ผู้โจมตีแบบ Deribit โอน ETH ที่ถูกขโมยไปยังเครื่องผสม crypto เงินสดของ Tornado

  • แฮ็กเกอร์ Deribit ได้นำ Ether จำนวน 1,10 ออกไปแล้ว
  • จำนวนเงินถูกย้ายด้วยธุรกรรมประมาณ 17 รายการ

จากผลกระทบของการใช้ประโยชน์จาก Deribit มูลค่า 28 ล้านดอลลาร์ แฮ็กเกอร์ที่ไม่ระบุตัวตนได้โอนเงินที่ถูกขโมยไปด้วยความช่วยเหลือจากการกระจายอำนาจ cryptocurrency มิกเซอร์, เงินสดทอร์นาโด

ผู้โจมตีกระเป๋าเงินร้อน Deribit ได้กวาดล้าง Ether ทั้งหมด 1,610 รายการหรือประมาณ 2.5 ล้านดอลลาร์ไปยัง Tornado Cash ตามข้อมูลที่เปิดเผยโดย Etherscan นักสำรวจบล็อก Ethereum

จำนวนเงินถูกย้ายโดยทำธุรกรรม 17 รายการ โดยมีธุรกรรมที่ไม่ถูกยับยั้งครั้งแรกเกิดขึ้นในวันที่ 5 พฤศจิกายน เพียงไม่กี่วันหลังจากที่ Deribit เผชิญกับการโจมตี

จำนวนเงินทุนที่โอนไปยัง Tornado Cash เป็นเพียงส่วนเล็กๆ ของการขโมย ETH ทั้งหมดจากที่อยู่ของผู้โจมตี เนื่องจากยอดเงินคงเหลืออยู่ที่ประมาณ 7,501 ETH หรือเกือบ 11.8 ล้านดอลลาร์ ณ เวลาปัจจุบัน เบื้องต้นผู้โจมตีขยับ 9,080 ETH ไปยังที่อยู่วันที่ 2 พฤศจิกายน 

PeckShield บริษัทรักษาความปลอดภัยบล็อกเชนระบุหลักในการทำธุรกรรม Tornado Cash ขาออกเมื่อวันที่ 5 พฤศจิกายน ในขณะนั้น จำนวนเงินทุนที่ออกจากกระเป๋าเงิน Ethereum ของผู้โจมตีนั้นอยู่ที่ประมาณ 350,000 ดอลลาร์เท่านั้น

ขาดทุน 28 ล้านดอลลาร์

Deribit ได้ประกาศอย่างเป็นทางการว่าแพลตฟอร์มของตนต้องเผชิญกับการแฮ็กกระเป๋าสตางค์ร้อนเมื่อวันที่ 2 พฤศจิกายน ซึ่งทำให้สูญเสียจำนวนเงินประมาณ 28 ล้านดอลลาร์ในหลายกรณี คริปโตเคอร์เรนซี่ เช่น Bitcoin, Ethereum และ USD Coin แพลตฟอร์มต้องระงับการถอนทั้งหมดเพื่อให้แน่ใจว่ามีการรักษาความปลอดภัยที่เหมาะสมในผลกระทบของการโจมตี ซึ่งรับประกันว่าจะครอบคลุมความสูญเสียทั้งหมด

ในที่สุดการแลกเปลี่ยนก็แนะนำให้ถอน Bitcoin, Ethereum และ USDC ตามปกติในวันที่ 2 พฤศจิกายน โดยย้ายกระเป๋าเงินยอดนิยมทั้งหมดไปยัง Fireblocks แพลตฟอร์มความปลอดภัยของสินทรัพย์ดิจิทัล Deribit เน้นย้ำว่าผู้ใช้ไม่ควรโอนเงินไปยังที่อยู่ก่อนหน้าของ Bitcoin, Ethereum และ USDC และใช้ที่อยู่ฝาก Fireblocks ใหม่แทน

ข่าวมาในช่วงเวลาที่คาดเดาไม่ได้เกี่ยวกับ Tornado Cash และอื่นๆ cryptocurrency เครื่องผสมอาหารหลังจาก supermacies ในสหรัฐอเมริกาจำกัดเครื่องผสมอาหาร 

สำนักงานควบคุมทรัพย์สินต่างประเทศของกระทรวงการคลังสหรัฐฯ คว่ำบาตร Tornado Cash ในเดือนสิงหาคมปีนี้ ทำให้ชาวพื้นเมือง ผู้อยู่อาศัย และบริษัทต่างๆ ชำระเงินด้วยบริการนั้นผิดกฎหมาย

ในเดือนตุลาคม 2022, การเข้ารหัสลับ กลุ่มป้องกัน Coin Center ได้ร้องเรียนต่อ OFAC, Janet Yellen รัฐมนตรีกระทรวงการคลัง และ Andrea Gacki ผู้อำนวยการ OFAC โดยกล่าวหาว่าการอนุญาตให้ Tornado Cash นั้น “ไม่มีใครเทียบได้และผิดกฎหมาย”

สตีฟ แอนเดอร์สัน
กระทู้ล่าสุด โดย Steve Anderson (ดูทั้งหมด)

ที่มา: https://www.thecoinrepublic.com/2022/11/09/deribit-attackers-transfer-stolen-eth-to-tornado-cash-crypto-mixer/