Хакеры вывели с платформ Nervos Network и BitoPro активы на общую сумму $14,5 млн

Новости

Главное:

  • 8 мая с горячего кошелька тайваньской BitoPro вывели средства на $11,5 млн. Команда уведомила об инциденте только сейчас.
  • Модульный блокчейн Nervos Network подвергся атаке на $3 млн.

Ончейн-сыщик ZachXBT обратил внимание на подозрительных отток цифровых активов стоимостью $11,5 млн из горячих кошельков тайваньской криптобиржи BitoPro, который произошел 8 мая. 

Инцидент затронул монеты в сетях Tron, Ethereum, Solana и Polygon. По данным исследователя, похитители уже перевели активы в криптомиксер Tornado Cash, часть также конвертировали в биткоин через Thorchain, а затем отправили на приватный кошелек Wasabi Wallet.

BitoNotice

Об утечке средств представители торговой платформы уведомили только 2 июня — спустя 26 дней после атаки. При этом 9 мая биржа объявила о «техническом обслуживании» и приостановила вывод средств. 

В недавнем обращении представители BitoPro подтвердили взлом. Согласно сообщению, горячий кошелек атаковали в ходе процесса перемещения монет. 

«В момент инцидента немедленно сработал механизм экстренного реагирования, который безопасно перевел активы платформы на новый кошелек и заблокировал хакерскую деятельность, а также поручил сторонней профессиональной компании по кибербезопасности провести всестороннее расследование и отслеживание», — говорится в переведенном с китайского заявлении.

По утверждению представителей BitoPro, запасы цифровых активов платформы обеспечены, а права и интересы пользователей не затронуты. Детальные подробности об атаке и причинах задержки объявления остаются нераскрытыми.

Взлом модульного протокола 

2 июня аналитики Cyvers Alerts зафиксировали цепочку подозрительных транзакций, связанных с модульным блокчейном Nervos Network. Злоумышленникам удалось вывести активы на общую сумму ~$3 млн. В том числе: 

  • 257 800 USDT;
  • 898 300 USDC;
  • 60 300 DAI;
  • 539,09 ETH;
  • 0,79 WBTC;
Gsa02RQWEAA8k7Q

Все активы преступники обменяли на Ethereum, а затем отправили в Tornado Cash.

Команда протокола приостановила работу всех смарт-контрактов и начала расследование. 

https://platform.twitter.com/embed/Tweet.html?dnt=false&embedId=twitter-widget-5&features=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%3D%3D&frame=false&hideCard=false&hideThread=false&id=1929375666396418247&lang=en&origin=https%3A%2F%2Fru.tradingview.com%2Fnews%2Fproviders%2Fforklog%2F&sessionId=0e2dff385303f43eead4256d8d3235894f7d6197&siteScreenName=TradingView&theme=light&widgetsVersion=2615f7e52b7e0%3A1702314776716&width=550px

Напомним, в мае ущерб криптоиндустрии от взломов достиг $244 млн. Показатель оказался на 40% меньше предыдущего месяца.

Оцените статью
Добавить комментарий