Environ 63 millions de dollars US de dépôts sur Tornado Cash ont été identifiés comme étant liés à une intrusion dans un portefeuille de crypto-monnaies d’une valeur de 282 millions de dollars US survenue le 10/1. La société de sécurité blockchain CertiK a indiqué que leur système de surveillance avait détecté des transactions avec Tornado Cash en lien avec l’incident, montrant que le processus de blanchiment d’argent se déroulait de manière très rapide et sophistiquée.
Selon l’analyse, au moins 686 BTC volés ont été transférés vers Ethereum, convertis en environ 19 600 ETH, puis fragmentés en plusieurs portefeuilles avant d’être envoyés sur Tornado Cash – un protocole de mixage de fonds axé sur la confidentialité. Ce flux de fonds ne reflète qu’une partie des pertes totales mais montre les efforts pour dissimuler les traces de l’attaquant.
Marwan Hachem, CEO de FearsOff, a déclaré qu’il s’agissait d’un scénario de blanchiment d’argent « classique » pour des vols cross-chain, rendant la récupération après passage par le mixer « presque impossible ».
L’attaque a été initiée par une technique d’ingénierie sociale, où la victime a été exposée à une fuite de seed phrase, entraînant la perte de plus de 1 459 BTC et plus de 2 millions de LTC.