Hacker wäscht 278.000 US-Dollar aus einem TrustedVolumes-Exploit über 6,7 Millionen US-Dollar vom 7. Mai; PeckShield verfolgt die Aktivitäten

Laut der Cybersicherheitsfirma PeckShield hat der Hacker, der am 7. Mai den Liquiditätsanbieter TrustedVolumes für 6,7 Millionen US-Dollar ausnutzte, damit begonnen, die gestohlenen Gelder aktiv zu waschen. Der Angreifer hat bisher 278.000 US-Dollar gewaschen und dabei 10,2 ETH (23.600 US-Dollar) in TornadoCash eingezahlt sowie 110 ETH (250.000 US-Dollar) über THORChain an Bitcoin weitergeleitet; außerdem versuchte er, 0,5 ETH bei Railgun einzuzahlen, machte die Transaktion jedoch rückgängig.

Die Blockchain-Sicherheitsfirma QuillAudits führt den Exploit auf einen Designfehler im benutzerdefinierten Order-Settlement-System von TrustedVolumes zurück, bei dem gleichzeitig drei Sicherheitsgarantien scheiterten—Maker-Autorisierung, Replay-Schutz und Token-Quellenprüfung—wodurch der Angreifer Millionen in einer einzigen Transaktion abziehen konnte. TrustedVolumes hat sich bereit erklärt, mit dem Hacker über eine Lösung zu verhandeln.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare