Laut der Cybersicherheitsfirma PeckShield hat der Hacker, der am 7. Mai den Liquiditätsanbieter TrustedVolumes für 6,7 Millionen US-Dollar ausnutzte, damit begonnen, die gestohlenen Gelder aktiv zu waschen. Der Angreifer hat bisher 278.000 US-Dollar gewaschen und dabei 10,2 ETH (23.600 US-Dollar) in TornadoCash eingezahlt sowie 110 ETH (250.000 US-Dollar) über THORChain an Bitcoin weitergeleitet; außerdem versuchte er, 0,5 ETH bei Railgun einzuzahlen, machte die Transaktion jedoch rückgängig.
Die Blockchain-Sicherheitsfirma QuillAudits führt den Exploit auf einen Designfehler im benutzerdefinierten Order-Settlement-System von TrustedVolumes zurück, bei dem gleichzeitig drei Sicherheitsgarantien scheiterten—Maker-Autorisierung, Replay-Schutz und Token-Quellenprüfung—wodurch der Angreifer Millionen in einer einzigen Transaktion abziehen konnte. TrustedVolumes hat sich bereit erklärt, mit dem Hacker über eine Lösung zu verhandeln.
Related News
Ein Ethereum-Whale wechselt zu Binance, $750M Bitcoin bleibt
Krypto-Wrench-Angriffe nehmen 2026 um 41% zu und richten sich gegen Familienangehörige
Der Ethereum-“Wal” Garrett Jin überträgt 78.077 ETH, institutionelles Kapital fließt zeitgleich ab