Хакер Ronin Bridge из Axie Infinity снова в деле и заработал еще 3 тыс. ETH

Прошло некоторое время с тех пор, как криптосообщество стало свидетелем неудачного Ронин Взлом сети 29 марта. Блокчейн, лежащий в основе популярной криптоигры Axie Infinity потерял 173,600 25.5 Ethereum (ETH) и XNUMX млн долларов США. Следовательно, пересечение эксплуатировать сумма превышает 600 миллионов долларов.

14 апреля министерство финансов США связало базирующуюся в Северной Корее хакерскую группу, Лазарь, к эксплойту Ronin Network. Управление по контролю за иностранными активами (OFAC) добавленный an Эфириум адрес кошелька (0x098B716B8Aaf21512996dC57EB0615e2383E2f96), связанный с Lazarus, в его санкционный список.

А потом что?

… вот печальная часть, несмотря на эту изоляцию, злоумышленник(и), стоящий за крупнейшим эксплойтом в криптоиндустрии, переместил украденное добычу через службы анонимизации. Хотя, по избыточной схеме: с санкционированного адреса на промежуточный адрес, а затем отправка средств в Tornado Cash.

Ву Блокчейн, известное информационное агентство, 16 мая сообщило об еще одном переводе, касающемся «того же» адреса. Злоумышленник Ronin перевел 3,003 ETH на новый адрес 0xE8B2B5A8a4174b256828Fca0F40a8831521160e5. Позже перевел 100 ETH на Tornado Cash, как показано здесь:

Источник: Etherscan

Большинство хакеров используют Торнадо Кэш инструмент конфиденциальности, чтобы отмыть незаконные криптовалютные средства от взлома. Инструмент разделяет ссылку в цепочке между исходным и целевым адресами. Это позволяет хакерам маскировать свои адреса при конвертации незаконных криптосредств в фиат.

Всего три недели назад предполагаемый хакер переданы 33,568 XNUMX ETH на новый адрес согласно Etherscan. До этого хакер обналичил 28,164 2000 ETH и 2.2 ETH за разные промежутки времени. В настоящее время на текущем адресе осталось всего XNUMX ETH.

Игнорировать режим самоизоляции? 

Ну, это именно то, что происходит. Управление по контролю за иностранными активами Министерства финансов США (OFAC) добавило единственный адрес Ethereum в свой список «Граждан особого назначения». Но, похоже, хакер/хакеры продолжали игнорировать такие предупреждения.

Что дальше?

Источник: https://ambcrypto.com/axies-ronin-bridge-hacker-on-the-move-again-cash-in-another-3000-eth/