هکر Steadefi 100 ETH به ارزش 185 هزار دلار را به TornadoCash ارسال کرد
هکر Steadefi 100 ETH به ارزش ۱۸۵ هزار دلار را به TornadoCash ارسال کرد
به گزارش زوم ارز،
CertiK Alert، پلتفرمی که به دلیل ارائه اطلاعات در مورد هک کریپتو، کلاهبرداری های رمزنگاری و وام های فلش مشهور است، فعالیت های تراکنشی مرتبط با سوء استفاده اخیر Steadefi را مشاهده کرده است. بر اساس CertiK Alert، یک حساب خارجی (EOA) 100 ETH به ارزش نزدیک به ۱۸۵۰۰۰ دلار را به TornadoCash واریز کرده است.
#CertiKSkynetAlert 🚨
ما دیدیم که EOA 0xe10d 100 ETH (~185 هزار دلار) را به @TornadoCash واریز کرده است.
EOA، که هنوز ۴۲۴ ETH (786 دلار) دارد k)، در ۷ آگوست به اکسپلویت در @steadefi متصل شده است.
اطلاعات بیشتر در Skynet 👇https://t.co/4HOEg2PJ1k
— CertiK Alert (@CertiKAlert) 13 اوت ۲۰۲۳
پلتفرم هشدار هک کریپتو مشاهده کرد که EOA شناسایی شده دارای ۴۲۴ ETH معادل ۷۸۶۰۰۰ دلار است، حتی پس از واریز به TornadoCash.
طبق گزارش ها،
Steadefi، یک برنامه مالی غیرمتمرکز (DeFi)، در روز دوشنبه، ۷ آگوست ۲۰۲۳ هک شد. این هک منجر به ضرر حداقل ۱.۱۴ میلیون دلاری شد. منجر به افزایش ریسک برای همه وجوه موجود در خزانه آنها می شود.
به دنبال این اکسپلویت، Staedefi یک پیام زنجیرهای به آدرس کیف پول هکرها برای مذاکره ارسال کرد و ۱۰٪ جایزه برای تمام وجوه دزدیده شده ارائه کرد. در بیانیه عمومی، Steadefi قول داد در صورت موافقت هکرها و اجرای پیشنهاد جایزه تا ساعت ۰۸۰۰ UTC در روز پنجشنبه، ۱۰ اوت ۲۰۲۳، ادامه این موضوع را متوقف کند و از دخالت سازمان های مجری قانون کناره گیری کند.
Steadefi همچنین قول داد در صورتی که هکرها قبل از مهلت مقرر با آنها همکاری نکنند، پیشنهاد جایزه را برای عموم تمدید خواهد کرد. با تمدید این پیشنهاد، هر شخصی که هکرها را به گونهای شناسایی کند که منجر به محکومیت در دادگاه شود، پیشنهاد جایزه را دریافت میکند.
از روز سهشنبه، ۸ اوت، Steadefi به مردم اطلاع داد که با موفقیت حدود ۴۱۸۰۰۰ دلار از وجوه کاربران را از خزانههای در معرض خطر باقیمانده بازیابی کرده است. همچنین اعلام کرد که این موضوع را به مقامات گزارش داده و با شرکت های امنیتی برای ردیابی تحرکات زنجیره ای و خارج از زنجیره هکرها همکاری کرده است.
هکرها کیفپول توسعهدهنده پروتکل Steadefi را به خطر انداختهاند، که مالک تمام صندوقهای موجود در پروتکل است. این به آنها امکان میدهد مالکیت همه صندوقها را به کیف پولی که کنترل میکنند منتقل کنند و اقدامات مختلفی را فقط مالک انجام دهند، مانند اجازه دادن به هر کیف پولی برای قرض گرفتن وجوه موجود از صندوقهای وام.
منبع: coinedition.com
منبع