WazirX受到影响,黑客继续通过Tornado Cash发送以太坊。

CN
Decrypt
关注
1年前

WazirX加密货币交易所的黑客几乎已经完成了通过混币器Tornado Cash洗钱2.3亿美元的努力,给为受影响的用户恢复资金的努力带来了阻碍。

黑客自周一晚以来已经在数十笔交易中转移了1.5万个以太币(今天近4亿美元)。此举是在新加坡高等法院批准印度加密货币交易所WazirX 暂停四个月 以重组其负债,此前该交易所在今年夏天被黑客攻击,损失逾2.3亿美元。

上周,持有资金的钱包发送了大约3,300万美元的以太币到Tornado Cash。此后,该钱包继续将资金转移到其他钱包,很多情况下继续通过Tornado Cash运行这些硬币,使其更难追踪。

Arkham Intelligence的数据显示 ,黑客的主要钱包仍持有超过600万美元的多种加密资产,主要是以太币,根据Etherscan的链上数据。过去七天,这个实体转移了价值约5700万美元的资产。

数据显示,已知的WazirX剥削者地址迅速将资金分散到区块链分析平台Arkham Intelligence无法追踪的地址。这包括26笔交易转移到Tornado Cash地址。

Tornado Cash是一个去中心化的加密货币混币器,使用智能合约混合加密货币,使其几乎不可能追踪资金的原始来源。它在2022年被美国财政部外国资产控制办公室制裁,在该国使用它是非法的。

尽管如此,当局没有工具,更不用说法律管辖权,可以阻止去中心化系统的运作,而这个臭名昭著的混币器在2024年7月之前已经处理了近20亿美元

WazirX的黑客攻击针对的是一个多重签名钱包,导致损失了9700万美元的狗狗币Shiba Inu(SHIB)和5300万美元的以太币,其他被盗的资产将总数推高至2.3亿美元。这些被盗的资金占WazirX总储备的45%以上。该交易所已经启动了重组流程以解决其负债。

WazirX创始人尼沙尔·夏蒂(Nischal Shetty)将这次违规行为归因于此期间的各方。最初,他指责托管方Liminal存在安全漏洞,而Liminal否认了这一指控。今年8月,夏蒂声称币安持有WazirX母公司Zettai Labs大部分资金,限制了他们赔偿受影响的客户的能力。币安随后驳斥了这些说法

一些分析人士认为,朝鲜赞助的行动者,如拉扎勒斯集团(Lazarus Group),实施了这起抢劫。

加密货币网络安全公司Trugard的首席技术官兼联合创始人、前币安和Coinbase首席调查科学家杰里迈亚·奥康纳(Jeremiah O’Connor)告诉Decrypt,“虽然在解混交易方面取得了重大进展,但被盗资金的追回仍然异常具有挑战性,特别是在处理拉扎勒斯等组织时。”

奥康纳补充说,像拉扎勒斯这样的组织“利用外国运营商网络,并采用国家支持的保护措施来促进资金的流动,大大降低了成功追回资产的可能性。”

Trugard的首席执行官阿努普·南拉(Anoop Nannra)补充说,“调查人员将在努力辨别哪些接收钱包实际上是黑客攻击的一部分,哪些只是无辜的旁观者时,面临着巨大挑战。”

与此同时,由于法律程序停滞不前,印度用户在恢复损失方面的选择有限。

南拉表示:“我个人知道一位既是WazirX的客户又是投资者的受害者,他慢慢得出结论,他永远不会看到自己的资金。”

安德鲁·海沃德乔什·奎特纳编辑

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接