Condividi questo articolo

Gli hacker Ronin hanno convertito alcuni Ether rubati in Bitcoin: SlowMist Researcher

Gli sfruttatori convertivano inizialmente i loro guadagni illeciti in ether e poi in Bitcoin , prima di utilizzare mixer autorizzati per MASK la loro identità.

Aggiornato 11 mag 2023, 5:25 p.m. Pubblicato 22 ago 2022, 10:00 a.m. Tradotto da IA
A researcher at security firm SlowMist said the attackers behind the Ronin bridge exploit converted part of their stolen funds from ether to bitcoin. (Utagawa Kunisada and Sadahide/Creative Commons, modified by CoinDesk)

Un ricercatore della società di sicurezza SlowMist ha dichiarato che gli aggressori dietro l'exploit del ponte Ronin da 625 milioni di dollari di quest'anno hanno convertito parte dei fondi rubati da ether (ETH) a Bitcoin e hanno utilizzato mixer Privacy autorizzati per MASK ulteriormente le loro identità.

L'exploit di marzo ha colpito i nodi di convalida Ronin per Sky Mavis, l'editore del famoso gioco Axie Infinity , e Axie DAO, con gli aggressori che hanno rubato circa 173.600 ether e 25,5 milioni in USDC.

L'attaccante "ha utilizzato chiavi private hackerate per falsificare prelievi falsi" dal ponte Ronin in due transazioni, secondo un blog pubblicato all'epoca, comeprecedentemente segnalato.

“blitezero” di SlowMistha detto in un tweet che circa 6.249 ether convertiti dall'attaccante tramite Tornado Cash sono stati inviati all'exchange Cripto Huobi, dove sono stati scambiati con Bitcoin, e 5.028 ether sono stati inviati a FTX il 28 marzo.

Continua a leggere: L'attacco Ronin dimostra che la Cripto cross-chain è un "ponte" troppo lontano

Circa 439 Bitcoin , o 20,5 milioni di dollari USA ai tassi correnti, detenuti da Huobi sono stati poi inviati allo strumento Privacy Bitcoin Blender. Blender è uno strumento di Privacy che maschera gli indirizzi degli utenti per rendere le transazioni più private ed è diventato il il primo mixer Bitcoin ad essere sanzionatodal governo degli Stati Uniti a maggio.

Blitezero ha aggiunto che la maggior parte degli indirizzi Blendersanzionato dal governo degli Stati Unitierano gli stessi indirizzi di deposito utilizzati dagli hacker Ronin.

L'hack è statoin ultima analisi collegatoal famigerato gruppo di hacker nordcoreani Lazarus.

Nel frattempo, il ricercatore ha aggiunto che oltre 113.000 ether inviati a Tornado Cash sono stati convertiti in renBTC, un token sulla rete Ethereum che rappresenta Bitcoin, tramite gli exchange decentralizzati Uniswap e 1INCH. Il renBTC è stato poi trasferito da Ethereum a Bitcoin e riscattato per Bitcoin spot.


Di più per voi

Cypher Protocol suffers exploit (Clint Patterson/Unsplash)

Un attaccante ha prosciugato 116.500 rsETH, circa il 18% dell’offerta circolante, dal bridge di Kelp alimentato da LayerZero sabato, scatenando blocchi di emergenza su Aave, SparkLend, Fluid e Upshift.

Cosa sapere:

  • Un attaccante ha sfruttato il bridge di Kelp DAO, basato su LayerZero, per drenare 116.500 rsETH—circa 292 milioni di dollari e grosso modo il 18 percento della fornitura circolante del token—scatenando una pausa d'emergenza sui contratti principali.
  • Poiché il ponte deteneva riserve a sostegno di rsETH su oltre 20 reti,...