Хакер прокидається після 2 років, депонує $5.4M у Tornado Cash

DAI0,02%
ETH1,39%

Хакер повернувся після двох років бездіяльності та внесли 5,4 мільйона доларів викрадених коштів у Tornado Cash після обміну DAI на ETH.

Зловмисник, пов’язаний з попередньою крадіжкою, відновив активність у мережі після майже двох років спокою.

Дані блокчейну показують, що викрадені кошти тепер вносяться у Tornado Cash, а рухи активів прискорюються за останні дні.

Спляча адреса крадіжки знову активізувалася

Адреса крадіжки, ідентифікована як 0xFe7e039cC5034436C534d5E21A8619A574e206F8, майже два роки не демонструвала значущої активності.

Цей період бездіяльності закінчився, коли кошти знову почали рухатися у мережі.

Записи блокчейну вказують, що адреса без попередження переказувала активи. Спостерігачі зауважили, що часові рамки свідчать про заплановане повернення, а не випадковий рух.

Знову активність привернула увагу через розмір залучених коштів. Раніше цю адресу пов’язували з викраденими активами.

Кошти переказані з DAI у ETH

За даними Specter, перед взаємодією з Tornado Cash, адреса крадіжки перемістила близько 5,8 мільйонів доларів у DAI.

Переведення здійснилося на новий створений гаманець. Потім цей гаманець обміняв DAI на ETH, змінюючи тип активу перед подальшим рухом.

Зловмисник відновив активність після майже двох років спокою і тепер вносить викрадені кошти у Tornado Cash.

Загалом внесено 5,4 мільйона доларів.

Перед цим адреса крадіжки переказала 5,8 мільйонів DAI на новий гаманець, який згодом обміняли на… https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U

— Specter (@SpecterAnalyst) 26 січня 2026

Такі обміни часто використовуються для підготовки коштів до використання інструментів приватності. ETH зазвичай застосовується для внесків у Tornado Cash.

Після обміну баланс ETH був розбитий на менші частини. Ці частини потім надсилалися до контрактів Tornado Cash.

5,4 мільйона доларів внесено у Tornado Cash

Дані блокчейну показують, що станом на зараз у Tornado Cash внесено близько 5,4 мільйона доларів. Внески слідували чіткій та повторюваній схемі.

Зловмисник надіслав 100 ETH у двадцяти окремих транзакціях. Додаткові внески включали три перекази по 10 ETH.

Також були зроблені менші внески. Це включає вісім переказів по 1 ETH і дев’ять — по 0,1 ETH.

Ця схема відповідає попередньому використанню Tornado Cash. Такі дії часто спрямовані на змішування депозитів із іншими для підвищення анонімності.

Внески здійснювалися через кілька транзакцій, а не одним великим переказом. Такий підхід ускладнює аналіз транзакцій.

Пов’язане читання: Хакер, який викрав 282 мільйони доларів минулого тижня, відмив 63 мільйони через Tornado Cash: CertiK

Відстеження у мережі та поточний стан

Незважаючи на використання Tornado Cash, частина слідів транзакцій залишаються видимими. Аналітики все ще можуть відстежувати депозити та часові схеми.

Поки що не підтверджено жодних виведень, пов’язаних із зловмисником. Кошти залишаються у пулах Tornado Cash.

Активність свідчить про обережну та затриману стратегію. Довга бездіяльність могла бути задумана для зменшення уваги.

Спостерігачі за безпекою продовжують моніторити пов’язані адреси. Будь-які майбутні виведення можуть розкрити додаткові зв’язки.

Цей випадок додає до недавніх прикладів затримки руху коштів. Він показує, як викрадені активи можуть з’явитися знову через роки.

На даний момент внесено 5,4 мільйона доларів. Подальші рухи можливі, якщо зловмисник продовжить активність.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Попередження Google: більшість протоколів ECDLP-256, на яких ґрунтується багато блокчейнів, мають уразливості, встановлено графік міграції на постквантову криптографію до 2029 року

Новини Gate News, 31 березня, у свіжому блозі команда Google Quantum AI зазначила, що більшість протоколів ECDLP-256, від яких залежить більшість технологій блокчейну та криптовалюта, мають уразливості безпеки. Хоча вже існують можливі рішення, зокрема постквантова криптографія (PQC), їхнє впровадження потребує часу, а нагальність дій для антиквантової міграції зростає дедалі більше. Google встановив часовий графік антиквантової криптографічної міграції на 2029 рік і співпрацює з певною організацією, Центром блокчейн-досліджень Стенфордського університету, Фондом Ethereum та іншими інституціями, щоб просувати відповідну роботу.

GateNews16хв. тому

Steakhouse Financial: офіційний сайт тимчасово недоступний, але сховище працює нормально, атака сталася через соціальну інженерію, внаслідок якої обліковий запис OVH було скомпрометовано

Steakhouse Financial опублікувала останні оновлення щодо інциденту з безпекою; офіційний сайт досі недоступний, але вебсайт Steakhouse Vaults працює нормально, функції депозитів і зняття коштів без відхилень. Атака походить від телефонного соціального інжинірингу (соцатаки), через що було викрадено права на керування доменом, а DNS офіційного сайту перенаправляє на шкідливі IP-адреси. Офіційна команда відкотила всі зміни, і безпека активів користувачів гарантована.

GateNews1год тому

Gauntlet: Resolv Labs після інциденту з експлуатацією уразливості досі не опублікувала план відновлення, видалила кілька ринків

Згідно з Gauntlet, Resolv Labs після інциденту з вразливістю не опублікувала план відновлення, планує розпочати стягнення коштів і виконати операції з вилучення на кількох ринках пулів ліквідності. Вилучені ринки включають ліквідність приблизно на 11,9 млн доларів США; надалі буде створено контракти для позовів для постачальників ліквідності.

GateNews1год тому

Американця чоловіка звинуватили в нападі на Uranium Finance; у справі фігурує 54 мільйони доларів США, що може спричинити до 30 років позбавлення волі

30 березня американські прокурори висунули обвинувачення Джонатану Спаллетті з Меріленду, звинувачуючи його в тому, що з 2021 року він неодноразово здійснював атаки на децентралізовану біржу Uranium Finance, причетний обсяг становить 54 мільйони доларів. Спаллетті загрожують звинувачення у комп’ютерному шахрайстві та відмиванні грошей, сукупно він може отримати до 30 років позбавлення волі. Він незаконно наживався шляхом маніпулювання транзакційними процесами та використовував кошти, здобуті злочинним шляхом, для придбання колекційних предметів. Прокуратура підкреслює, що криптоактиви так само захищені законом.

GateNews5год тому

Зловмисне програмне забезпечення Infiniti Stealer атакує користувачів Mac, підробляючи CAPTCHA, щоб викрасти криптогаманці

Звіт GoPlus Security повідомляє, що різновид шкідливого ПЗ під назвою Infiniti Stealer здійснює атаки проти користувачів Mac, видаючи себе за підроблену сторінку перевірки Cloudflare, і викрадає криптогаманці та облікові дані. Це шкідливе ПЗ шляхом ручного виконання команд обходить механізми безпеки, уміє красти дані браузера та ключі розробника, а також має здатність уникати виявлення.

GateNews16год тому

Попередження про шахрайство в Pi Network, оскільки підроблені посилання 2FA націлені на користувачів

Хвиля шахрайств націлюється на користувачів Pi Network під час фази Другої міграції, використовуючи фальшиві посилання 2FA, щоб ошукувати людей і змушувати їх ділитися фразами доступу до гаманця. Шахраї використовують терміновість користувачів, що призводить до несанкціонованого доступу до гаманця. Користувачі мають віддавати пріоритет безпеці та взаємодіяти лише через офіційні канали, щоб захистити свої кошти.

Coinfomania19год тому
Прокоментувати
0/400
Немає коментарів