CertiK แจ้งว่ามีการโอนเงินเกือบ 1 ล้านเหรียญสหรัฐไปยัง Tornado Cash จาก CoinStats Exploit

ในฐานะนักวิจัยที่มีประสบการณ์ในการรักษาความปลอดภัยบล็อคเชนและการสอบสวนสกุลเงินดิจิทัล ฉันพบว่าการเคลื่อนไหวล่าสุดมูลค่ากว่า 950,000 ดอลลาร์ใน Ether จากกระเป๋าเงินที่เชื่อมโยงกับการใช้ประโยชน์จาก CoinStats ไปยัง Tornado Cash เป็นเรื่องที่น่ากังวลอย่างยิ่ง การพัฒนานี้เกิดขึ้นในช่วงเวลาที่การสอบสวนการละเมิดความปลอดภัยในเดือนมิถุนายนที่ CoinStats ยังคงดำเนินอยู่


Ether ประมาณ 1 ล้านดอลลาร์ซึ่งมาจากกระเป๋าเงินที่เกี่ยวข้องกับการใช้ประโยชน์ของ CoinStats ได้ถูกโอนไปยังแก้วน้ำสกุลเงินดิจิทัล Tornado Cash ในการทำธุรกรรมล่าสุด

การพัฒนาใหม่ที่สำคัญเกิดขึ้นภายในไม่กี่วันที่ผ่านมาหลังจากการประกาศการสอบสวนอย่างต่อเนื่องโดยหน่วยงานตรวจสอบสกุลเงินดิจิทัลชั้นนำ

กระแสเงินสดไหลเข้าของทอร์นาโด

ผู้มีอำนาจรับรอง CertiK ระบุกระเป๋าเงินสองใบที่เกี่ยวข้องกับการแฮ็ก CoinStats ในเดือนมิถุนายน ซึ่งส่งรวมกันประมาณ 311 ETH หรือประมาณ $959,000 ไปยัง Tornado Cash กระเป๋าเงินใบแรกโอน 211 ETH และกระเป๋าเงินใบที่สองโอน 100 ETH ไปยัง crypto tumbler

เมื่อวันที่ 22 มิถุนายน CoinStats ได้ประกาศเหตุการณ์ด้านความปลอดภัยที่หลอกลวงผู้ใช้ iOS บางรายให้รับการแจ้งเตือนรางวัลอันเป็นเท็จ เพื่อเป็นการตอบสนอง บริษัทจึงหยุดดำเนินการทันทีเพื่อป้องกันความเสียหายเพิ่มเติม กระเป๋าเงินของพวกเขาได้รับผลกระทบประมาณ 1.3% หรือคิดเป็นกระเป๋าทั้งหมดประมาณ 1,590 กระเป๋า ผู้ใช้มั่นใจได้ว่ากระเป๋าเงินที่เชื่อมต่อและการแลกเปลี่ยนแบบรวมศูนย์ (CEX) ยังคงไม่ได้รับผลกระทบตลอดเหตุการณ์นี้

บริษัทประกาศเมื่อวันที่ 5 กรกฎาคมว่าการสอบสวนอย่างต่อเนื่องเกี่ยวกับเหตุการณ์ดังกล่าวยังคงดำเนินการอยู่ แต่พวกเขาได้ระงับการให้ข้อมูลเพิ่มเติมเกี่ยวกับการมีส่วนร่วมจากหน่วยงานบังคับใช้กฎหมาย

“เหตุการณ์ด้านความปลอดภัยที่เกิดขึ้นในวันที่ 22 มิถุนายนอยู่ระหว่างการตรวจสอบอย่างต่อเนื่อง และเรากำลังใช้มาตรการที่แข็งแกร่งอย่างรวดเร็วเพื่อปกป้องโครงสร้างพื้นฐานที่เพิ่งจัดตั้งขึ้นของเรา เรากำลังพยายามอย่างยิ่งที่จะให้รายละเอียดเพิ่มเติมทันทีที่พร้อมใช้งาน พร้อมด้วยทรัพยากรสำหรับผู้ได้รับผลกระทบ”

พายุเพลิงทางกฎหมายของ Tornado Cash Devs

ในฐานะนักวิเคราะห์ ฉันสังเกตเห็นว่าแม้จะต้องเผชิญกับอุปสรรคทางกฎหมายและการตรวจสอบอย่างเข้มงวด แต่ Tornado Cash ยังคงเป็นตัวเลือกยอดนิยมสำหรับการฟอกเงินที่ได้มาอย่างไม่ถูกต้อง ในช่วงฤดูร้อนปี 2022 กระทรวงการคลังของสหรัฐอเมริกาได้ดำเนินการกับบริการนี้โดยเพิ่มบริการนี้ลงในรายการคว่ำบาตร โดยห้ามการใช้งานสำหรับพลเมือง ผู้อยู่อาศัย และธุรกิจของชาวอเมริกันอย่างมีประสิทธิภาพ ด้วยเหตุนี้ เว็บไซต์ของโครงการและที่เก็บ GitHub จึงถูกปิดการใช้งาน

ในช่วงปลายเดือนมีนาคม Alexey Pertsev ผู้พัฒนา Tornado.cash ถูกควบคุมตัวในกรุงอัมสเตอร์ดัมในข้อหาช่วยเหลือในการปกปิดธุรกรรมทางการเงินที่ผิดกฎหมาย และเปิดใช้งานการฟอกเงินผ่านบริการ Ethereum tumbler ศาลพิพากษาจำคุก 5 ปี 4 เดือนแก่ Pertsev เมื่อเดือนพฤษภาคมปีที่แล้ว

ในฐานะนักวิจัยที่กำลังสืบสวนคดีทอร์นาโด ฉันค้นพบพัฒนาการใหม่ๆ หลายเดือนหลังจากการกล่าวหาครั้งแรก ผู้ต้องสงสัยเพิ่มเติมอีกสองคน ได้แก่ Roman Storm และ Roman Semenov มีส่วนเกี่ยวข้องในการช่วยเหลือปฏิบัติการฟอกเงินมูลค่า 1 พันล้านดอลลาร์ ภายหลังฉันทราบว่าสตอร์มถูกจับกุมในรัฐวอชิงตัน

Sorry. No data so far.

2024-07-10 23:34