แฮกเกอร์ฟอกเงิน 278,000 ดอลลาร์ จากช่องโหว่ที่ได้รับความเชื่อถือของ TrustedVolumes มูลค่า 6.7 ล้านดอลลาร์ เมื่อวันที่ 7 พฤษภาคม; PeckShield ติดตามกิจกรรม

ตามบริษัทความปลอดภัยไซเบอร์ PeckShield แฮกเกอร์ที่ใช้ช่องโหว่โจมตีผู้ให้บริการสภาพคล่อง TrustedVolumes มูลค่า 6.7 ล้านดอลลาร์เมื่อวันที่ 7 พฤษภาคม ได้เริ่มฟอกเงินที่ถูกขโมยอย่างแข็งขันแล้ว โดยจนถึงขณะนี้ผู้โจมตีได้ฟอกเงิน 278,000 ดอลลาร์ ด้วยการฝาก 10.2 ETH (23,600 ดอลลาร์) ไปยัง TornadoCash และส่งต่อ 110 ETH (250,000 ดอลลาร์) ผ่าน THORChain ไปยัง Bitcoin; นอกจากนี้ยังพยายามฝาก 0.5 ETH ไปยัง Railgun แต่ยกเลิกธุรกรรม

บริษัทตรวจสอบความปลอดภัยบนบล็อกเชน QuillAudits ระบุว่าเหตุการณ์นี้เกิดจากข้อบกพร่องด้านการออกแบบในระบบ custom order-settlement ของ TrustedVolumes ซึ่งการรับประกันความปลอดภัย 3 ประการ ได้แก่ การอนุมัติของผู้สร้าง การป้องกันการเล่นซ้ำ และการตรวจสอบแหล่งที่มาของโทเคน ล้มเหลวพร้อมกัน ทำให้ผู้โจมตีสามารถระบายเงินหลายล้านดอลลาร์ในธุรกรรมเดียวได้ TrustedVolumes ได้แสดงความพร้อมที่จะเจรจาหาทางออกกับแฮกเกอร์

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น