Кошельки, связанные с эксплойтом CoinStats, перевели почти 1 миллион долларов в Tornado Cash

Как опытный криптоинвестор с многолетним опытом работы за плечами, я видел свою долю взломов и нарушений безопасности в криптовалютном пространстве. Последние новости об эксплойте CoinStats, который привел к краже Ethereum (ETH) на сумму более 9 миллионов долларов из кошельков пользователей, являются суровым напоминанием о рисках, которые мы принимаем при работе с цифровыми активами.


📱 🚀 Перестаньте бесцельно прожигать жизнь! Присоединяйтесь к нашему Telegram-каналу @lospopadosos, чтобы узнавать последние новости о мобильных гаджетах. Потому что кому нужно реальное общение с людьми, когда вы можете наслаждаться чудесами технологий? 😎 💥 👇

top-mob.com Telegram


Два кошелька, замешанные в июньском взломе CoinStats, перевели в общей сложности 311 ETH в Tornado Cash, чтобы скрыть следы своих транзакций. Первый кошелек перевел 211 ETH, а второй кошелек отправил через миксер 100 ETH, что соответствует примерно 959 000 долларов США.

Крипто-миксеры, такие как Tornado Cash, используются широким кругом людей для анонимизации своих транзакций. Это предотвращает отслеживание происхождения их средств. Хотя эти услуги хвалят за обеспечение конфиденциальности (права человека), их использование может не соответствовать правилам по борьбе с отмыванием денег в различных юрисдикциях. Это связано с тем, что отдельные лица и организации могут использовать его, чтобы замести следы своих незаконным путем средств, как доказал хакер CoinStats.

Как криптоинвестор, использующий платформу CoinStats, я могу легко отслеживать все свои инвестиции в цифровые активы в одном месте, связав свои аппаратные кошельки и учетные записи централизованной биржи (CEX). К сожалению, несмотря на значительные преимущества, которые предлагает эта платформа, недавно она стала жертвой кибератаки. Злоумышленнику удалось украсть средства примерно с 1,3% из 1590 кошельков, интегрированных в CoinStats. Чтобы прояснить контекст, скомпрометированы были только кошельки, напрямую подключенные к системе отслеживания портфеля. Внешние кошельки и учетные записи CEX оставались в безопасности на протяжении всего инцидента.

Несмотря на причиненный значительный ущерб, пользователи понесли существенные финансовые потери, общая сумма убытков которых оценивается в миллионы. Один конкретный кошелек понес убытки примерно на 8,7 миллиона долларов. Серьезность этой ситуации была раскрыта Wu Blockchain, авторитетным новостным порталом о криптовалютах на X, в своем июньском сообщении: «Кошелек, связанный с Blurr.eth, был опустошен на 3657 MKR (8,7 миллиона долларов США) и впоследствии продан на платформе киберпреступнику за 2482 ETH».

CoinStats временно приостановила свою деятельность после кибератаки в конце июня. Генеральный директор Нарек Геворкян сообщил, что взлом произошел из-за того, что хакеры обманом заставили сотрудника загрузить вредоносное ПО на свой рабочий компьютер. «Факты указывают на то, что наша инфраструктура AWS была скомпрометирована, скорее всего, в результате атаки с помощью социальной инженерии на одного из наших сотрудников», — пояснил Геворкян. Платформа возобновила работу 3 июля после устранения выявленных уязвимостей.

 

Смотрите также

2024-07-11 15:37