联邦政府从2021年的铀金融漏洞中追回3100万美元的加密货币

CN
Decrypt
關注
5 小時前

美国当局在追回因加密犯罪而损失的资金方面取得了突破,查获了与2021年DeFi平台Uranium Finance黑客攻击相关的3100万美元加密货币。

此次查获是在纽约南区检察官办公室和圣地亚哥国土安全调查局的协调努力下进行的,南区检察官办公室在周一的推特上宣布了这一消息。

黑客攻击发生在2021年4月28日,利用了Uranium Finance的智能合约中的一个漏洞,使攻击者能够膨胀平台的余额并提取5000万美元的各种加密货币。

被盗资金包括3680万美元的BNB(BNB)和稳定币币安美元(BUSD),以及比特币(BTC)、以太坊(ETH)、波卡(DOT)、卡尔达诺(ADA)和Uranium的本地代币U92。

这家现已关闭的DeFi平台在其协议过渡到V2.1版本期间遭到攻击。

平台的配对合约中的一个漏洞——用于管理其自动化做市商(AMM)中的流动性配对——使攻击者能够几乎从协议中提取所有资产。

AMM用于去中心化交易所,使人们能够直接使用资产池进行加密货币交易,而不依赖传统的订单簿。

在盗窃发生后,黑客使用基于以太坊的币混合器Tornado Cash洗钱,然后将资金转移到中心化交易所,为当局创造了复杂的追踪路径。

当局已设立专门的电子邮件地址——UraniumVictims@hsi.dhs.gov——供受害者报告他们的投诉。

自攻击以来,该平台的网站和社交媒体一直保持沉默,直到现在投资者才有了申诉的途径。

化名的链上加密侦探ZachXBT在揭露洗钱过程方面发挥了关键作用。

在今天的推特中,ZachXBT提到了他2023年12月的报告,详细说明了被盗资金如何通过Tornado Cash转移,并随后用于购买高价值的交易卡,特别是“万智牌”卡。

“万智牌”交易卡是用于一种流行策略游戏的收藏卡,其中一些稀有卡的价值相当可观。

ZachXBT的12月调查显示,黑客从币混合器中提取了11200多个ETH,价值2500万美元,通过多个地址转移后,花费数百万购买交易卡,这些卡随后被送往一家美国经纪商。

这一过程涉及将ETH转换为包裹代币(wETH),然后再转换回来,使得交易所更难检测并标记这些交易为可疑,从而绕过标准的反洗钱(AML)检查。

除了在Uranium Finance漏洞上的工作外,ZachXBT还帮助揭露了其他重大加密攻击的责任人。

他的分析在揭露最近Bybit交易所黑客攻击的幕后黑手方面发挥了关键作用,这次攻击是加密历史上最大的漏洞之一,超过14亿美元的资产被盗

这位加密安全调查员的分析将此次攻击追溯到拉撒路集团,这是一个臭名昭著的朝鲜黑客组织,近年来负责多起高调的加密黑客攻击。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接