Yksi lompakoista, jotka liittyvät Uranium Financen 50 miljoonan dollarin hyväksikäyttöön huhtikuussa 2021, näyttää heränneen 647 päivän lepotilan jälkeen, ja varat suuntasivat kryptosekoittaja Tornado Cashiin.
Kyberturvayritykset PeckShield ja CertiK korostivat äkillistä siirtoa 7. maaliskuuta omilla Twitter-hälytystileillään.
#PeckShieldAlert 647 päivän kuluttua @UraniumFinance hakkeri alkoi siirtää 2250 ETH (~3.35 miljoonaa dollaria) varastettuja varoja @TornadoCash. 28. huhtikuuta 2021 hakkeri tyhjensi noin 50 miljoonan dollarin arvoisia rahakkeita Uranin "parisopimuksista". https://t.co/mBhMxmAdS5 pic.twitter.com/OOF3R0w3ll
—PeckShieldAlert (@PeckShieldAlert) Maaliskuussa 7, 2023
Hakkerin Etherscanin tietojen mukaan siirretty 2,250 XNUMX eetteri (ETH) tai 3.35 miljoonaa dollaria seitsemän tunnin aikana tapahtumissa 1 ETH:sta 100 ETH:hen – kaikki varat menevät Tornado Cashiin.
Tämä on kuitenkin vain yksi hakkeriin liittyvistä lompakoista. Toinen hakkeriin linkitetty Ethereum-lompakko osoittaa, että se oli viimeksi aktiivinen 159 päivää sitten 5 ETH:n ollessa lähetetty yksityisyyteen keskittyvään Ethereum zk-rollupiin Aztecillä.
Tämä merkitsee jälleen kerran vuonna 2023, jolloin hakkerin lompakko on poistunut lepotilasta pitkän tauon jälkeen. Tammikuussa Wormhole-hakkeri muutti ympäriinsä 155 miljoonan dollarin arvoinen ETH lähes vuosi Wormholen sillan hyödyntämisen jälkeen 321 miljoonalla dollarilla vuoden 2022 alussa.
Samassa kuussa pahamaineinen hakkeri, jota kutsutaan "lohkoketjun rosvoksi", liikkui myös noin 90 miljoonalla dollarilla kuuden vuoden unen jälkeen.
Helmikuussa Wormhole-hakkeri muutti toisen 46 miljoonan dollarin arvosta varastettuja varoja, kun taas suosittu blockchain-huijari ZacXBT korosti Twitterissä 23. helmikuuta, että "pohjois-Korea alkoi liikkua yli 2018 vuoden jälkeen" huhtikuussa 230 tekemästä 4.5 miljoonan dollarin Gate.io-pörssin hakkeroinnista "lepääviä varoja".
Huhtikuussa 2018 Pohjois-Korean Gaten 230 miljoonan dollarin hakkeroinnin jälkeen jääneet uinuvat varat alkoivat liikkua yli 4.5 vuoden jälkeen.
0xff8E0c9Cf3d7C0239aB157eC2D56bC1cFcD80757
Pieni summa talletettiin MEXC:lle 10 tuntia sitten. pic.twitter.com/iHhniTtVIM
- ZachXBT (@zachxbt) Helmikuu 22, 2023
Binance Smart -ketju-pohjaista automatisoitua markkinayhtiötä Uranium Financea käytettiin hyväksi 28. huhtikuuta 2021. Itse hakkeroinnin kerrotaan johtuvan koodaushaavoittuvuudesta, joka antoi hakkerin lunastaa 50 miljoonaa dollaria Uraniumin v2.1-protokollan käynnistämisen ja tunnuksen siirtotapahtuman aikana.
Alusta ilmeisesti suljettiin pian hakkeroinnin jälkeen, ja sen viimeinen Twitter-viesti julkaistiin 30. huhtikuuta 2021 ja kehottaa käyttäjiä poistamaan varoja sen erilaisista likviditeettipoolista.
Ole hyvä ja lue uusin mediaartikkelimme : "Rahapotin viimeiset palkinnot, ole hyvä ja poista varoja poolista" :https://t.co/W5uw0DUSXS
- Uranium Finance (@UraniumFinance) Huhtikuu 29, 2021
Vastaamattomat kysymykset
On myös syytä huomata, että 28 joku, joka väitti olevansa projektin kehitystiimin jäsen, ehdotti Uranium discord -kanavalla hakkerointi saattoi olla sisätyötä.
He totesivat, että vain pieni joukko tiimin jäseniä tiesi tietoturvavirheestä ennen v2.1-protokollan julkaisua, ja kyseenalaisti hakkeroinnin epäilyttävän ajoituksen vain kaksi tuntia ennen julkaisua.
Siitä lähtien raportit ovat jääneet kylmäksi projektista ja sen uhreista. Binance-foorumiviestit lokakuusta 2022 viittaavat kuitenkin siihen, että käyttäjät on jätetty kylmään.
Related: DefiLlama: 7 DeFi-protokollan hakkerointia helmikuussa: 21 miljoonaa dollaria varastettuja varoja
26. lokakuuta käyttäjä "RecoveryMad" teki a posti pyysi seurantaa hakkerointiin ja totesi, että Telegram-yhteisön Uranium-tiimiä edustava henkilö oli "kadonnut".
Vastauksena käyttäjä "nofiatnolie" väitti, että "tutkimusta ei tehty. Se lakaistiin maton alle. Edelleen on uhriryhmiä, joilla ei ole vastauksia, ja joukkotutkimukset osoittavat uraanin kehittäjiä ja muita epäiltyinä.
Lähde: https://cointelegraph.com/news/wallet-tied-to-uranium-finance-hacker-reawakens-after-647-days-shifting-3-3m