Говорят, что хакер, стоящий за эксплойтом в 1,39 млрд. Долл. США, успешно отмыл все 499 000 ETH всего за десять дней.
Несмотря на блокчейн -аналитические фирмы, правоохранительные органы и криптографические обмены, тщательно контролирующие движение украденных фондов, злоумышленник эффективно использовал протоколы децентрализованных финансов (DeFi), чтобы полностью их очистить.
Детали отмывания
Аналитическая платформа на цепь Embercn начала отслеживать средства вскоре после того, как они были украдены. 25 февраля фирма сообщила, что хакер отмывал более 89 000 ETH, стоимостью около 224 миллионов долларов, примерно за 60 часов.
Злоумышленник промыл еще 45 900 ETH на сумму около 113 миллионов долларов в день, в результате чего общая сумма отмыла 135 000 ETH. Они повторили процесс 27 февраля, обмениваясь 71 000 ETH с рыночной стоимостью в регионе 170 миллионов долларов.
В этот момент, примерно через четыре с половиной дня после нападения, преступнику удалось преобразовать 206 000 ETH в другие крипто -активы, в среднем около 45 000 ETH в день. Тем не менее, у них все еще осталось еще 292 000 монет, стоимостью колоссальных 685 миллионов долларов, и они безжалостно работали днем и ночью, чтобы очистить их.
По словам Embercn, к 28 февраля плохой актер добавил еще 59 800 ETH в свою отмывающую добычу, доведя его до 266 000 ETH, оставив 233 000. Интересно, что 1 марта в субботу эксплуататор отдохнул от уборки украденных средств, сумев очистить только относительно скромные 14 300 ETH, оцененные в 32,2 миллиона долларов.
Они возобновили мероприятия на следующий день, преобразовав 62 200 ETH, и к утру 4 марта Embercn сообщил, что злоумышленник отмыл все оставшиеся средства.
Bybit
Генеральный директор Bybit Бен Чжоу предложил немного другое восприятие от аналитической фирмы. Во вторник он предоставил исполнительную резюме атаки, заявив, что около 83% украденных средств на сумму около 1 миллиарда долларов были преобразованы в биткойн (BTC) и распространяются на почти 7000 кошельков.
Из общей суммы, потерянной в эксплойте, 20% нельзя проследить, в то время как 3% были заморожены. Чжоу также утверждал, что большая часть невозможных средств, около 79 655 ETH, была отмыта в результате обмена.
Злоумышленник, связанный ФБР с Lazarus Group Северной Кореи, также обработал еще 40 233 ETH через кошелек OKX Web3. Тем не менее, детективы на цепь проследили около 16 680 ETH, а остальные, по-видимому, ушли с ветром, если Bybit не получит дополнительную информацию от OKX.
По словам Чжоу, основной платформой, которую хакеры использовали в процессе отмывания, была Thorchain. По его оценкам, более 361 000 ETH, оцененных в более чем 900 миллионов долларов, было заменено с помощью протокола ликвидности поперечной цепи.
Источник