$500K Dana Dicuri Dialihkan Oleh Penggodam Ke Tunai Tornado

  • Harga KOYAK pada masa penulisan – $10.42
  • Penggodam menghantar kumpulan 100 ETH kepada pengadun Tornado
  • Mereka melakukan gerakan ini dalam selang 8 minit

Aplikasi pengisar kripto yang diberi kuasa baru-baru ini Twister Money digunakan untuk membina ketiadaan nama aset kripto untuk kebimbangan perlindungan, sebenarnya sedang digunakan oleh pengaturcara. 

Dua firma keselamatan dan penerokaan blockchain, Peckshield dan Certik, telah membezakan pertukaran aset yang diambil eksploitasi Pengeluar DAI yang berlaku pada Ogos 2021 dan kehilangan lebih daripada $7 juta aset dalam token ERC20 dan stablecoin lain.

Apl pengadun Ethereum banyak kali berada di bawah radar sebelum ini

Menurut pengisytiharan Certik, 500,000 token DAI disambungkan kepada projek defi korban DAO Producer, yang berfungsi dengan crowdfunding dalam crypto, telah dihantar keluar dari pentadbiran pengisar Ethereum terhad Cyclone pada 08 September.

Walaupun aplikasi pengisar Ethereum sering berada di bawah radar sebelum ini untuk bekerja dengan pemindahan wang yang menyalahi undang-undang, Pejabat Kawalan Sumber Tidak Biasa (OFAC) Bahagian Depositori melarang pentadbiran pengisar kripto pada 08 Ogos. 

Pada jam penyitaan, organisasi itu menyalahkan permohonan itu kerana membantu pengaturcara Korea Utara mengumpulkan Lazarus untuk mencuci lebih daripada $7 bilion.

Hebatnya, sejak OFAC mengehadkan aplikasi sebagai kod awam terbuka, analisis dari kawasan tempatan crypto telah muncul. 

Peringkat pentadbiran Crypto mempromosikan organisasi pihak berkuasa awam sebagai melebihi keupayaannya untuk menampar pengesahan pada instrumen keselamatan yang juga digunakan oleh pelanggan sebenar lain untuk melindungi perlindungan mereka.

BACA JUGA: Facebook, Instagram Adalah Tempat Pembiakan Untuk Penipuan Kripto

Pelanggan Terjejas Saman Pejabat Depositori

Berdasarkan metodologi kuat OFAC, enam pelanggan sebenar terjejas teruk kerana boikot merekodkan tuntutan terhadap pihak berkuasa Bahagian Depositori Khamis lepas. 

Tambahan pula, perdagangan wang digital yang jelas Coinbase telah melaporkan menyokong kes ini. Dalam rungutan setebal 20 muka surat, pihak yang tersinggung memberi jaminan bahawa OFAC tidak menghiraukan keistimewaan perlembagaan mengenai wacana bebas dan harta benda dan percaya mahkamah harus menarik balik boikot ini dengan cepat.

Paul Agrawal, bos pegawai yang sah di Coinbase, menyatakan bahawa pilihan pihak berkuasa awam menamatkan perlindungan ramai pelanggan tulen.

Daripada kes organisasi, pengeksploitasi serangan Skyline Extension pada Jun 2022 menggunakan aplikasi serupa untuk menggelapkan pertukaran. 

Pengaturcara menghantar kumpulan 100 ETH ke pengisar Siklon selepas beberapa minit, mengikut penemuan Jun Peckshield. Hampir pasti, penjenayah siber lain dibantu oleh Cyclone Money untuk mencuci wang tunai, termasuk pengeksploitasi Dismal Money, yang memindahkan $3.3 juta ke dalam pengisar pada 20 Disember

Catatan terkini oleh Ritika Sharma (lihat semua)

Sumber: https://www.thecoinrepublic.com/2022/09/11/500k-stolen-funds-moved-by-hackers-to-tornado-cash/