Urano įsilaužėlis beveik po dvejų metų pradeda plauti 50 mln

Viena iš piniginių, susijusių su 2021 m. „Uranium Finance“ įsilaužėliu, pagaliau vėl pabudo ir pervedė 2250 ethereum(ETH) (~3.35 mln. USD) į „Tornado Cash“.

Įsilaužėlio adresas 0xC47BdD0A852a88A019385ea3fF57Cf8de79F019d, „Etherscan“ pažymėtas kaip „Uranium Hacker“, pagaliau buvo suaktyvintas. Per pastarąsias devynias valandas įsilaužėlis atliko 33 operacijas su „Tornado Cash“, decentralizuotu privačių operacijų protokolu „Ethereum“. 

Šešiolika sandorių buvo 100 ETHo kiti svyravo nuo 0 iki 10 ETH. Kita piniginė susijęs su Uranium įsilaužėliu, Etherscan buvo pažymėtas kaip „Uranium Finance hacker“. Jis buvo neaktyvus 153 dienas, todėl buvo atlikta paskutinė operacija actekų kalba, pirmasis privatumo zk-rollup Ethereum.

28 m. balandžio 2021 d. įsilaužėlis užpuolė „Uranium Finance“ ir atsikratė 50 mln. USD vertės žetonų iš bendrovės „porinių sutarčių“. 

Urano įsilaužėlis panaudojo kodo neefektyvumą, kai AMM perėjo prie 2.1 versijos atnaujinimo. „CertiK“ duomenimis, „Uranium Finance“ perkėlė balansą0 ir balansą1 nuo 1000 iki 10,000 50, bet neatsižvelgė į trečiojo atvejo atnaujinimą. Dėl to įsilaužėlis iš įmonės nusavino XNUMX milijonų dolerių vertės žetonus. 

2023 m. įvyko keli panašūs atvejai, kai įsilaužėliai atgaivina savo pinigines ir perkelia didžiulius pavogtų lėšų kiekius. Sausio mėnesį „Wormhole“ įsilaužėlis persikėlė didžiulė 155 milijonų dolerių vertės kriptovaliuta, kuri užtruks beveik metus po 321 milijono dolerių išnaudojimo iš Wormhole tilto.

Kriptografijos entuziastai socialiniame tinkle „Twitter“ išreiškė savo nusivylimą, kad „blockchain“ suteikė galimybę sukčiams ir įsilaužėliams. „Blockchain“ saugumo ir duomenų analizės bendrovė „PeckShield“ tviteryje paskelbė, kad apie 3.35 mln. USDT grandinėje nešaldant ar neužblokavus sąskaitos. 


Sekite mus „Google“ naujienose

Šaltinis: https://crypto.news/uranium-hacker-starts-laundering-50m-plunder-almost-two-years-later/