Uranium Finance -hakkeriin sidottu lompakko herää uudelleen 647 päivän jälkeen ja siirtää 3.3 miljoonaa dollaria

Yksi lompakoista, jotka liittyvät Uranium Financen 50 miljoonan dollarin hyväksikäyttöön huhtikuussa 2021, näyttää heränneen 647 päivän lepotilan jälkeen, ja varat suuntasivat kryptosekoittaja Tornado Cashiin.

Kyberturvayritykset PeckShield ja CertiK korostivat äkillistä siirtoa 7. maaliskuuta omilla Twitter-hälytystileillään.

Hakkerin Etherscanin tietojen mukaan siirretty 2,250 XNUMX eetteri (ETH) tai 3.35 miljoonaa dollaria seitsemän tunnin aikana tapahtumissa 1 ETH:sta 100 ETH:hen – kaikki varat menevät Tornado Cashiin.

Tämä on kuitenkin vain yksi hakkeriin liittyvistä lompakoista. Toinen hakkeriin linkitetty Ethereum-lompakko osoittaa, että se oli viimeksi aktiivinen 159 päivää sitten 5 ETH:n ollessa lähetetty yksityisyyteen keskittyvään Ethereum zk-rollupiin Aztecillä.

Tämä merkitsee jälleen kerran vuonna 2023, jolloin hakkerin lompakko on poistunut lepotilasta pitkän tauon jälkeen. Tammikuussa Wormhole-hakkeri muutti ympäriinsä 155 miljoonan dollarin arvoinen ETH lähes vuosi Wormholen sillan hyödyntämisen jälkeen 321 miljoonalla dollarilla vuoden 2022 alussa.

Samassa kuussa pahamaineinen hakkeri, jota kutsutaan "lohkoketjun rosvoksi", liikkui myös noin 90 miljoonalla dollarilla kuuden vuoden unen jälkeen. 

Helmikuussa Wormhole-hakkeri muutti toisen 46 miljoonan dollarin arvosta varastettuja varoja, kun taas suosittu blockchain-huijari ZacXBT korosti Twitterissä 23. helmikuuta, että "pohjois-Korea alkoi liikkua yli 2018 vuoden jälkeen" huhtikuussa 230 tekemästä 4.5 miljoonan dollarin Gate.io-pörssin hakkeroinnista "lepääviä varoja".

Binance Smart -ketju-pohjaista automatisoitua markkinayhtiötä Uranium Financea käytettiin hyväksi 28. huhtikuuta 2021. Itse hakkeroinnin kerrotaan johtuvan koodaushaavoittuvuudesta, joka antoi hakkerin lunastaa 50 miljoonaa dollaria Uraniumin v2.1-protokollan käynnistämisen ja tunnuksen siirtotapahtuman aikana.

Alusta ilmeisesti suljettiin pian hakkeroinnin jälkeen, ja sen viimeinen Twitter-viesti julkaistiin 30. huhtikuuta 2021 ja kehottaa käyttäjiä poistamaan varoja sen erilaisista likviditeettipoolista.

Vastaamattomat kysymykset

On myös syytä huomata, että 28 joku, joka väitti olevansa projektin kehitystiimin jäsen, ehdotti Uranium discord -kanavalla hakkerointi saattoi olla sisätyötä.

He totesivat, että vain pieni joukko tiimin jäseniä tiesi tietoturvavirheestä ennen v2.1-protokollan julkaisua, ja kyseenalaisti hakkeroinnin epäilyttävän ajoituksen vain kaksi tuntia ennen julkaisua.

Siitä lähtien raportit ovat jääneet kylmäksi projektista ja sen uhreista. Binance-foorumiviestit lokakuusta 2022 viittaavat kuitenkin siihen, että käyttäjät on jätetty kylmään.

Related: DefiLlama: 7 DeFi-protokollan hakkerointia helmikuussa: 21 miljoonaa dollaria varastettuja varoja

26. lokakuuta käyttäjä "RecoveryMad" teki a posti pyysi seurantaa hakkerointiin ja totesi, että Telegram-yhteisön Uranium-tiimiä edustava henkilö oli "kadonnut".

Vastauksena käyttäjä "nofiatnolie" väitti, että "tutkimusta ei tehty. Se lakaistiin maton alle. Edelleen on uhriryhmiä, joilla ei ole vastauksia, ja joukkotutkimukset osoittavat uraanin kehittäjiä ja muita epäiltyinä.