ตามบริษัทความปลอดภัยไซเบอร์ PeckShield แฮกเกอร์ที่ใช้ช่องโหว่โจมตีผู้ให้บริการสภาพคล่อง TrustedVolumes มูลค่า 6.7 ล้านดอลลาร์เมื่อวันที่ 7 พฤษภาคม ได้เริ่มฟอกเงินที่ถูกขโมยอย่างแข็งขันแล้ว โดยจนถึงขณะนี้ผู้โจมตีได้ฟอกเงิน 278,000 ดอลลาร์ ด้วยการฝาก 10.2 ETH (23,600 ดอลลาร์) ไปยัง TornadoCash และส่งต่อ 110 ETH (250,000 ดอลลาร์) ผ่าน THORChain ไปยัง Bitcoin; นอกจากนี้ยังพยายามฝาก 0.5 ETH ไปยัง Railgun แต่ยกเลิกธุรกรรม
บริษัทตรวจสอบความปลอดภัยบนบล็อกเชน QuillAudits ระบุว่าเหตุการณ์นี้เกิดจากข้อบกพร่องด้านการออกแบบในระบบ custom order-settlement ของ TrustedVolumes ซึ่งการรับประกันความปลอดภัย 3 ประการ ได้แก่ การอนุมัติของผู้สร้าง การป้องกันการเล่นซ้ำ และการตรวจสอบแหล่งที่มาของโทเคน ล้มเหลวพร้อมกัน ทำให้ผู้โจมตีสามารถระบายเงินหลายล้านดอลลาร์ในธุรกรรมเดียวได้ TrustedVolumes ได้แสดงความพร้อมที่จะเจรจาหาทางออกกับแฮกเกอร์
news.related.news