Your bank is using your money. You’re getting the scraps.WATCH FREE

Il fondatore di THORChain sospettato di essere vittima di un exploit da 1,2 milioni di dollari

In questo post:

  • Il portafoglio personale del co-fondatore di THORChain, JP Thor, è stato hackerato, perdendo 1,2 milioni di dollari in una truffa Telegram legata alla RPDC.
  • I dati della blockchain mostrano trasferimenti e riciclaggio a più livelli, con la maggior parte dei fondi rubati instradati tramite portafogli collegati al phishing e Kyber.
  • I ricercatori affermano che la Corea del Nord ha incanalato oltre 1,2 miliardi di dollari tramite THORChain, alimentando volumi di scambi record legati agli hacker di Lazarus.

Un portafoglio personale, presumibilmente appartenente a un co-fondatore di THORChain, è stato violato, causando una perdita di oltre 1,2 milioni di dollari, secondo il security tracPeckshield. Il protocollo ha smentito precedenti segnalazioni sulle piattaforme social, secondo cui la violazione avrebbe interessato l'intera rete.

La piattaforma di sicurezza Web3 ExVul Defender ha pubblicato venerdì X che l'aggressore ha iniziato a spostare fondi due giorni fa. Secondo quanto riferito, hanno ottenuto liquidità iniziale da un mixer prima di interagire con la rete THORChain, effettuando le loro prime transazioni alle 06:41:47 UTC di mercoledì.

Su Etherscan, l'indirizzo del portafoglio, in collaborazione con THORChain, ha emesso tre offerte di ricompensa entro due giorni dall'attacco hacker, ma finora l'aggressore non ha risposto.

ZachXBT: La vittima è il co-fondatore di THORChain JP

Rispondendo al post X dell'avviso di PeckShield, l'investigatore della sicurezza blockchain ZachXBT ha dent la vittima come John-Paul Thorbjornsen, noto anche come JP, co-fondatore sia di THORChain che dell'applicazione wallet Vultisig.

Secondo ZachXBT, il portafoglio personale di JP è stato prosciugato di circa 1,35 milioni di dollari durante una truffa tramite teleconferenza su Telegram orchestrata da hacker nordcoreani martedì.

Vedi anche:  Xi Jinping della Cina al centro della scena al vertice dei BRICS

JP e le piattaforme a lui collegate sono state in precedenza collegate a benefici finanziari derivanti da attività di riciclaggio legate ad attacchi informatici legati alla RPDC , tra cui l'exploit Bybit da 1,5 miliardi di dollari in Ethereum eseguito a fine febbraio.

"JP è una delle persone che ha tratto grandi benefici finanziari dal riciclaggio di hack e exploit della RPDC", ha scritto ZachXBT. "Quindi è un po' poetico che sia stato arrestato qui dalla RPDC"

I registri blockchain del 9 settembre rivelano una serie di movimenti di fondi dall'indirizzo rubato, che potrebbero essere stati un tentativo di oscurare la traccia dei fondi. Il primo trasferimento ha coinvolto 6.233.015 token THORChain, che sono stati spostati dal portafoglio compromesso tre giorni fa. 

Quasi subito dopo, un'altra transazione ha inserito 6.233.180 token in un indirizzo contrassegnato come "Fake_Phishing1347722", un'etichetta associata al riciclaggio e all'offuscamento correlato al phishing.

Sempre nel corso della giornata, l'aggressore ha spostato 6.333.180 token tramite THORChain, seguiti da altri 6.333.333 token, probabilmente trasferendo grandi somme su indirizzi diversi, insieme a un pagamento più piccolo di 1.250.000 token.

Il più grande gruppo di fondi rubati, pari a 2.778.345 token, è finito nel protocollo Kyber, probabilmente scambiato per creare livelli di separazione dalla fonte originale.

Attualmente, la maggior parte dei fondi rubati, per un valore di 1,218 milioni di dollari, si trova a 0x7abc09ab94d6015053f8f41b01614bb6d1cc7647 , ha affermato ZachXBT nel suo canale Telegram dedicato alle indagini.

THORChain ha tratto vantaggio dall'attacco informatico a Bybit?

I dati di Arkham Intelligence mostrano che gli hacker dietro l'attacco Bybit hanno trasferito almeno 209.384 ETH, per un valore di circa 480 milioni di dollari, in Bitcoin. Si tratta di oltre il 50% dei 400.000 ETH stimati rubati dall'exchange. 

Vedi anche  Revolut, uno dei più grandi broker del Regno Unito, lancia un Crypto Exchange

I ricercatori di blockchain tracquasi 1,2 miliardi di dollari in criptovalute illecite, circa l'85% dei fondi persi dall'attacco hacker a Bybit, transitati tramite THORChain. Nei primi giornident, almeno 240 milioni di dollari dei proventi di Bybit sono stati trasferiti tramite THORChain e convertiti in BTC, ha riferito Arkham.

Alcuni concorrenti hanno collaborato con le autorità per limitare le transazioni sospette, ma gli operatori di THORChain hanno fatto ben poco per bloccare gli indirizzi, nonostante le richieste formali dell'FBI e di altre agenzie. Le applicazioni wallet basate sulla rete, tra cui Asgardex e Vultisig, hanno continuato a elaborare l'attività senza interruzioni.

Le aziende di sicurezza blockchain hanno affermato che i validatori della rete e gli sviluppatori di wallet, molti dei quali sono pubblicamentedente operano in giurisdizioni con rigidi requisiti antiriciclaggio, hanno richiesto commissioni per oltre 12 milioni di dollari per il riciclaggio di fondi.

"Il protocollo continua a funzionare e a scambiare nonostante il caos. Sta andando alla grande, in realtà", ha detto Thorbjornsen, apparentemente difendendo le sue operazioni. All'epoca, THORChain ha registrato il suo più grande singolo giorno di scambi di sempre, con oltre 737 milioni di dollari di token scambiati sulla rete.

C'è una via di mezzo tra lasciare i soldi in banca e rischiare con le criptovalute. Inizia con questo video gratuito sulla finanza decentralizzata .

Condividi link:

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamo vivamente di effettuare ricerche indipendenti tron / dent di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

I più letti

Caricamento degli articoli più letti...

Rimani aggiornato sulle novità in ambito criptovalute, ricevi aggiornamenti giornalieri nella tua casella di posta

Scelta dell'editore

Caricamento degli articoli scelti dall'editore...

- La newsletter Crypto che ti tiene al passo -

I mercati si muovono velocemente.

Ci muoviamo più velocemente.

Iscriviti a Cryptopolitan Daily e ricevi direttamente nella tua casella di posta elettronica informazioni tempestive, pertinenti e pertinenti sulle criptovalute.

Iscriviti subito e
non perderti nemmeno una mossa.

Entra. Scopri i fatti.
Vai avanti.

Iscriviti a CryptoPolitan