Penggodam lubang cacing Mengaktifkan Semula, memindahkan dana curi $46 juta

  • Wormhole telah diserang pada 2 Februari 2022, dan 120,000 ETH telah dicuri, bernilai $321 juta. 
  • Penggodam pertama kali memindahkan $155 juta pada 24 Januari 2023. 

Penggodam boleh dianggap sebagai dacoit zaman moden, yang merompak wang dan aset dengan cara yang lebih canggih, tidak tertumpu di kawasan atau jalan yang anda boleh elakkan. Mereka mempunyai akses kepada semua data anda dan boleh menyerang pada bila-bila masa yang mereka mahu. Godam crypto ketiga terbesar berlaku pada 2022 di Wormhole, bernilai $321 juta, dan kini penggodam telah memindahkan $46 juta dana yang dicuri. 

Mangsa penggodaman kripto ketiga terbesar pada tahun 2022 ialah jambatan token Wormhole. Hampir $321 juta Wrapped Ethereum (wETH) telah dicuri. Mengikut data terkini daripada firma keselamatan blok Peckshield, penggodam tanpa nama yang dikaitkan dengan dompet itu diaktifkan semula dan mengalihkan $46 juta aset kripto. 

Butiran yang muncul mengenai pergerakan itu ialah 24.4 K wsETH, bernilai $41.4 juta, dan 3 K rETH, bernilai $5 juta, telah dipindahkan ke MakerDAO untuk 16.6 juta DAI, yang kemudiannya digunakan untuk membeli 97.5 K ETH bernilai $1,537, dan 1 K stETH bernilai $1,543 dan membungkusnya untuk 9.7 K wstETH. 

Terdahulu, penggodam itu turut memindahkan 95,630 ETH bernilai hampir $155 juta kepada OpenOcean DEX pada 24 Januari 2023, yang kemudiannya ditukar kepada beberapa aset yang dipatok ETH seperti stETH dan wstETH Lido. 

Tahun 2022 merupakan tahun yang buruk bagi industri kripto kerana ia bukan sahaja menyaksikan keruntuhan besar seperti Terra Ecosystem runtuh dan FTX runtuh, musim sejuk kripto memburukkan lagi kesannya yang menjejaskan semua orang malah dari jauh dikaitkan dengan industri itu pada tahap tertentu. Penggodaman utama juga berjumlah $2.1 bilion.

Pertama ialah penggodaman Jambatan Ronin; pada 23 Mac 2022, seorang penggodam telah mencuri $612 juta. Ia terdiri daripada 173,600 ETH dan 25.5 juta USDC. Kedua ialah penggodaman dompet FTX yang terkenal; semasa pemfailan kebankrapan mereka pada 11 & 12 November 2022, satu siri transaksi tanpa kebenaran berlaku di bursa yang mana $477 juta telah dicuri. Daripada FTX.us dan FTX.com.

Ketiga, datangnya eksploitasi jambatan Wormhole, di mana pada 2 Februari 2022, 120,000 ETH bernilai $321 juta telah dicuri. Mengikuti nombor empat ialah eksploitasi jambatan Nomad Token, di mana kelemahan kontrak pintar gagal mengesahkan urus niaga dengan betul, menyebabkan $190 juta dicuri pada 2 Ogos 2022. 

Kelima ialah Wintermute, pembuat pasaran yang berpangkalan di UK, di mana dompet panas yang terjejas menyaksikan $160 juta dipindahkan ke 70 token. Keenam ialah eksploitasi jambatan rantaian BNB, di mana 'aktiviti tidak teratur' pada rangkaian, kemudian didapati sebagai penggodaman, menghabiskan $100 juta. 

Ketujuh ialah penggodaman jambatan Harmony, tempat sindiket penjenayah siber Korea Utara Lazarus Group mencuri $100 juta dalam pelbagai mata wang kripto. Kelapan ialah protokol DeFi yang dipanggil Rari Fuse, yang telah dicuri sebanyak $79.3 juta dengan mengeksploitasi kerentanan kemasukan semula pada 30 April 2022. 

Kesembilan ialah jambatan Qubit Finance, protokol DeFi pada rantaian pintar BNB, di mana token BNB bernilai $80 juta telah dicuri pada 28 Januari 2022. Dan yang terakhir, pada kedudukan Kesepuluh terdapat protokol stablecoin, Beanstalk Farm, yang telah ditipu pada $76 juta .

Walaupun penggodaman ini menyebabkan banyak masalah kepada orang yang berkaitan, tetapi juga menyerlahkan titik lemah dan buta dalam sistem. Ini telah diusahakan oleh masing-masing dan tidak lama lagi hasil yang lebih baik boleh dijangkakan.  

Catatan terkini oleh Andrew Smith (lihat semua)

Sumber: https://www.thecoinrepublic.com/2023/02/13/wormhole-hacker-reactivates-moves-46-million-stolen-funds/