Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как исследователь с опытом работы в области кибербезопасности и технологии блокчейна, я нахожу недавнее развитие событий в деле об эксплойте Kronos Research одновременно интригующим и тревожным. Тот факт, что хакер, ответственный за кражу 25 миллионов долларов, через шесть месяцев начал переводить средства через сервисы криптомикширования, такие как Tornado Cash, является распространенной тактикой, используемой для сокрытия происхождения незаконных средств.


Как исследователь, изучающий финансовые преступления, я обнаружил новую информацию о человеке, ответственном за эксплойт Kronos Research стоимостью 25 миллионов долларов, который произошел примерно в середине ноября прошлого года. Недавно этот человек инициировал перевод средств, полученных незаконным путем, примерно через шесть месяцев после первого инцидента со взломом.

Как исследователь, расследующий транзакции, связанные с кошельком Ethereum конкретного хакера, я обнаружил, что первоначальный перевод 1314 эфиров (ETH), что эквивалентно примерно 4 миллионам долларов на тот момент, был сделан из кошелька на новый сгенерированный адрес, начинающийся с «0x8F5e4». . Впоследствии весь ETH в этом кошельке был переведен на другой адрес, который начинался с «0x164A24b».

Хакер Kronos Research переводит средства в Tornado Cash

Как исследователь, расследующий недавнюю криптовалютную транзакцию, я обнаружил, что человек, подозреваемый в хакерстве, выполнил десять отдельных транзакций, каждая из которых включала 100 эфиров (ETH), из последнего кошелька. Эта деятельность не была направлена ​​на какого-либо конкретного получателя, вместо этого ETH был перенаправлен в Tornado Cash — известный сервис по смешиванию криптовалют, предназначенный для сокрытия происхождения транзакций с цифровой валютой.

Хакер Kronos Research переводит средства в Tornado Cash

Платформа с открытым исходным кодом Tornado.cash позволяет пользователям смешивать транзакции с криптовалютой, совместимые с виртуальной машиной Ethereum (EVM), что затрудняет отслеживание денежного следа до его источника. Этот сервис анонимизирует криптопереводы, смешивая их с другими транзакциями.

Хакеры часто используют криптовалютные тумблеры, изначально предназначенные для повышения анонимности, чтобы очистить полученную нечестным путем прибыль через децентрализованные торговые рынки.

В августе 2022 года власти США обратили внимание на широкое использование Tornado Cash для незаконных переводов средств и отреагировали введением санкций. Следовательно, в следующем году его создателям были предъявлены обвинения в отмывании денег и нарушении санкций.

Среди энтузиастов криптовалюты мнения относительно использования инструментов конфиденциальности различаются. однако существует широкое согласие с тем, что разработчики и новаторы не должны подвергаться преследованиям или судебному преследованию со стороны правительства только за разработку приложения.

PeckShield, компания по анализу криптовалют, выпустила предупреждение о транзакции на платформе X. Они отметили, что перевод средств в Tornado Cash подозревается в попытке хакера скрыть средства, полученные незаконным путем.

В течение некоторого времени люди, стремящиеся скрыть свои транзакции с криптовалютой, предпочитали смешивать сервисы вместо использования централизованных бирж. Причина в том, что когда их личности раскрываются, связанные адреса попадают в черный список бирж.

В ноябре 2023 года неавторизованные лица проникли в Kronos Capital и получили наши ключи API. Первоначально мы опубликовали заявление, в котором отрицали какие-либо финансовые потери на ранних стадиях инцидента.

Впоследствии криптовалютный детектив ZachXBT сообщил, что около 25 миллионов долларов США в Ethereum (12 800 ETH) были украдены и переведены в шесть различных цифровых кошельков. В ответ Kronos Capital приостановила свою торговую деятельность, чтобы провести расследование дефицита денежных средств.

Смотрите также

2024-05-07 11:00