Хакер прокидається після 2 років, депонує $5.4M у Tornado Cash

DAI-0,01%
ETH0,91%

Хакер повернувся після двох років бездіяльності та внесли 5,4 мільйона доларів викрадених коштів у Tornado Cash після обміну DAI на ETH.

Зловмисник, пов’язаний з попередньою крадіжкою, відновив активність у мережі після майже двох років спокою.

Дані блокчейну показують, що викрадені кошти тепер вносяться у Tornado Cash, а рухи активів прискорюються за останні дні.

Спляча адреса крадіжки знову активізувалася

Адреса крадіжки, ідентифікована як 0xFe7e039cC5034436C534d5E21A8619A574e206F8, майже два роки не демонструвала значущої активності.

Цей період бездіяльності закінчився, коли кошти знову почали рухатися у мережі.

Записи блокчейну вказують, що адреса без попередження переказувала активи. Спостерігачі зауважили, що часові рамки свідчать про заплановане повернення, а не випадковий рух.

Знову активність привернула увагу через розмір залучених коштів. Раніше цю адресу пов’язували з викраденими активами.

Кошти переказані з DAI у ETH

За даними Specter, перед взаємодією з Tornado Cash, адреса крадіжки перемістила близько 5,8 мільйонів доларів у DAI.

Переведення здійснилося на новий створений гаманець. Потім цей гаманець обміняв DAI на ETH, змінюючи тип активу перед подальшим рухом.

Зловмисник відновив активність після майже двох років спокою і тепер вносить викрадені кошти у Tornado Cash.

Загалом внесено 5,4 мільйона доларів.

Перед цим адреса крадіжки переказала 5,8 мільйонів DAI на новий гаманець, який згодом обміняли на… https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U

— Specter (@SpecterAnalyst) 26 січня 2026

Такі обміни часто використовуються для підготовки коштів до використання інструментів приватності. ETH зазвичай застосовується для внесків у Tornado Cash.

Після обміну баланс ETH був розбитий на менші частини. Ці частини потім надсилалися до контрактів Tornado Cash.

5,4 мільйона доларів внесено у Tornado Cash

Дані блокчейну показують, що станом на зараз у Tornado Cash внесено близько 5,4 мільйона доларів. Внески слідували чіткій та повторюваній схемі.

Зловмисник надіслав 100 ETH у двадцяти окремих транзакціях. Додаткові внески включали три перекази по 10 ETH.

Також були зроблені менші внески. Це включає вісім переказів по 1 ETH і дев’ять — по 0,1 ETH.

Ця схема відповідає попередньому використанню Tornado Cash. Такі дії часто спрямовані на змішування депозитів із іншими для підвищення анонімності.

Внески здійснювалися через кілька транзакцій, а не одним великим переказом. Такий підхід ускладнює аналіз транзакцій.

Пов’язане читання: Хакер, який викрав 282 мільйони доларів минулого тижня, відмив 63 мільйони через Tornado Cash: CertiK

Відстеження у мережі та поточний стан

Незважаючи на використання Tornado Cash, частина слідів транзакцій залишаються видимими. Аналітики все ще можуть відстежувати депозити та часові схеми.

Поки що не підтверджено жодних виведень, пов’язаних із зловмисником. Кошти залишаються у пулах Tornado Cash.

Активність свідчить про обережну та затриману стратегію. Довга бездіяльність могла бути задумана для зменшення уваги.

Спостерігачі за безпекою продовжують моніторити пов’язані адреси. Будь-які майбутні виведення можуть розкрити додаткові зв’язки.

Цей випадок додає до недавніх прикладів затримки руху коштів. Він показує, як викрадені активи можуть з’явитися знову через роки.

На даний момент внесено 5,4 мільйона доларів. Подальші рухи можливі, якщо зловмисник продовжить активність.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Aave приблизно 27 мільйонів доларів США ліквідаційних подій спричинені проблемою налаштування оракуна CAPO

Аналіз Chaos Labs вказує, що нещодавня ліквідація на суму 27 мільйонів доларів США в Aave сталася через проблему з налаштуванням орієнтованого на ризик оракула CAPO, що спричинило помилку у розрахунку курсу обміну. Несумісність параметрів смарт-контракту спричинила ліквідацію, протокол не зазнав збитків, а резерви Aave покриють залишкові збитки, і очікується, що DAO компенсує не більше 345 ETH.

GateNews11хв. тому

Фальшиві поліцейські утримували французьку пару під загрозою ножа під час $1M крадіжки Bitcoin

Три підозрювані, які видавали себе за поліцейських, напали на пару у Версалі, змусивши їх переказати приблизно 900 000 євро у Bitcoin. Французькі власті підтверджують крадіжку та розслідують зростаючу тенденцію насильницьких пограбувань, спрямованих на власників криптовалют.

Decrypt11год тому

Крадіжка 韓檢: 320 біткойнів «знайдено і повернуто», швидко продано на суму 21,5 мільйонів доларів для поповнення державного бюджету

Південнокорейська прокуратура Гванчжу нещодавно продала 320.8 біткойнів, що були конфісковані, отримавши 31.6 мільярдів вон. Ця партія біткойнів спочатку була вилучена у рамках розслідування проти нелегальних ігрових платформ у період з 2018 по 2021 рік. Хоча через помилку службовця біткойни були викрадені хакерами, пізніше хакери повернули їх. Влада вже провела розслідування і виявила інші випадки втрати конфіскованих біткойнів.

区块客12год тому

Французька пара зазнала пограбування з застосуванням ножа від імені підроблених поліцейських, змушена була переїхати з приблизно 1 мільйона доларів у біткойнах

10 березня французька пара вдома була втягнута трьома злочинцями, які видавали себе за поліцейських і увірвалися з ножами, змусивши їх переказати близько 900 000 євро в біткойнах. Обох поранено і зв’язано, зловмисники втекли. Цей випадок є останнім прикладом так званої "злому за допомогою гайкового ключа" у криптовалютній сфері. У Франції цього року сталося кілька подібних інцидентів.

GateNews12год тому

Національний центр реагування на надзвичайні ситуації в Інтернеті опублікував попередження про ризики безпеки застосунку OpenClaw, запропонувавши чотири заходи захисту

Національний центр реагування на інтернет-інциденти опублікував попередження про ризики, оскільки неправильне використання інтелектуального агента OpenClaw вже спричинило безпекові загрози. Рекомендується користувачам посилювати контроль у мережі, покращувати управління обліковими даними, суворо контролювати джерела плагінів і слідкувати за оновленнями безпеки, щоб забезпечити безпечне застосування.

GateNews13год тому

Cosmos розкрив вразливість безпеки, яка впливає на частину EVM Stack блокчейнів, ланцюг Saga вже випустив оновлення

Gate News повідомляє, 10 березня Cosmos Labs на платформі X повідомила, що нещодавно виявлено вразливість безпеки, яка впливає на частину блокчейнів, побудованих на Cosmos EVM Stack. Ця вразливість стосується відповідних функціональних модулів і вже вплинула на мережі Layer 1 у виробничому середовищі.

GateNews13год тому
Прокоментувати
0/400
Немає коментарів