
摘要:
Raydium的攻擊者在2022年12月從Solana去中心化交易所中盜取了總計440萬美元的數字資產,然後將資金轉移到以太坊區塊鏈上。
黑客控制的錢包在週四將270萬美元的贓款轉移至被制裁的加密混合器Tornado Cash。
這一事件是去年對去中心化金融生態系統的幾次攻擊之一。
一名黑客從Solana本地去中心化交易所Raydium中盜取了近500萬美元,隨後將部分資金從以太坊錢包轉移到被制裁的加密混合協議Tornado Cash。
該活動在週四被鏈上安全公司CertiK注意到。根據該公司的說法,攻擊者將270萬美元的被盜以太幣(ETH)轉移到混合器中。EtherScan數據表明,黑客的錢包共進行了42筆交易,轉移了1774.5 ETH。
#CertiKSkynetAlert 🚨我們看到約1774.5 ETH(約270萬美元)正在從Raydium攻擊者0xb98ac存入@TornadoCash,詳見https://t.co/lb2v6r8c4s。保持警惕! pic.twitter.com/JVqWAw9MVO
—— CertiK警報 (@CertiKAlert) 2023年1月19日
最初的黑客攻擊發生在2022年12月,正如之前報道的那樣。一名身份不明的攻擊者獲得了Raydium智能合約代碼的管理員賬戶密鑰。被泄露的憑證使黑客能夠從去中心化交易所提取流動性池(LP)代幣。之後,該個人將數字資產橋接到以太坊區塊鏈,並將資金轉換爲ETH。
根據報道,總計440萬美元的加密貨幣是從基於Solana的交易所被盜的。
Tornado Cash 事件
利用Tornado Cash和其他加密混合器的嘗試在去中心化金融(DeFi)犯罪分子中並不少見。事實上,美國財政部因懷疑朝鮮的網絡犯罪組織使用該服務爲非法活動提供資金而對這一以太坊基礎協議實施了制裁。
儘管如此,鏈上觀察者如Chainalysis的報告對全球大部分洗錢和非法財富通過加密行業轉移的說法提出了質疑。根據該區塊鏈公司的審查,加密貨幣佔非法現金流的比例不到5%。
撰寫Tornado Cash代碼的Alexey Pertsev在2022年8月被荷蘭警方逮捕。Pertsev被拘留至2023年2月20日,因爲荷蘭法官認爲該開發者存在潛逃風險。
Raydium黑客事件在超過30億美元的DeFi攻擊中佔有一席之地。
Raydium在2022年的一系列對DeFi協議的攻擊中被列入其中。截至9月,黑客已經從加密項目中盜取了超過10億美元的資產。10月被標記爲DeFi黑客的最糟糕月份。
截至目前,2022年Ronin橋的攻擊仍是DeFi歷史上最大的黑客事件。這次攻擊歸因於朝鮮的Lazarus組織,從跨鏈服務中盜取了超過6億美元的以太坊和USDC。
