Crypto ที่ถูกขโมยไปมูลค่า 4.3 ล้านเหรียญจากการแฮ็ก Remilia DAO ที่ติดตามไปยัง Tornado Cash

Crypto ที่ถูกขโมยไปมูลค่า 4.3 ล้านเหรียญจากการแฮ็ก Remilia DAO ที่ติดตามไปยัง Tornado Cash

ในฐานะนักวิจัยที่มีประสบการณ์ในการวิเคราะห์บล็อกเชนและความปลอดภัยทางไซเบอร์ ฉันพบว่าการแฮ็กล่าสุดใน Remilia DAO และการค้นพบเงินที่ถูกขโมยในเวลาต่อมาถูกโอนไปยัง Tornado Cash เป็นเรื่องที่น่ากังวลอย่างมาก การแปลง NFT ที่ถูกขโมยไปเป็นเงินสดอย่างรวดเร็วผ่านมิกเซอร์นี้เพียงเพิ่มเชื้อเพลิงให้กับการอภิปรายอย่างต่อเนื่องเกี่ยวกับความท้าทายด้านความปลอดภัยที่มีอยู่ในการเงินแบบกระจายอำนาจ (DeFi)


การละเมิดความปลอดภัยที่ Remilia DAO ซึ่งเป็นองค์กรกระจายอำนาจที่จัดการ Milady Maker NFT ได้เลวร้ายลง จากข้อมูลของบริษัทวิเคราะห์บล็อคเชน CertiK พบว่าสกุลเงินดิจิทัลที่ถูกขโมยไปมากกว่า 4.3 ล้านดอลลาร์ได้ถูกย้ายไปยังเครื่องผสมเงินสด Tornado ที่เป็นความลับ

ในฐานะนักวิจัย ฉันได้พบการค้นพบที่น่าสนใจในวันนี้ CertiK ประกาศบน Twitter ว่าประมาณ 1,209.5 Ether หรือประมาณ 4.3 ล้านเหรียญสหรัฐ ได้ถูกโอนไปยัง Tornado Cash ธุรกรรมนี้ดูเหมือนจะเชื่อมโยงกับที่อยู่หลายแห่งที่เกี่ยวข้องกับการแฮ็ก Remilia ที่เกิดขึ้นในเดือนมีนาคม

ในฐานะนักวิจัยที่กำลังสืบสวนเหตุการณ์นี้ ฉันค้นพบว่าในวันที่ 16 มีนาคม มีการบุกรุกระบบของ Remilia และ Krishna Okhandiar (หรือที่รู้จักในชื่อ Charlotte Fang) โดยไม่ได้รับอนุญาต จนกระทั่งในเวลาต่อมา เราจึงได้ตระหนักถึงขอบเขตของความเสียหาย: ทรัพย์สินที่ถูกขโมยทั้งหมดได้ถูกโอนไปยังกระเป๋าสตางค์ใบเดียวอย่างรวดเร็วและแปลงเป็นเงินสด

หลังจากที่ Dumpster DAO แบ่งปันรายงานของ Fang บน Twitter ซึ่งรวมถึงภาพหน้าจอของที่อยู่ที่เกี่ยวข้องและรายงานที่ให้รายละเอียดเกี่ยวกับ NFT ที่ถูกขโมย (ในกรณีนี้คือ Milady) การสนทนาก็ปะทุขึ้นในชุมชนบล็อคเชน ข้อมูลจากบล็อคเชนยืนยันว่ามีการขาย NFT แล้ว และต่อมามีการถอน ETH 1 ล้าน ETH จากพูลไปยังกระเป๋าเงินอื่น

แม้จะมีความไม่แน่นอนอยู่บ้าง แต่ผู้ใช้บางคนยังคงตั้งคำถามถึงความถูกต้องของการแฮ็ก โดยเสนอว่า Remilia สามารถจัดการเองได้

สถานการณ์ของ Remilia เผยให้เห็นถึงความท้าทายบางประการที่มีอยู่ใน Decentralized Finance (DeFi) โดยเฉพาะการตรวจจับและการกู้คืนสกุลเงินดิจิทัลที่ถูกขโมย น่าเสียใจที่ Tornado Cash ซึ่งเป็นเครื่องมือที่อาชญากรไซเบอร์ใช้บ่อยๆ ยังคงใช้งานอยู่ ส่งผลให้ทางการสหรัฐฯ สั่งห้ามโดยเริ่มตั้งแต่เดือนสิงหาคม 2022

แม้ว่าการสอบสวนในเรื่องนี้ยังไม่เสร็จสิ้น แต่ก็มีความรู้สึกไม่สบายใจที่ชัดเจนในชุมชน crypto โดยเน้นย้ำถึงความสำคัญของการเสริมความปลอดภัยในระดับที่ไม่เคยมีมาก่อนในด้านการเงินแบบกระจายอำนาจที่กำลังเติบโต

Sorry. No data so far.

2024-06-18 12:52