Дерибит хакерот почна да ги префрла украдените 28 милиони долари во кеш Торнадо

Помалку од една недела откако ја искористи водечката берза за деривати на криптовалути Дерибит, напаѓачот почна да ги преместува украдените средства.

Од 5 ноември, хакерот префрлил 1,610 етер (ETH) во вредност од над 2.5 милиони долари во санкционирани од САД крипто миксер Торнадо Кеш, оставајќи салдо од околу 7,501 ЕТХ на адресата.

Што се случи?

На ноември 2, КриптоКомпир пријавени Дерибит изгуби 28 милиони долари во жешка експлоатација на паричникот. Хакерот се оддалечи од крипто средства како што се Bitcoin (BTC), ETH и USD Coin (USDC).

Размената беше принудена да ги паузира повлекувањата и депозитите додека се обидуваше да ја контролира ситуацијата со спроведување на безбедносни проверки. Дерибит им кажа на корисниците дека сите загуби ќе бидат покриени од неговите резерви, а не од осигурителниот фонд, уверувајќи ги дека средствата на клиентите, вклучително и оние во ладилници, не се засегнати.

Платформата продолжи активности истиот ден по мигрирањето на сите топли паричници во крипто чуварот Fireblocks. Размената исто така инструкции корисниците да се воздржат од испраќање средства на нивните претходни адреси на BTC, ETH и USDC, бидејќи тие би можеле повторно да бидат експлоатирани. Наместо тоа, од корисниците беше побарано да користат адреси на депозити на Fireblocks.

Deribit украдени средства во движење

Два дена подоцна, хакерот почнал да ги префрла средствата во Торнадо. Според податоци од Ethereum block explorer Etherscan, напаѓачот префрлил 1,610 ETH во 17 трансакции, 16 со 100 ETH и една со 10. 

Напаѓачот првично префрлил 9,080 ETH на адресата за депонирање на денот на експлоатацијата. Адресата на паричникот имаше 7,501 ETH во вредност од над 11.8 милиони долари на прес-време.

Хакерите не попуштаат

Експлоатацијата на Deribit се случи веднаш откако октомври заврши со рекордна загуба од 650 милиони долари од 44 хакери кои влијаеја на 53 проекти на DeFi. 

Хакерите изгледаат немилосрдни додека копаат длабоко во крипто платформите и паметните договори за да ги искористат пропустите. Одвај една недела во ноември, над 30 милиони долари се украдени од крипто проекти, вклучително и Скајворд финансии. 

СПЕЦИЈАЛНА ПОНУДА (Спонзориран)

Binance Free 100 $ (ексклузивно): Користете ја оваа врска да се регистрирате и да добиете бесплатни $100 и 10% попуст на таксите на Binance Futures првиот месец (услови).

PrimeXBT Специјална понуда: Користете ја оваа врска да се регистрирате и да го внесете кодот POTATO50 за да добиете до 7,000 УСД на вашите депозити.

Извор: https://cryptopotato.com/deribit-hacker-has-started-moving-the-stolen-28m-to-tornado-cash/