Поділитися цією статтею

Хакери Ronin конвертували частину вкраденого ефіру в Bitcoin: дослідник SlowMist

Експлуататори конвертували свої незаконно отримані прибутки спочатку в ефір, а потім у Bitcoin, перш ніж використовувати санкціоновані змішувачі, щоб MASK свої особи.

Автор Shaurya Malwa
Оновлено 11 трав. 2023 р., 5:25 пп Опубліковано 22 серп. 2022 р., 10:00 дп Перекладено AI
A researcher at security firm SlowMist said the attackers behind the Ronin bridge exploit converted part of their stolen funds from ether to bitcoin. (Utagawa Kunisada and Sadahide/Creative Commons, modified by CoinDesk)
A researcher at security firm SlowMist said the attackers behind the Ronin bridge exploit converted part of their stolen funds from ether to bitcoin. (Utagawa Kunisada and Sadahide/Creative Commons, modified by CoinDesk)

Дослідник з охоронної фірми SlowMist заявив, що зловмисники, які стояли за цьогорічним проектом Ronin Bridge, вартістю 625 мільйонів доларів США, конвертували частину своїх вкрадених коштів з ефіру на Bitcoin і використовували санкціоновані змішувачі Політика конфіденційності , щоб ще більше MASK свої особи.

Березневий експлойт вплинув на вузли перевірки Ronin для Sky Mavis, видавця популярної гри Axie Infinity , і Axie DAO, причому зловмисники вкрали близько 173 600 ефірів і 25,5 мільйонів USDC.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку The Protocol вже сьогодні. Переглянути всі розсилки

Зловмисник «використовував зламані приватні ключі, щоб підробити зняття коштів» з мосту Ронін через дві транзакції, згідно з опублікованим на той час блоґом, як повідомлялося раніше.

«blitezero» SlowMist сказав у твіті що близько 6249 ефірів, конвертованих зловмисником через Tornado Cash, було надіслано на Крипто Huobi, де їх обміняли на Bitcoin, а 5028 ефірів було надіслано на FTX 28 березня.

Читайте також: Атака Ronin показує, що міжланцюгова Крипто є занадто далеким «містком».

Близько 439 Bitcoin , або 20,5 мільйонів доларів США за поточним курсом, які зберігалися в Huobi, потім були відправлені в інструмент Політика конфіденційності Bitcoin Blender. Blender — це інструмент Політика конфіденційності , який маскує адреси користувачів, щоб зробити транзакції більш конфіденційними перший в історії змішувач Bitcoin , який потрапив під санкції урядом США в травні.

Blitezero додав, що більшість адрес Blender санкціонований урядом США були ті самі депозитні адреси, які використовували хакери Ronin.

Злом був в кінцевому підсумку пов'язані сумнозвісній північнокорейській хакерській групі Lazarus.

Тим часом дослідник додав, що понад 113 000 ефірів, надісланих на Tornado Cash, були додатково конвертовані в renBTC, токен у мережі Ethereum , який представляє Bitcoin, через децентралізовані біржі Uniswap і 1INCH. Пізніше renBTC було переведено з Ethereum на Bitcoin і обміняно на спотовий Bitcoin.