Ο χάκερ Wormhole Επανενεργοποιεί, μετακινεί κλεμμένα κεφάλαια 46 εκατομμυρίων δολαρίων

  • Το Wormhole δέχθηκε επίθεση στις 2 Φεβρουαρίου 2022 και κλάπηκαν 120,000 ETH, αξίας 321 εκατομμυρίων δολαρίων. 
  • Ο χάκερ μετέφερε για πρώτη φορά 155 εκατομμύρια δολάρια στις 24 Ιανουαρίου 2023. 

Οι χάκερ μπορούν να θεωρηθούν σύγχρονοι ντακοΐτες, που λεηλατούν χρήματα και περιουσιακά στοιχεία με πιο εξελιγμένους τρόπους, που δεν συγκεντρώνονται σε μια περιοχή ή έναν δρόμο που μπορείτε να αποφύγετε. Έχουν πρόσβαση σε όλα τα δεδομένα σας και μπορούν να χτυπήσουν όποτε θέλουν. Το τρίτο μεγαλύτερο hack κρυπτογράφησης έλαβε χώρα το 2022 στο Wormhole, αξίας 321 εκατομμυρίων δολαρίων, και τώρα οι χάκερ έχουν μετακινήσει 46 εκατομμύρια δολάρια από τα κλεμμένα κεφάλαια. 

Το άρρωστο θύμα του τρίτου μεγαλύτερου hack κρυπτογράφησης το 2022 ήταν η token bridge του Wormhole. Σχεδόν 321 εκατομμύρια δολάρια του Wrapped Ethereum (wETH) κλάπηκαν. Σύμφωνα με τα τελευταία δεδομένα από μια εταιρεία ασφάλειας blockchain Peckshield, ο ανώνυμος χάκερ που σχετίζεται με το πορτοφόλι επανενεργοποίησε και μετέφερε 46 εκατομμύρια δολάρια περιουσιακών στοιχείων κρυπτογράφησης. 

Οι λεπτομέρειες που εμφανίστηκαν σχετικά με την κίνηση είναι 24.4 K wsETH, αξίας 41.4 εκατομμυρίων δολαρίων, και 3 K rETH, αξίας 5 εκατομμυρίων δολαρίων, μεταφέρθηκαν στο MakerDAO έναντι 16.6 εκατομμυρίων DAI, το οποίο αργότερα χρησιμοποιήθηκε για την αγορά 97.5 K ETH αξίας 1,537 $ και 1 K stETH αξίας 1,543 $ και τα τύλιξε για 9.7 K wstETH. 

Νωρίτερα, ο χάκερ μετέφερε επίσης 95,630 ETH αξίας σχεδόν 155 εκατομμυρίων δολαρίων στο OpenOcean DEX στις 24 Ιανουαρίου 2023, τα οποία αργότερα μετατράπηκαν σε ορισμένα περιουσιακά στοιχεία συνδεδεμένα με ETH, όπως το stETH και το wstETH της Lido. 

Το 2022 ήταν μια κακή χρονιά για τη βιομηχανία κρυπτογράφησης, καθώς όχι μόνο είδε μεγάλες καταρρεύσεις όπως η κατάρρευση του Terra Ecosystem και η κατάρρευση του FTX, αλλά ο χειμώνας των κρυπτονομισμάτων επιδείνωσε τα αποτελέσματά τους επηρεάζοντας σε κάποιο βαθμό όλους όσους συνδέονται με τον κλάδο. Τα μεγάλα hacks ανήλθαν επίσης σε συνολικά 2.1 δισεκατομμύρια δολάρια.

Πρώτα ήταν η αμυχή της γέφυρας Ronin. στις 23 Μαρτίου 2022, ένας χάκερ έκλεψε 612 εκατομμύρια δολάρια. Αποτελούσε 173,600 ETH και 25.5 εκατομμύρια USDC. Το δεύτερο ήταν το περιβόητο hack στο πορτοφόλι FTX. κατά τη διάρκεια της πτώχευσης στις 11 και 12 Νοεμβρίου 2022, πραγματοποιήθηκε μια σειρά από μη εξουσιοδοτημένες συναλλαγές στο χρηματιστήριο όπου κλάπηκαν 477 εκατομμύρια δολάρια. Και από το FTX.us και από το FTX.com.

Τρίτον, ήρθε η εκμετάλλευση της γέφυρας Wormhole, όπου στις 2 Φεβρουαρίου 2022, κλάπηκαν 120,000 ETH αξίας 321 εκατομμυρίων δολαρίων. Ακολουθεί το νούμερο τέσσερα είναι η εκμετάλλευση της γέφυρας Nomad Token, όπου μια ευπάθεια έξυπνης σύμβασης απέτυχε να επικυρώσει σωστά τις συναλλαγές, προκαλώντας την κλοπή 190 εκατομμυρίων δολαρίων στις 2 Αυγούστου 2022. 

Πέμπτος είναι η Wintermute, η εταιρεία μάρκετινγκ με έδρα το Ηνωμένο Βασίλειο, όπου ένα παραβιασμένο πορτοφόλι είδε 160 εκατομμύρια δολάρια να μεταφέρονται σε 70 μάρκες. Έκτο ήταν η εκμετάλλευση της γέφυρας της αλυσίδας BNB, όπου οι «παράτυπες δραστηριότητες» στο δίκτυο, που αργότερα διαπιστώθηκε ότι ήταν χακάρισμα, απέσυραν 100 εκατομμύρια δολάρια. 

Έβδομο ήταν το hack της γέφυρας Harmony, όπου το βορειοκορεατικό συνδικάτο κυβερνοεγκληματιών Lazarus Group έκλεψε 100 εκατομμύρια δολάρια σε πολλαπλά κρυπτονομίσματα. Όγδοο ήταν ένα πρωτόκολλο DeFi με το όνομα Rari Fuse, το οποίο κλάπηκε 79.3 εκατομμύρια δολάρια εκμεταλλευόμενη την ευπάθεια επανεισόδου στις 30 Απριλίου 2022. 

Ένατο ήταν το Qubit Finance bridge, ένα πρωτόκολλο DeFi στις έξυπνες αλυσίδες BNB, όπου κλάπηκαν μάρκες BNB αξίας 80 εκατομμυρίων δολαρίων στις 28 Ιανουαρίου 2022. Και τέλος, στη δέκατη θέση έρχεται ένα πρωτόκολλο stablecoin, το Beanstalk Farm, το οποίο εξαπατήθηκε στα 76 εκατομμύρια δολάρια .

Αν και αυτά τα hacks προκάλεσαν πολλά προβλήματα σε συνδεδεμένα άτομα, αλλά τόνισαν επίσης τα αδύναμα και τυφλά σημεία του συστήματος. Αυτά έχουν εργαστεί από τους αντίστοιχους και σύντομα αναμένονται καλύτερα αποτελέσματα.  

Τελευταίες δημοσιεύσεις από τον Andrew Smith (δείτε όλα)

Πηγή: https://www.thecoinrepublic.com/2023/02/13/wormhole-hacker-reactivates-moves-46-million-stolen-funds/