ผู้โจมตี Raydium ย้ายเงิน 2.7 ล้านดอลลาร์ไปยังเครื่องผสมคริปโต Tornado Cash

ในการแจ้งเตือน บริษัทรักษาความปลอดภัยบล็อคเชน CertiK รายงานว่าผู้โจมตีโปรโตคอล Raydium ได้ส่ง 1,774.5 Ether (ETH) เข้ากับเครื่องผสม จำนวนเงินดังกล่าวมีมูลค่าประมาณ 2.7 ล้านเหรียญในขณะที่เขียน

ในขณะที่ทีมรักษาความปลอดภัยจากการแลกเปลี่ยนต่าง ๆ ยังคงต่อสู้กับความพยายามของแฮ็กเกอร์ เงินทุนยังคงไหลไปยัง Tornado Cash ผู้ผสมสกุลเงินดิจิทัลที่ได้รับอนุมัติ 

การโจมตีโปรโตคอลการเงินแบบกระจายอำนาจ (DeFi) ของ Solana เกิดขึ้นเมื่อวันที่ 16 ธันวาคม 2022 ตามที่นักพัฒนาระบุว่าแฮ็กเกอร์ เข้าควบคุมบัญชีของเจ้าของการแลกเปลี่ยน และระบายกองทุนผู้ให้บริการสภาพคล่องซึ่งประกอบด้วยสินทรัพย์ดิจิทัลต่างๆ เช่น USD Coin (USDC), ห่อ Solana (wSOL) และ Raydium (RAY).

หลังจากการสอบสวนเบื้องต้น โปรโตคอล DeFi ระบุว่าช่องโหว่ดังกล่าวเกิดจากช่องโหว่ในสัญญาอัจฉริยะของการแลกเปลี่ยนแบบกระจายอำนาจ สิ่งนี้ทำให้ผู้ดูแลระบบสามารถถอน Liquidity Pool เป็นค่าธรรมเนียมได้

เนื่องจากการสูญเสียทีม Raydium ก็เช่นกัน เสนอแผนชดเชย เหยื่อแฮ็กใช้คลังขององค์กรปกครองตนเองแบบกระจายอำนาจเพื่อซื้อโทเค็นที่ขาดหายไป จ่ายคืนผู้ที่ได้รับผลกระทบจากการแสวงประโยชน์

ในรายงานที่เผยแพร่เมื่อวันที่ 9 มกราคม บริษัทวิเคราะห์บล็อกเชน Chainalysis ชี้ให้เห็นว่าแม้ว่าการคว่ำบาตรด้วยเงินสดของ Tornado จะส่งผลกระทบบางอย่างต่อมิกเซอร์ แต่ไม่มีองค์กรใดที่สามารถ "ดึงปลั๊ก" ได้อย่างง่ายดายเมื่อเทียบกับบริการแบบรวมศูนย์ ในขณะที่สามารถลบเว็บไซต์ได้ แต่สัญญาที่ชาญฉลาด สามารถวิ่งได้ไม่จำกัดโดยเน้นว่าทุกคนสามารถใช้งานได้ตลอดเวลา

ที่เกี่ยวข้อง Balancer เตือน LPs บางรายให้ยกเลิกสภาพคล่องโดยเร็วที่สุดเนื่องจาก 'ปัญหาที่เกี่ยวข้อง'

แม้ว่าแฮ็กเกอร์ยังคงเคลื่อนไหวเงินอย่างต่อเนื่อง แต่ก็ไม่ได้จบลงด้วยชัยชนะสำหรับพวกเขาเสมอไป เมื่อเร็ว ๆ นี้การแลกเปลี่ยน crypto แบบรวมศูนย์ Binance และ Huobi สามารถตรวจจับและอายัดเงินได้ ฝากโดยแฮกเกอร์ Harmony One. Changpeng Zhao CEO ของ Binance รายงานว่าทีมรักษาความปลอดภัยของพวกเขาร่วมมือกับ Huobi เพื่อกู้คืน 121 Bitcoin (BTC) จากแฮ็กเกอร์ซึ่งมีมูลค่า 2.5 ล้านเหรียญในขณะนั้น