D’après Chainalysis, l’attaquant de THORChain a mené une préparation sophistiquée sur plusieurs semaines, impliquant des transferts de fonds inter-chaînes via Monero, Hyperliquid et THORChain. À partir de la fin avril, l’attaquant a déplacé des fonds via un pont de confidentialité vers Hyperliquid, les a convertis en USDC, les a transférés via un pont vers Arbitrum puis Ethereum, et a déployé ETH sous forme de RUNE mis en jeu sur le nœud ciblé. Dans la phase finale, l’attaquant a réparti RUNE sur quatre chaînes, en transférant 8 ETH au portefeuille destinataire final 43 minutes avant l’attaque. D’autres voies ont été inversées via Arbitrum pour revenir vers Hyperliquid, avec une sortie via le même pont de confidentialité Monero dans les 5 heures suivant l’attaque. Depuis vendredi, les fonds volés n’ont pas encore été déplacés, mais l’attaquant a démontré des capacités de blanchiment sophistiquées ; la voie Hyperliquid vers Monero pourrait annoncer l’étape suivante.
Related News
Analyste on-chain : Multicoin semble avoir clôturé une position sur AAVE, avec des pertes de plus de 40,56 millions de dollars
Journal quotidien Gate (14 mai) : attaque contre la couche de transfert inter-chaînes TAC du côté TON ; le volume mensuel des transactions de Polymarket baisse d’environ 9 %
Les revenus de Circle atteignent $694M alors que l’Arc lève 222 millions de dollars