Hacker wäscht 278.000 US-Dollar aus einem TrustedVolumes-Exploit über 6,7 Millionen US-Dollar vom 7. Mai; PeckShield verfolgt die Aktivitäten

Laut der Cybersicherheitsfirma PeckShield hat der Hacker, der am 7. Mai den Liquiditätsanbieter TrustedVolumes für 6,7 Millionen US-Dollar ausnutzte, damit begonnen, die gestohlenen Gelder aktiv zu waschen. Der Angreifer hat bisher 278.000 US-Dollar gewaschen und dabei 10,2 ETH (23.600 US-Dollar) in TornadoCash eingezahlt sowie 110 ETH (250.000 US-Dollar) über THORChain an Bitcoin weitergeleitet; außerdem versuchte er, 0,5 ETH bei Railgun einzuzahlen, machte die Transaktion jedoch rückgängig.

Die Blockchain-Sicherheitsfirma QuillAudits führt den Exploit auf einen Designfehler im benutzerdefinierten Order-Settlement-System von TrustedVolumes zurück, bei dem gleichzeitig drei Sicherheitsgarantien scheiterten—Maker-Autorisierung, Replay-Schutz und Token-Quellenprüfung—wodurch der Angreifer Millionen in einer einzigen Transaktion abziehen konnte. TrustedVolumes hat sich bereit erklärt, mit dem Hacker über eine Lösung zu verhandeln.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.
Kommentieren
0/400
Keine Kommentare