Хакер прокидається після 2 років, депонує $5.4M у Tornado Cash

DAI-0,02%
ETH-2,59%

Хакер повернувся після двох років бездіяльності та внесли 5,4 мільйона доларів викрадених коштів у Tornado Cash після обміну DAI на ETH.

Зловмисник, пов’язаний з попередньою крадіжкою, відновив активність у мережі після майже двох років спокою.

Дані блокчейну показують, що викрадені кошти тепер вносяться у Tornado Cash, а рухи активів прискорюються за останні дні.

Спляча адреса крадіжки знову активізувалася

Адреса крадіжки, ідентифікована як 0xFe7e039cC5034436C534d5E21A8619A574e206F8, майже два роки не демонструвала значущої активності.

Цей період бездіяльності закінчився, коли кошти знову почали рухатися у мережі.

Записи блокчейну вказують, що адреса без попередження переказувала активи. Спостерігачі зауважили, що часові рамки свідчать про заплановане повернення, а не випадковий рух.

Знову активність привернула увагу через розмір залучених коштів. Раніше цю адресу пов’язували з викраденими активами.

Кошти переказані з DAI у ETH

За даними Specter, перед взаємодією з Tornado Cash, адреса крадіжки перемістила близько 5,8 мільйонів доларів у DAI.

Переведення здійснилося на новий створений гаманець. Потім цей гаманець обміняв DAI на ETH, змінюючи тип активу перед подальшим рухом.

Зловмисник відновив активність після майже двох років спокою і тепер вносить викрадені кошти у Tornado Cash.

Загалом внесено 5,4 мільйона доларів.

Перед цим адреса крадіжки переказала 5,8 мільйонів DAI на новий гаманець, який згодом обміняли на… https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U

— Specter (@SpecterAnalyst) 26 січня 2026

Такі обміни часто використовуються для підготовки коштів до використання інструментів приватності. ETH зазвичай застосовується для внесків у Tornado Cash.

Після обміну баланс ETH був розбитий на менші частини. Ці частини потім надсилалися до контрактів Tornado Cash.

5,4 мільйона доларів внесено у Tornado Cash

Дані блокчейну показують, що станом на зараз у Tornado Cash внесено близько 5,4 мільйона доларів. Внески слідували чіткій та повторюваній схемі.

Зловмисник надіслав 100 ETH у двадцяти окремих транзакціях. Додаткові внески включали три перекази по 10 ETH.

Також були зроблені менші внески. Це включає вісім переказів по 1 ETH і дев’ять — по 0,1 ETH.

Ця схема відповідає попередньому використанню Tornado Cash. Такі дії часто спрямовані на змішування депозитів із іншими для підвищення анонімності.

Внески здійснювалися через кілька транзакцій, а не одним великим переказом. Такий підхід ускладнює аналіз транзакцій.

Пов’язане читання: Хакер, який викрав 282 мільйони доларів минулого тижня, відмив 63 мільйони через Tornado Cash: CertiK

Відстеження у мережі та поточний стан

Незважаючи на використання Tornado Cash, частина слідів транзакцій залишаються видимими. Аналітики все ще можуть відстежувати депозити та часові схеми.

Поки що не підтверджено жодних виведень, пов’язаних із зловмисником. Кошти залишаються у пулах Tornado Cash.

Активність свідчить про обережну та затриману стратегію. Довга бездіяльність могла бути задумана для зменшення уваги.

Спостерігачі за безпекою продовжують моніторити пов’язані адреси. Будь-які майбутні виведення можуть розкрити додаткові зв’язки.

Цей випадок додає до недавніх прикладів затримки руху коштів. Він показує, як викрадені активи можуть з’явитися знову через роки.

На даний момент внесено 5,4 мільйона доларів. Подальші рухи можливі, якщо зловмисник продовжить активність.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

ZachXBT звинувачує Circle у тому, що вони «сплять», тоді як кошти з Drift Hack переміщувалися без перешкод

Блокчейн-детектив ZachXBT знову різко розкритикував Circle та її CEO, Джеремі Аллейра, після нібито бездіяльності під час експлойту на $280 мільйонів, пов’язаного з Drift Protocol. Він описав увесь цей скандал як критичну затримку реагування, адже кошти активно переміщувалися між ланцюгами. Circle Under

CryptoPotato3год тому

X розглядає нові правила для перших криптопублікацій на тлі шахрайства з черепахою

Соціальна медіаплатформа X розглядає впровадження нових правил для перших дописів користувачів про криптовалюту, щоб протидіяти шахраям, які використовують фішингові атаки для отримання доступу до акаунтів. Нікіта Бір, керівник продукту платформи, яка раніше була відома як Twitter, зробив оголошення на Twitter 15 жовтня 2023 року.

Cointelegraph4год тому

Ілон Маск від X вносить великі зміни для боротьби з криптовалютними шахрайствами

Коротко Соціальна медіаплатформа X працює над новими змінами, щоб боротися з криптошахрайством на платформі. Платформа спробує обмежити доступ до акаунтів, які вперше публікують контент про крипто, зокрема тих, що мають велику кількість підписників. Це відбувається на тлі того, що фінансові шахрайства продовжують поширюватися і залишаються проблемою.

Decrypt6год тому

Ілон Маск's X щоб запровадити шахрайський перемикач самознищення, автоматично блокуючи тих, хто вперше згадує криптовалюту

Соціальна медіаплатформа X автоматично блокуватиме акаунти, які вперше згадують криптовалюту, вимагаючи додаткової верифікації, щоб протидіяти шахрайським фішинговим схемам у крипто. Цей новий захід має на меті усунути стимули для атак, які викрадають акаунти, щоб просувати шахрайські токени.

CoinDesk9год тому

Злом Drift Protocol зливає $285 млн, сильно вражаючи DeFi на Solana

Експлойт протоколу Drift Protocol 1 квітня 2026 року вивів через адміністративний контроль $285 мільйонів, спричинивши різке падіння Solana DeFi. Зловмисники маніпулювали ціноутворенням оракула та механізмами управління, що призвело до швидких вилучень активів і переказів коштів між ланцюгами, ускладнивши зусилля з відновлення.

CryptoFrontNews9год тому

Платформа X застосувала жорсткі заходи: акаунт вперше під час розмови про криптовалюту «автоматично блокує» та просить пройти верифікацію, відповідальний за продукт розніс Google за потурання фішингу в листах

X (колишній Twitter) запровадить нові захисні заходи: якщо користувач уперше публікує контент, пов’язаний із криптовалютою, обліковий запис буде автоматично заблоковано та вимагатиметься підтвердження особи, щоб не допустити, аби хакери використали цей обліковий запис для шахрайства. Відповідальна за продукти X Нікіта Бірр також розкритикувала Google за поблажливість до фішингових листів, підкресливши, що цей крок може усунути 99% хакерських мотивів.

動區BlockTempo9год тому
Прокоментувати
0/400
Немає коментарів