Хакер відмиває 278 000 доларів, викрадених із вразливості TrustedVolumes на суму 6,7 млн доларів 7 травня; PeckShield відстежує активність

Згідно з повідомленням кібербезпекової компанії PeckShield, хакер, який 7 травня використав ліквідного провайдера TrustedVolumes на $6,7 мільйона, розпочав активне відмивання викрадених коштів. На даний момент він відмив $278,000: переказав 10,2 ETH ($23,600) у TornadoCash і перекинув 110 ETH ($250,000) через THORChain у Bitcoin; також він намагався внести 0,5 ETH у Railgun, але скасував транзакцію.

Криптобезпекова компанія QuillAudits пов’язала експлойт із дизайнерським недоліком у власній системі розрахунків кастомних order-settlement TrustedVolumes, де одночасно не спрацювали три гарантії безпеки — авторизація майкера, захист від повторного відтворення та верифікація джерела токенів — що дозволило атакувальнику вивести мільйони одним транзакційним запитом. TrustedVolumes заявила про готовність вести переговори для врегулювання з хакером.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів