Logo
Share this article

Хакеры Ronin конвертировали часть украденного эфира в Bitcoin: исследователь SlowMist

Эксплуататоры сначала конвертировали свои нечестно полученные доходы в эфир, а затем в Bitcoin , прежде чем использовать санкционированные миксеры для MASK своих личностей.

A researcher at security firm SlowMist said the attackers behind the Ronin bridge exploit converted part of their stolen funds from ether to bitcoin. (Utagawa Kunisada and Sadahide/Creative Commons, modified by CoinDesk)
A researcher at security firm SlowMist said the attackers behind the Ronin bridge exploit converted part of their stolen funds from ether to bitcoin. (Utagawa Kunisada and Sadahide/Creative Commons, modified by CoinDesk)

Исследователь из компании SlowMist, занимающейся безопасностью, заявил, что злоумышленники, стоящие в этом году за взломом моста Ronin на сумму 625 миллионов долларов, перевели часть украденных средств из эфира (ETH) в Bitcoin (BTC) и использовали санкционированные микшеры Политика конфиденциальности , чтобы еще больше MASK свои личности.

Мартовский эксплойт затронул узлы валидатора Ronin для Sky Mavis, издателя популярной игры Axie Infinity , и Axie DAO, в результате чего злоумышленники похитили около 173 600 эфиров и 25,5 млн USDC.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

Злоумышленник «использовал взломанные закрытые ключи, чтобы подделать фальшивые снятия средств» с моста Ronin в ходе двух транзакций, согласно опубликованному в то время блогу.ранее сообщалось.

«blitezero» от SlowMistсказал в твиттере что около 6249 эфиров, конвертированных злоумышленником через Tornado Cash, были отправлены на Криптo биржу Huobi, где были обменяны на Bitcoin, а 5028 эфиров были отправлены на FTX 28 марта.

Читать дальше: Атака Ronin показывает, что кросс-чейн Криптo — это слишком далекий «мост»

Около 439 Bitcoin , или 20,5 млн долларов США по текущему курсу, хранящихся на Huobi, были затем отправлены в инструмент Политика конфиденциальности Bitcoin Blender. Blender — это инструмент Политика конфиденциальности , который маскирует адреса пользователей, чтобы сделать транзакции более конфиденциальными, и стал Первый в истории Bitcoin миксер, подвергшийся санкциямправительством США в мае.

Blitezero добавил, что большинство адресов Blenderсанкционировано правительством СШАбыли теми же депозитными адресами, которые использовали хакеры Ronin.

Взлом былв конечном итоге связаныпечально известной северокорейской хакерской группе Lazarus.

Между тем, исследователь добавил, что более 113 000 эфиров, отправленных в Tornado Cash, были дополнительно конвертированы в renBTC, токен в сети Ethereum , представляющий Bitcoin, через децентрализованные биржи Uniswap и 1INCH. Позднее renBTC был переведен из Ethereum в Bitcoin и выкуплен за спотовый Bitcoin.


Shaurya Malwa

Шаурья — соруководитель группы по токенам и данным CoinDesk в Азии, специализирующейся на Криптo деривативах, DeFi, микроструктуре рынка и анализе протоколов. У Шаурьи есть более 1000 долларов в BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT и ORCA. Он предоставляет более 1000 долларов США пулам ликвидности на Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Финансы, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE и MON.

Shaurya Malwa