Охранные фирмы PeckShield и Beosin сообщили, что группа подозреваемых лиц, стоящих за январским эксплойтом протокола DeFi Lendhub, перевела более половины своих доходов в размере 2415 эфиров (на сумму около 3,85 миллиона долларов) в санкционированный криптомиксер Tornado Cash . Инцидент dent эксплойт привел к убыткам в размере 6 миллионов долларов.
С 13 января в Tornado Cash было отправлено 5,7 млн долларов.
PeckShield сообщил, что эксплойт LendHub привел к краже 6 миллионов долларов из протокола. Беосин написал в Твиттере с 13 января преступник отправил в Tornado Cash На данный момент это крупнейший эксплойт года.
Tornado Cash все еще работает
Tornado Cash , служба микширования криптовалюты, предназначенная для анонимизации Ethereum путем объединения огромных сумм эфира перед переводом сумм на другие адреса, была санкционирована 8 августа Управлением по контролю за иностранными активами США (OFAC) за его роль в отмывании доходов от преступлений. Несмотря на это, Tornado Cash по-прежнему работает как децентрализованный смарт- trac на блокчейне .
Согласно отчету компании Chainalysis, занимающейся аналитикой блокчейнов, до введения санкций примерно 34% всех поступлений в миксер приходилось на взломы и мошенничество, а были дни, когда притоки достигали около 25 миллионов долларов. Однако за 30 дней с момента введения санкций этот показатель снизился на 68%.
20 февраля злоумышленник, стоящий за проектом DeFi на основе Arbitrum, перевел более 1,86 миллиона долларов в украденной криптовалюте на Tornado Cash . Это последнее из серии событий, свидетельствующих о том, что плохие актеры используют такие миксеры, как Tornado Cash и Sinbad, в гнусных целях.
Согласно отчету Chainalysis за начало февраля, средства, поступающие от северокорейских хакеров, как правило, перемещаются в миксеры с аномально высокой скоростью, что еще раз демонстрирует популярность сервиса среди преступников. Пресловутая Lazarus Group является примером таких злоумышленников, регулярно отправляющих значительные суммы через миксеры. Тем не менее, злоумышленники будут продолжать пользоваться этими услугами, если не будут приняты соответствующие меры.