дата публікації

Зловмисник у схемі Transit Swap перевів $1,8 мільйона вкрадених ETH до Tornado Cash

джерело

Хакер, відповідальний за недавню атаку на Transit Finance, перемістив значну частину вкрадених коштів, перевівши 832,9 $ETH, що еквівалентно приблизно 1,8 мільйона доларів, на сервіс змішування криптовалют Tornado Cash.

Транзакцію зафіксувала компанія з кібербезпеки CertiK, яка моніторила адресу гаманця з початку місяця. За повідомленням CertiK, переведення коштів на Tornado Cash є поширеною тактикою хакерів, яка ускладнює відстеження вкрадених криптовалют.

Tornado Cash – це децентралізований протокол конфіденційності, що змішує транзакції, ускладнюючи правоохоронним органам та аналітичним фірмам відслідковувати кошти. Переведення 832,9 $ETH складає значну частину з приблизно 1,88 мільйона доларів, вкрадених з Transit Finance внаслідок атаки, що виявила уразливість у смарт-контракті децентралізованого агрегатора обміну.

Атака була вперше виявлена системою моніторингу CertiK, яка зафіксувала незвичайні патерни транзакцій. Використання Tornado Cash у даному випадку підкреслює напругу між інструментами конфіденційності та вимогами регуляторів у секторі децентралізованих фінансів (DeFi).

Хоча змішувачі конфіденційності мають законні цілі, їх часто експлуатують злочинні елементи для відмивання вкрадених коштів.

Ця подія швидше за все викличе нові вимоги щодо суворого контролю таких протоколів, особливо в юрисдикціях, де вони вже перебувають під правовим наглядом. Переміщення коштів до змішувача сигналізує про наміри хакера ліквідувати активи, що ускладнює зусилля з їх повернення.

Цей інцидент підкреслює постійні ризики безпеки, що загрожують платформам DeFi, та необхідність ретельних аудитів смарт-контрактів і моніторингу в реальному часі. Таким чином, переведення 1,8 мільйона доларів у вкрадених $ETH до Tornado Cash стало важливим розвитком у справі щодо хакерства Transit Finance.

Хоча відстеження коштів стало важчим, цей випадок служить яскравим нагадуванням про вразливості безпеки в екосистемі DeFi.

Компанії з кібербезпеки, такі як CertiK, продовжуватимуть моніторинг ситуації, але шанси на повернення вкрадених активів значно зменшились.