Theo Chainalysis vào ngày 16/5, kẻ tấn công THORChain bị nghi ngờ đã chuyển tiền qua Monero, Hyperliquid và THORChain trong nhiều tuần trước khi thực hiện cuộc tấn công. Ví liên quan đến kẻ tấn công đã nạp tiền thông qua Hyperliquid và các cầu nối quyền riêng tư vào cuối tháng 4, chuyển đổi tài sản sang USDC, sau đó chuyển qua Arbitrum để đến Ethereum, rồi stake RUNE trên THORChain như một nút mới được xác định là nguồn khởi phát cuộc tấn công. Một phần số tiền bị đánh cắp sau đó được chuyển tiếp qua nhiều chuỗi, trong đó 8 ETH được chuyển vào ví nhận cuối cùng chỉ 43 phút trước khi cuộc tấn công xảy ra.
Từ ngày 14–15/5, kẻ tấn công đã chuyển ETH trở lại Arbitrum, nạp vào Hyperliquid, và di chuyển qua các cầu nối quyền riêng tư sang Monero, với giao dịch cuối cùng diễn ra chưa đầy 5 giờ trước cuộc tấn công. Tính đến thứ Sáu, số tiền bị đánh cắp vẫn chưa được sử dụng, nhưng kẻ tấn công đã cho thấy khả năng thành thạo trong rửa tiền xuyên chuỗi, và lộ trình Hyperliquid-to-Monero có khả năng là bước tiếp theo.
Related News
CME, ICE yêu cầu CFTC giám sát Hyperliquid, nền tảng bác bỏ cáo buộc thao túng
Nhà phân tích on-chain: Multicoin nghi ngờ đã dừng lỗ vị thế AAVE, khoản lỗ hơn 40,56 triệu USD
Bản tin Gate hằng ngày (14/5): Tấn công nhắm vào lớp liên chuỗi TAC trên phía TON; Khối lượng giao dịch hằng tháng của Polymarket giảm gần 9%