дата публікації

Гаманець, пов'язаний з хакерами TripleA, перемістив $5M в Ethereum через Tornado Cash

джерело

Гаманець, пов'язаний з хакером, відповідальним за злом платіжної інфраструктури компанії TripleA 25 липня, перемістив 2,620 Ethereum (≈ $4.97 мільйонів) у протокол конфіденційності Tornado Cash.

За даними блокчейн-безпечної компанії PeckShield, ця транзакція стала значною частиною приблизно $10 мільйонів криптовалюти, вкрадених під час атаки. Tornado Cash є децентралізованим сервісом змішування на базі Ethereum, який дозволяє приховати зв'язок між адресами відправника та отримувача.

Користувачі можуть вносити кошти в спільний пул і виводити їх через іншу адресу, ускладнюючи подальше відстеження потоків коштів.

Це робить Tornado Cash популярним інструментом для хакерів, які прагнуть відмити вкрадені активи. Попередження від PeckShield, опубліковане в соцмережах, підкреслює постійну проблему відстеження викрадених коштів у криптоекосистемі.

Хоча блокчейн-аналітика може виявляти підозрілі адреси, змішувальні протоколи, такі як Tornado Cash, створюють значні перешкоди для повного відстеження, ускладнюючи зусилля з відновлення та розслідувань правоохоронних органів. TripleA, платіжний шлюз з Сінгапуру, повідомив про цей інцидент 25 липня.

Зловмисники використали вразливості в інфраструктурі компанії, щоб вкрасти приблизно $10 мільйонів цифрових активів.

Після зламу компанія співпрацює з фірмами безпеки та правоохоронними органами для ідентифікації злочинців, але нещодавні пересування коштів свідчать про активність хакерів у райдужних спробах. Використання Tornado Cash у цьому випадку відповідає загальному тренду, коли хакери часто переводять вкрадені кошти через змішувачі, щоб уникнути виявлення.

Це привернуло підвищену увагу регуляторів, зокрема американські органи вже накладали санкції на Tornado Cash за його роль у відмиванні коштів від кібератак Північної Кореї. Цей інцидент висвітлює постійні вразливості в інфраструктурі криптовалют, особливо для платіжних процесорів, які працюють з великими обсягами цифрових активів.

Він також піднімає питання про ефективність інструментів конфіденційності у сприянні незаконній діяльності, що спонукає до дебатів про баланс між конфіденційністю користувачів і регуляторним наглядом. Для бізнесу та інвесторів злом TripleA служить нагадуванням про важливість міцних заходів безпеки, таких як мульти-підписні гаманці, холодне зберігання та постійний моніторинг підозрілої активності.

Тим часом регулятори, ймовірно, продовжать досліджувати роль змішувальних послуг в відмиванні коштів, що може призвести до більш суворих вимог до комісій і фінансових установ. Таким чином, переміщення майже $5 мільйонів у вкраденому Ethereum через Tornado Cash хакером TripleA підкреслює еволюційні виклики в безпеці криптовалют і відстежуваності.

Хоча блокчейн-аналітичні фірми, такі як PeckShield, продовжують слідкувати за цими транзакціями, використання протоколів конфіденційності ускладнює процес відновлення і правозастосування.