Partager cet article

Des pirates informatiques de Ronin ont converti des Ethers volés en Bitcoin: un chercheur de SlowMist

Les exploiteurs ont d'abord converti leurs gains mal acquis en éther, puis en Bitcoin, avant d'utiliser des mixeurs autorisés pour MASK leur identité.

Mise à jour 11 mai 2023, 5:25 p.m. Publié 22 août 2022, 10:00 a.m. Traduit par IA
A researcher at security firm SlowMist said the attackers behind the Ronin bridge exploit converted part of their stolen funds from ether to bitcoin. (Utagawa Kunisada and Sadahide/Creative Commons, modified by CoinDesk)
A researcher at security firm SlowMist said the attackers behind the Ronin bridge exploit converted part of their stolen funds from ether to bitcoin. (Utagawa Kunisada and Sadahide/Creative Commons, modified by CoinDesk)

Un chercheur de la société de sécurité SlowMist a déclaré que les attaquants à l'origine de l'exploit du pont Ronin de 625 millions de dollars de cette année ont converti une partie de leurs fonds volés d'Ether en Bitcoin et ont utilisé des mélangeurs de Politique de confidentialité autorisés pour MASK davantage leur identité.

L'exploit de mars a affecté les nœuds de validation Ronin pour Sky Mavis, l'éditeur du jeu populaire Axie Infinity , et l'Axie DAO, les attaquants ayant volé quelque 173 600 éthers et 25,5 millions d' USDC.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir toutes les newsletters

L'attaquant « a utilisé des clés privées piratées afin de falsifier des retraits » du pont Ronin sur deux transactions, selon un blog publié à l'époque, commesignalé précédemment.

« Blitezero » de SlowMista déclaré dans un tweet que quelque 6 249 ethers convertis par l'attaquant via Tornado Cash ont été envoyés à l'échange de Crypto Huobi, où ils ont été échangés contre du Bitcoin, et 5 028 ethers ont été envoyés à FTX le 28 mars.

Sur le même sujet : L'attaque de Ronin montre que la Crypto inter-chaînes est un « pont » trop loin

Quelque 439 Bitcoin , soit 20,5 millions de dollars américains au taux actuel, détenus chez Huobi ont ensuite été transférés vers Blender, un outil de Politique de confidentialité Bitcoin . Blender est un outil de Politique de confidentialité qui masque les adresses des utilisateurs pour sécuriser les transactions et est devenu le premier mélangeur de Bitcoin à être sanctionnépar le gouvernement américain en mai.

Blitezero a ajouté que la plupart des adresses Blendersanctionné par le gouvernement américainil s'agissait des mêmes adresses de dépôt utilisées par les pirates de Ronin.

Le piratage étaitfinalement liéau tristement célèbre groupe de hackers nord-coréens Lazarus.

Parallèlement, le chercheur a ajouté que plus de 113 000 éthers envoyés à Tornado Cash ont également été convertis en renBTC, un jeton du réseau Ethereum qui représente le Bitcoin, via les plateformes d'échange décentralisées Uniswap et 1INCH. Les renBTC ont ensuite été transférés d' Ethereum vers Bitcoin et échangés contre des Bitcoin au comptant.