tai greičiausiai pritrauks daugiau dėmesio į Wormhole įsilaužimą, atsižvelgiant į naujausią incidentą.

Bendruomenė buvo įspėta, kad nuorodų, kurias jie spustelėja, turinys būtų labai atsargus, susijęs su šia fraze.

Šaltinis: https://blockchain.news/news/the-wormhole-hack-hacker-shifts-155-million