Глубокие приливные TechFlow-сообщения, 30 сентября, по данным мониторинга MistTrack от SlowMist: система отслеживания SlowMist (MistTrack) показывает, что для похищенных средств на платформе Bitget северокорейские хакеры используют комбинацию «протокол CoW (CoW Protocol) + Chainflip» для автоматизированной кроссчейн-«отмывки».

Ончейн-анализ свидетельствует о том, что хакеры с помощью автоматизированных скриптов создают на протоколе CoW ордера на обмен и напрямую задают адрес получателя ордера на предварительно настроенный адрес контракта пополнения Chainflip. После исполнения ордера средства автоматически проходят кроссчейн-обмен через Chainflip, в итоге конвертируются в биткоин (BTC) и переводятся на целевой адрес.