Binance Square
#tornadocash

tornadocash

Просмотров: 254,974
327 обсуждают
CC离照
·
--
📊 Дошло до того, что даже домен продлить не могут: пользователей Tornado Cash заманили на фишинг на $2,3 млн Tornado Cash — тот самый миксер, который был внесён OFAC в санкционный список. После санкций официальный домен истёк, команда не смогла его продлить — и его сразу перехватили. 20 августа один пользователь открыл браузерные старые закладки, которые хранились там годами, и попал на поддельный tornado.cash. Страница выглядела один-в-один: пользователь продолжил вносить монеты, а атакующий в фоне перехватил приватную note, нужную для вывода. Потеряно 1 010 ETH — по текущей цене это примерно $2,3 млн. Один пользователь, один клик. Это не единичный случай. За последние 12 месяцев фишинг на просроченных доменах такого же типа суммарно похитил почти 4 000 ETH. Если проследить on-chain, деньги сначала конвертировали в BTC, пропустили через Whirlpool, а затем снова вернули на Ethereum и в Tornado Cash. То есть пользователей миксера «отмыли» с помощью самого миксера. Санкции изначально должны были уничтожить протокол. Протокол не умер — зато первыми за него заплатили обычные люди. У команды даже не осталось возможности удерживать собственный сайт, а ответственность полностью переложили на розничных пользователей. $BTC #中本聪国际社区Baoluo币商资本 #Bitcoin #TornadoCash
📊 Дошло до того, что даже домен продлить не могут: пользователей Tornado Cash заманили на фишинг на $2,3 млн

Tornado Cash — тот самый миксер, который был внесён OFAC в санкционный список. После санкций официальный домен истёк, команда не смогла его продлить — и его сразу перехватили.

20 августа один пользователь открыл браузерные старые закладки, которые хранились там годами, и попал на поддельный tornado.cash. Страница выглядела один-в-один: пользователь продолжил вносить монеты, а атакующий в фоне перехватил приватную note, нужную для вывода.

Потеряно 1 010 ETH — по текущей цене это примерно $2,3 млн. Один пользователь, один клик.

Это не единичный случай. За последние 12 месяцев фишинг на просроченных доменах такого же типа суммарно похитил почти 4 000 ETH.

Если проследить on-chain, деньги сначала конвертировали в BTC, пропустили через Whirlpool, а затем снова вернули на Ethereum и в Tornado Cash. То есть пользователей миксера «отмыли» с помощью самого миксера.

Санкции изначально должны были уничтожить протокол. Протокол не умер — зато первыми за него заплатили обычные люди. У команды даже не осталось возможности удерживать собственный сайт, а ответственность полностью переложили на розничных пользователей.

$BTC
#中本聪国际社区Baoluo币商资本 #Bitcoin #TornadoCash
Проверено
Сооснователь Tornado Cash: в Министерстве юстиции США есть логические изъяны в правоприменении, а в качестве «мишени» названы Google и OpenAI Недавно сооснователь Tornado Cash Roman Storm публично обвинил Министерство юстиции США в наличии логических изъянов в его деле и заявил, что при соблюдении тех же критериев обвинения Google и OpenAI также должны нести ответственность за то, что их продукты были использованы северокорейскими ИТ-работниками. В соцсети X Storm сослался на результаты недавних расследований: северокорейские ИТ-работники продолжают использовать ChatGPT для написания текстов и кодирования, а также применяют Google Gemini для подделок и правок изображений. Кроме того, согласно данным Министерства финансов США, в 2024 году расходы Северной Кореи на ядерную программу составили примерно 800 миллионов долларов, и значительная часть этих средств поступала из заработка северокорейских ИТ-работников. Если руководствоваться логикой, по которой в деле Tornado Cash привлекали к ответственности разработчиков, то и эти два технологических гиганта — Google и OpenAI — также должны отвечать за незаконные действия северокорейских ИТ-работников, поскольку они предоставляют услуги и получают прибыль от подписок. В августе 2025 года Storm был признан виновным по делу о сговоре с целью ведения незаконного денежного перевода без лицензии, и это решение стало правовым прецедентом: разработчики ПО должны нести ответственность за код, который используется в незаконных целях. По мнению Storm, написание кода по своей сути — это акт технического творчества и само по себе не является незаконным. Он также подчеркнул, что закон должен привлекать к ответственности преступников, а не создателей инструментов, поскольку написание кода само по себе не образует состава преступления. В завершение Storm саркастически отметил: если Министерство юстиции сможет сохранять последовательность в правоприменении, ему следует вызвать на допрос каждого сотрудника Google и OpenAI, проверить, знали ли они о том, что их инструменты использовались северокорейскими ИТ-работниками, и подать на них иск в соответствии с Законом об иностранных чрезвычайных экономических полномочиях. А что вы думаете? Считаете ли вы, что точка зрения Storm, направленная против Google и OpenAI, обоснована? Должны ли разработчики ПО нести ответственность за незаконные действия пользователей? Оставляйте свои мнения в комментариях! #TornadoCash
Сооснователь Tornado Cash: в Министерстве юстиции США есть логические изъяны в правоприменении, а в качестве «мишени» названы Google и OpenAI

Недавно сооснователь Tornado Cash Roman Storm публично обвинил Министерство юстиции США в наличии логических изъянов в его деле и заявил, что при соблюдении тех же критериев обвинения Google и OpenAI также должны нести ответственность за то, что их продукты были использованы северокорейскими ИТ-работниками.

В соцсети X Storm сослался на результаты недавних расследований: северокорейские ИТ-работники продолжают использовать ChatGPT для написания текстов и кодирования, а также применяют Google Gemini для подделок и правок изображений.

Кроме того, согласно данным Министерства финансов США, в 2024 году расходы Северной Кореи на ядерную программу составили примерно 800 миллионов долларов, и значительная часть этих средств поступала из заработка северокорейских ИТ-работников.

Если руководствоваться логикой, по которой в деле Tornado Cash привлекали к ответственности разработчиков, то и эти два технологических гиганта — Google и OpenAI — также должны отвечать за незаконные действия северокорейских ИТ-работников, поскольку они предоставляют услуги и получают прибыль от подписок.

В августе 2025 года Storm был признан виновным по делу о сговоре с целью ведения незаконного денежного перевода без лицензии, и это решение стало правовым прецедентом: разработчики ПО должны нести ответственность за код, который используется в незаконных целях.

По мнению Storm, написание кода по своей сути — это акт технического творчества и само по себе не является незаконным. Он также подчеркнул, что закон должен привлекать к ответственности преступников, а не создателей инструментов, поскольку написание кода само по себе не образует состава преступления.

В завершение Storm саркастически отметил: если Министерство юстиции сможет сохранять последовательность в правоприменении, ему следует вызвать на допрос каждого сотрудника Google и OpenAI, проверить, знали ли они о том, что их инструменты использовались северокорейскими ИТ-работниками, и подать на них иск в соответствии с Законом об иностранных чрезвычайных экономических полномочиях.

А что вы думаете? Считаете ли вы, что точка зрения Storm, направленная против Google и OpenAI, обоснована? Должны ли разработчики ПО нести ответственность за незаконные действия пользователей? Оставляйте свои мнения в комментариях!

#TornadoCash
Статья
🚨 Сообщается, что основатель Tornado Cash заявил, что Google и OpenAI якобы помогают ядерной программе Северной Кореи, поддерживая ИИ-специалистов из КНДР!🚨 Сообщается, что основатель Tornado Cash заявил, что Google и OpenAI якобы помогают ядерной программе Северной Кореи, поддерживая ИИ-специалистов из КНДР! 📌 Итог Основатель Tornado Cash Роман Шторм подал обвинение, утверждая, что технологические гиганты Google и OpenAI, предоставляя ИИ-инструменты ИТ-сотрудникам в Северной Корее, поддерживают работу их ядерной программы.

🚨 Сообщается, что основатель Tornado Cash заявил, что Google и OpenAI якобы помогают ядерной программе Северной Кореи, поддерживая ИИ-специалистов из КНДР!

🚨 Сообщается, что основатель Tornado Cash заявил, что Google и OpenAI якобы помогают ядерной программе Северной Кореи, поддерживая ИИ-специалистов из КНДР!
📌 Итог
Основатель Tornado Cash Роман Шторм подал обвинение, утверждая, что технологические гиганты Google и OpenAI, предоставляя ИИ-инструменты ИТ-сотрудникам в Северной Корее, поддерживают работу их ядерной программы.
ТРЕВОГА 🚨 Блоки ордеров по $TORN (TORNADO CASH) сигнализируют о бычьем импульсе, поскольку ликвидность растёт. $AR (ARWEAVE) демонстрирует рост экосистемы: новые контракты на хранение данных стимулируют внедрение. $AUCTION (AUCTION) видит сильную торговую активность, что отражает уверенность инвесторов. Сильная покупка по всем трём, поскольку инновации, объём и настроения сходятся. #TornadoCash #Arweave #Auction
ТРЕВОГА 🚨 Блоки ордеров по $TORN (TORNADO CASH) сигнализируют о бычьем импульсе, поскольку ликвидность растёт. $AR (ARWEAVE) демонстрирует рост экосистемы: новые контракты на хранение данных стимулируют внедрение. $AUCTION (AUCTION) видит сильную торговую активность, что отражает уверенность инвесторов. Сильная покупка по всем трём, поскольку инновации, объём и настроения сходятся. #TornadoCash #Arweave #Auction
$ETH ВИДЕЛ КАК КТО-ТО ПОКУПАЕТ ЗА $10,5 МЛН ПО 1 757 — НО ПРОДАВЕЦ ИСПОЛЬЗОВАЛ TORNADO CASH 🧐 Кто-то перевёл $10,54 млн, чтобы купить 6 001 ETH ровно по $1 757 за монету, а затем пропустил это через Tornado Cash. Это огромный бид на уровне, который был ключевой зоной на месячном графике. Киты не сливают в приватные миксеры, если не планируют выйти тихо. Вопрос в том, это было накопление или прикрытие ликвидации перед более крупным движением. Скоординированная покупка на этом уровне заставляет вас занять позицию или пугает то, что использовался миксер? Это не финансовый совет. Всегда управляйте своим риском. #ETH #WhaleAlert #TornadoCash #CryptoMarket 💎
$ETH ВИДЕЛ КАК КТО-ТО ПОКУПАЕТ ЗА $10,5 МЛН ПО 1 757 — НО ПРОДАВЕЦ ИСПОЛЬЗОВАЛ TORNADO CASH 🧐

Кто-то перевёл $10,54 млн, чтобы купить 6 001 ETH ровно по $1 757 за монету, а затем пропустил это через Tornado Cash. Это огромный бид на уровне, который был ключевой зоной на месячном графике.

Киты не сливают в приватные миксеры, если не планируют выйти тихо. Вопрос в том, это было накопление или прикрытие ликвидации перед более крупным движением.

Скоординированная покупка на этом уровне заставляет вас занять позицию или пугает то, что использовался миксер?

Это не финансовый совет. Всегда управляйте своим риском.

#ETH #WhaleAlert #TornadoCash #CryptoMarket

💎
UXLINK-атакующий疯狂 отмывает деньги, за 30 минут сбросил 6,5 млн DAI на покупку ETH, через Tornado Cash "исчез". Ончейн мониторинг показывает, что UXLINK-атакующий ускоряет процесс отмывания. Последние действия: за последние 30 минут этот атакующий потратил 6,5 млн DAI, купив 3,686 ETH по средней цене 1,764 доллара, а затем отмыл средства через Tornado Cash. Это не первый случай. Ранее этот атакующий обменял 92 WBTC на около 3,248 ETH и внес 1,500 ETH в Tornado Cash. 22 сентября мультиподписной кошелек UXLINK потерял более 44 млн долларов из-за уязвимости. Что это значит? Покупка 6,5 млн DAI на ETH и перевод в миксер — это стандартный процесс отмывания на блокчейне. Такой объем средств означает, что ETH-рынок будет испытывать постоянное давление на продажу в краткосрочной перспективе — не от обычных трейдеров, а от необходимости хакеров обналичить свои средства. Tornado Cash — это приватный миксер, после внесения средств практически невозможно отследить. Выбор такой схемы хакерами говорит о том, что они не намерены оставлять следы этих денег на блокчейне. Влияние на рынок: UXLINK-атакующий продолжает активные действия, в дальнейшем может быть сброшено еще больше ETH. Краткосрочным трейдерам стоит обратить внимание на потенциальное давление на продажу ETH. Ончейн отслеживание показывает, что этот атакующий по-прежнему держит большое количество DAI и ETH. #UXLINK #хакеры #отмывание #ETH #TornadoCash #链上追踪
UXLINK-атакующий疯狂 отмывает деньги, за 30 минут сбросил 6,5 млн DAI на покупку ETH, через Tornado Cash "исчез".

Ончейн мониторинг показывает, что UXLINK-атакующий ускоряет процесс отмывания.

Последние действия: за последние 30 минут этот атакующий потратил 6,5 млн DAI, купив 3,686 ETH по средней цене 1,764 доллара, а затем отмыл средства через Tornado Cash.

Это не первый случай. Ранее этот атакующий обменял 92 WBTC на около 3,248 ETH и внес 1,500 ETH в Tornado Cash. 22 сентября мультиподписной кошелек UXLINK потерял более 44 млн долларов из-за уязвимости.

Что это значит?

Покупка 6,5 млн DAI на ETH и перевод в миксер — это стандартный процесс отмывания на блокчейне. Такой объем средств означает, что ETH-рынок будет испытывать постоянное давление на продажу в краткосрочной перспективе — не от обычных трейдеров, а от необходимости хакеров обналичить свои средства.

Tornado Cash — это приватный миксер, после внесения средств практически невозможно отследить. Выбор такой схемы хакерами говорит о том, что они не намерены оставлять следы этих денег на блокчейне.

Влияние на рынок: UXLINK-атакующий продолжает активные действия, в дальнейшем может быть сброшено еще больше ETH. Краткосрочным трейдерам стоит обратить внимание на потенциальное давление на продажу ETH. Ончейн отслеживание показывает, что этот атакующий по-прежнему держит большое количество DAI и ETH.

#UXLINK #хакеры #отмывание #ETH #TornadoCash #链上追踪
Похоже, что хакеры Step Finance внезапно активизировались через 5 месяцев затишья: они полностью распродали все свои 261 900 SOL и обналичили примерно 21,4 миллиона долларов. Блокчейн-детектив Lookonchain отследил: затем эти средства были переведены между сетями на Ethereum, обменяны на 12 128 ETH и после этого в один заход отправлены в Tornado Cash для отмывки. Есть несколько деталей, на которые стоит обратить внимание: 1) Хакеры выбрали момент, когда SOL находился относительно высоко, что указывает: с таймингом они, похоже, не «первый раз»; 2) Путь «Solana → ETH → миксер» уже выглядит как стандартная схема опытных хакеров; 3) Чем дольше период затишья, тем чаще при начале действий они действуют более решительно. Для таких адресов в дальнейшем, вероятно, будут вторая и третья волны клиринга. Для обычных держателей позиций в краткосрочной перспективе важно следить за двумя вещами: во-первых, на спот-рынке SOL появился источник дополнительного давления продаж на уровне нескольких десятков миллионов долларов; во-вторых, на стороне ETH — прибавилась партия миксированных средств, которые рынку потребуется «переварить». Деньги, заходящие через миксер, обычно не возвращаются сразу на CEX, но для команд по комплаенсу бирж проверки депозитов в ближайшие недели станут строже. Обнуление балансов хакеров не означает, что история закончилась — теперь средства переходят в фазу, которую сложнее отслеживать. #StepFinance #Hack #TornadoCash $SOL $ETH
Похоже, что хакеры Step Finance внезапно активизировались через 5 месяцев затишья: они полностью распродали все свои 261 900 SOL и обналичили примерно 21,4 миллиона долларов.

Блокчейн-детектив Lookonchain отследил: затем эти средства были переведены между сетями на Ethereum, обменяны на 12 128 ETH и после этого в один заход отправлены в Tornado Cash для отмывки.

Есть несколько деталей, на которые стоит обратить внимание:
1) Хакеры выбрали момент, когда SOL находился относительно высоко, что указывает: с таймингом они, похоже, не «первый раз»;
2) Путь «Solana → ETH → миксер» уже выглядит как стандартная схема опытных хакеров;
3) Чем дольше период затишья, тем чаще при начале действий они действуют более решительно. Для таких адресов в дальнейшем, вероятно, будут вторая и третья волны клиринга.

Для обычных держателей позиций в краткосрочной перспективе важно следить за двумя вещами: во-первых, на спот-рынке SOL появился источник дополнительного давления продаж на уровне нескольких десятков миллионов долларов; во-вторых, на стороне ETH — прибавилась партия миксированных средств, которые рынку потребуется «переварить». Деньги, заходящие через миксер, обычно не возвращаются сразу на CEX, но для команд по комплаенсу бирж проверки депозитов в ближайшие недели станут строже.

Обнуление балансов хакеров не означает, что история закончилась — теперь средства переходят в фазу, которую сложнее отслеживать.

#StepFinance #Hack #TornadoCash
$SOL $ETH
ТРЕВОГА 🚨 $SENT (SENTINEL PROTOCOL) прокладывает бычий путь, поскольку блоки ордеров приближаются к уровню $SENT 200 за день. $TORN (TORNADO CASH) демонстрирует сильный импульс по объёму, сигнализируя о возросшем спросе на приватность. $WTC (WHITECOIN) видит рост экосистемы с новыми интеграциями DeFi, что повышает ликвидность и настрой инвесторов. Вместе они образуют диверсифицированный портфель с высоким потенциалом для трейдеров, ищущих инновации. #SentinelProtocol #TornadoCash #Whitecoin #CryptoTrading
ТРЕВОГА 🚨 $SENT (SENTINEL PROTOCOL) прокладывает бычий путь, поскольку блоки ордеров приближаются к уровню $SENT 200 за день. $TORN (TORNADO CASH) демонстрирует сильный импульс по объёму, сигнализируя о возросшем спросе на приватность. $WTC (WHITECOIN) видит рост экосистемы с новыми интеграциями DeFi, что повышает ликвидность и настрой инвесторов. Вместе они образуют диверсифицированный портфель с высоким потенциалом для трейдеров, ищущих инновации. #SentinelProtocol #TornadoCash #Whitecoin #CryptoTrading
Группа, стоящая за инцидентом с нарушением безопасности в Coldcard, недавно также провела перемещение активов во время движения 64 $BTC и 200 $ETH через инструменты смешивания средств Wasabi и Tornado Cash, чтобы стереть следы денежного потока. #Coldcard #TornadoCash $AVAX
Группа, стоящая за инцидентом с нарушением безопасности в Coldcard, недавно также провела перемещение активов во время движения 64 $BTC и 200 $ETH через инструменты смешивания средств Wasabi и Tornado Cash, чтобы стереть следы денежного потока.

#Coldcard #TornadoCash

$AVAX
Группа, стоящая за инцидентом с нарушением безопасности в Coldcard, недавно провела перевод активов при перемещении 64 $BTC и 200 $ETH через инструменты для смешивания средств Wasabi и Tornado Cash, чтобы стереть следы движения денежных средств. #Coldcard #TornadoCash $AVAX
Группа, стоящая за инцидентом с нарушением безопасности в Coldcard, недавно провела перевод активов при перемещении 64 $BTC и 200 $ETH через инструменты для смешивания средств Wasabi и Tornado Cash, чтобы стереть следы движения денежных средств.

#Coldcard #TornadoCash

$AVAX
ТРЕВОГА 🚨 Сильные бычьи сигналы по ZeroK ( $ZK ), Tornado Cash ( $TORN ), и Test ( $TST ). Формируются order blocks на $ZK с высоким объемом и импульсом. Рост экосистемы $TORN подпитывает настрой инвесторов, тогда как всплеск ликвидности $TST сигнализирует о возможном прорыве. Инновируйте и воспользуйтесь возможностями. #ZeroK #TornadoCash #Test
ТРЕВОГА 🚨 Сильные бычьи сигналы по ZeroK ( $ZK ), Tornado Cash ( $TORN ), и Test ( $TST ). Формируются order blocks на $ZK с высоким объемом и импульсом. Рост экосистемы $TORN подпитывает настрой инвесторов, тогда как всплеск ликвидности $TST сигнализирует о возможном прорыве. Инновируйте и воспользуйтесь возможностями. #ZeroK #TornadoCash #Test
Адрес атакующего Drift перевёл 23,095 ETH (около 44,4 млн долларов США) в Tornado Cash. #ETH #Drift #TornadoCash
Адрес атакующего Drift перевёл 23,095 ETH (около 44,4 млн долларов США) в Tornado Cash. #ETH #Drift #TornadoCash
Злоумышленник Jaredfromsubway перевел 2000 ETH через Tornado Cash и уже зашортил 1422 ETH. #ETH #TornadoCash #Jaredfromsubway
Злоумышленник Jaredfromsubway перевел 2000 ETH через Tornado Cash и уже зашортил 1422 ETH. #ETH #TornadoCash #Jaredfromsubway
После 5 месяцев затишья хакер из Step Finance внезапно нанес удар: полностью распродал все 261,933 SOL (около 21,4 млн долларов США), затем через кроссчейн перевел их на Ethereum, обменяв на 12,128 ETH, после чего «залил» все это в Tornado Cash для отмывки. Подобный маршрут по сути является «учебниковым» старым приемом: вывод SOL → мост на ETH → миксер. Выбор момента может означать, что злоумышленник считает, будто ажиотаж вокруг ончейн-трекинга уже спал, либо что ликвидность в сети Ethereum и глубина миксера лучше подходят для ухода. На что стоит обратить внимание: Во‑первых, на эффект от распродажи. Концентрированная отправка 260 тыс. SOL вкупе с обменом на ETH через мост в краткосрочной перспективе создаст давление продаж для $SOL и также оставит заметные следы на кроссчейн-мосту. Во‑вторых, Tornado Cash по‑прежнему остается выбором номер один для хакеров, что указывает: регуляторное давление не смогло по-настоящему перекрыть его работоспособность. Приватные каналы в экосистеме $ETH остаются выходом для серой деятельности. В‑третьих, ритм «затишье — затем концентрированная реализация» стоит держать в поле зрения относительно других ранее взломанных адресов: многие старые кошельки могут постепенно размораживаться. Для обычных пользователей такие новости — это не сигнал по рынку, а напоминание: в ончейне нет полной анонимности, это скорее «отсроченная публичность», и хакеры тоже не в состоянии тянуть дольше времени. #SOL #TornadoCash #链上追踪
После 5 месяцев затишья хакер из Step Finance внезапно нанес удар: полностью распродал все 261,933 SOL (около 21,4 млн долларов США), затем через кроссчейн перевел их на Ethereum, обменяв на 12,128 ETH, после чего «залил» все это в Tornado Cash для отмывки.

Подобный маршрут по сути является «учебниковым» старым приемом: вывод SOL → мост на ETH → миксер. Выбор момента может означать, что злоумышленник считает, будто ажиотаж вокруг ончейн-трекинга уже спал, либо что ликвидность в сети Ethereum и глубина миксера лучше подходят для ухода.

На что стоит обратить внимание:
Во‑первых, на эффект от распродажи. Концентрированная отправка 260 тыс. SOL вкупе с обменом на ETH через мост в краткосрочной перспективе создаст давление продаж для $SOL и также оставит заметные следы на кроссчейн-мосту.
Во‑вторых, Tornado Cash по‑прежнему остается выбором номер один для хакеров, что указывает: регуляторное давление не смогло по-настоящему перекрыть его работоспособность. Приватные каналы в экосистеме $ETH остаются выходом для серой деятельности.
В‑третьих, ритм «затишье — затем концентрированная реализация» стоит держать в поле зрения относительно других ранее взломанных адресов: многие старые кошельки могут постепенно размораживаться.

Для обычных пользователей такие новости — это не сигнал по рынку, а напоминание: в ончейне нет полной анонимности, это скорее «отсроченная публичность», и хакеры тоже не в состоянии тянуть дольше времени.

#SOL #TornadoCash #链上追踪
Шесть адресов купили 12,128 ETH через Cowswap, а затем перевели в Tornado Cash #ETH #TornadoCash
Шесть адресов купили 12,128 ETH через Cowswap, а затем перевели в Tornado Cash #ETH #TornadoCash
СИГНАЛ О ВЗЛОМЕ Согласно сообщениям, крупный взлом привел к утечке примерно $1.1 миллиона из экосистемы LABUBU. По данным ончейн-исследователей, злоумышленник воспользовался уязвимостью, связанной с функцией _update контракта OLPC, где decimalsValue был установлен на аномально большое число (предположительно более 7.3 квинтиллиона) около 46 дней назад. Эта манипуляция позволила злоумышленнику использовать относительно небольшое количество OLPC, чтобы извлечь значительную часть LABUBU и других активов из ликвидного пула. 📊 Ключевые детали: 🔹 Оценочные потери: ~$1.1M 🔹 Средства обменены на USDT 🔹 Перемещены на Ethereum 🔹 633 ETH отправлены в Tornado Cash 🔹 Право собственности позже было передано на нулевой адрес Этот инцидент еще раз подчеркивает, как скрытые риски контрактов и привилегированные изменения параметров могут оставаться незамеченными в течение недель, прежде чем будут использованы. ⚠️ Всегда проверяйте разрешения контракта и структуры собственности перед инвестированием в новые токены. #Hack #LABUBU #TornadoCash
СИГНАЛ О ВЗЛОМЕ

Согласно сообщениям, крупный взлом привел к утечке примерно $1.1 миллиона из экосистемы LABUBU.

По данным ончейн-исследователей, злоумышленник воспользовался уязвимостью, связанной с функцией _update контракта OLPC, где decimalsValue был установлен на аномально большое число (предположительно более 7.3 квинтиллиона) около 46 дней назад.

Эта манипуляция позволила злоумышленнику использовать относительно небольшое количество OLPC, чтобы извлечь значительную часть LABUBU и других активов из ликвидного пула.

📊 Ключевые детали:
🔹 Оценочные потери: ~$1.1M
🔹 Средства обменены на USDT
🔹 Перемещены на Ethereum
🔹 633 ETH отправлены в Tornado Cash
🔹 Право собственности позже было передано на нулевой адрес

Этот инцидент еще раз подчеркивает, как скрытые риски контрактов и привилегированные изменения параметров могут оставаться незамеченными в течение недель, прежде чем будут использованы.

⚠️ Всегда проверяйте разрешения контракта и структуры собственности перед инвестированием в новые токены.

#Hack #LABUBU #TornadoCash
Покойное молчание длилось 5 месяцев — хакер Step Finance внезапно нанёс удар. Ончейн-детектив Lookonchain отследил, что этот адрес единовременно распродал все 261 933 монеты $SOL, обналичив примерно 21,4 млн долларов, после чего осуществил кроссчейн-перевод на Ethereum, обменяв их на 12 128 монет $ETH, и сразу отправил средства в Tornado Cash для смешивания. Несколько сигналов, на которые стоит обратить внимание: · Долгоспящий адрес приходит в активность — это часто означает скорое высвобождение краткосрочного давления продаж; на спотовом стакане по SOL следует быть особенно осторожными из‑за возможных последующих крупных обвалов; · Выбор пути «продать SOL → обменять на ETH → зайти в TC» показывает, что хакер больше доверяет глубине миксинга на стороне Ethereum, а не остаётся в экосистеме Solana; · Tornado Cash, который годами находится под санкциями, всё равно остаётся предпочтительным выходом: ончейн-отслеживание может помочь с идентификацией, но как только средства попадают в пул, сложность возврата резко возрастает. Для обычных пользователей подобные новости — это зеркало: стоит ещё раз проверить управление разрешениями, разнесение по холодным кошелькам и привычки использования кроссчейн‑мостов. Терпение хакеров, вероятно, дольше, чем многие себе представляют. #Solana #链上安全 #TornadoCash
Покойное молчание длилось 5 месяцев — хакер Step Finance внезапно нанёс удар.

Ончейн-детектив Lookonchain отследил, что этот адрес единовременно распродал все 261 933 монеты $SOL , обналичив примерно 21,4 млн долларов, после чего осуществил кроссчейн-перевод на Ethereum, обменяв их на 12 128 монет $ETH , и сразу отправил средства в Tornado Cash для смешивания.

Несколько сигналов, на которые стоит обратить внимание:
· Долгоспящий адрес приходит в активность — это часто означает скорое высвобождение краткосрочного давления продаж; на спотовом стакане по SOL следует быть особенно осторожными из‑за возможных последующих крупных обвалов;
· Выбор пути «продать SOL → обменять на ETH → зайти в TC» показывает, что хакер больше доверяет глубине миксинга на стороне Ethereum, а не остаётся в экосистеме Solana;
· Tornado Cash, который годами находится под санкциями, всё равно остаётся предпочтительным выходом: ончейн-отслеживание может помочь с идентификацией, но как только средства попадают в пул, сложность возврата резко возрастает.

Для обычных пользователей подобные новости — это зеркало: стоит ещё раз проверить управление разрешениями, разнесение по холодным кошелькам и привычки использования кроссчейн‑мостов. Терпение хакеров, вероятно, дольше, чем многие себе представляют.

#Solana #链上安全 #TornadoCash
После затишья в течение пяти месяцев хакер из Step Finance внезапно нанёс удар: сразу распродал все 261,933 SOL (около 21,4 млн долларов США) и одним разом полностью вывел средства. Затем в кроссчейне перешёл на Ethereum, обменяв их на 12,128 ETH, после чего в один заход закачал в Tornado Cash для отмывки. Есть несколько деталей, на которые стоит обратить внимание: Во‑первых, темп — не постепенными партиями, а распродажа, кроссчейн-переход и перемешивание в Tornado Cash «в одну линию», то есть явно ставка на то, что рынок сможет быстро абсорбировать объёмы, а также на временной разрыв для отслеживания on-chain; Во‑вторых, маршрут — SOL → ETH → Tornado, почти учебниковый сценарий старого кошелька. Это показывает, что подобные хакеры до сих пор не слишком уверены в глубине вывода средств в экосистеме Solana и в итоге всё равно возвращаются к Ethereum как к «финальной площадке» для очистки; В‑третьих, момент — действия спустя столь долгое затишье часто означают, что хакер считает, будто ажиотаж в новостях уже прошёл и мониторинг ослаб. Это также время, когда on-chain детективам проще всего устроить «засаду» в обратном направлении. Вывод для обычных пользователей довольно прямой: «грязные» деньги из старых дел не исчезают — они просто ждут окна ликвидности. Если увидите, что крупные $SOL резко пошли на CEX или через мост, уделите этому на долю секунды больше внимательности и не станьте тем самым контрагентом, который окажется на «принимающей» стороне. #OnChainAnalysis #Hack #TornadoCash
После затишья в течение пяти месяцев хакер из Step Finance внезапно нанёс удар: сразу распродал все 261,933 SOL (около 21,4 млн долларов США) и одним разом полностью вывел средства. Затем в кроссчейне перешёл на Ethereum, обменяв их на 12,128 ETH, после чего в один заход закачал в Tornado Cash для отмывки.

Есть несколько деталей, на которые стоит обратить внимание:
Во‑первых, темп — не постепенными партиями, а распродажа, кроссчейн-переход и перемешивание в Tornado Cash «в одну линию», то есть явно ставка на то, что рынок сможет быстро абсорбировать объёмы, а также на временной разрыв для отслеживания on-chain;
Во‑вторых, маршрут — SOL → ETH → Tornado, почти учебниковый сценарий старого кошелька. Это показывает, что подобные хакеры до сих пор не слишком уверены в глубине вывода средств в экосистеме Solana и в итоге всё равно возвращаются к Ethereum как к «финальной площадке» для очистки;
В‑третьих, момент — действия спустя столь долгое затишье часто означают, что хакер считает, будто ажиотаж в новостях уже прошёл и мониторинг ослаб. Это также время, когда on-chain детективам проще всего устроить «засаду» в обратном направлении.

Вывод для обычных пользователей довольно прямой: «грязные» деньги из старых дел не исчезают — они просто ждут окна ликвидности. Если увидите, что крупные $SOL резко пошли на CEX или через мост, уделите этому на долю секунды больше внимательности и не станьте тем самым контрагентом, который окажется на «принимающей» стороне.

#OnChainAnalysis #Hack #TornadoCash
Около 24 млн USDC из сейфа Ostium украдено, хакер конвертировал средства в ETH и вывел их в Tornado Cash. #Ostium #ETH #TornadoCash
Около 24 млн USDC из сейфа Ostium украдено, хакер конвертировал средства в ETH и вывел их в Tornado Cash. #Ostium #ETH #TornadoCash
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона