Saga-блокчейн недавно столкнулся с серьезной атакой, 21-го числа этого месяца официальные представители обнаружили инцидент и запустили экстренные меры реагирования. Около 6,2 миллиона долларов, украденных в ходе этой атаки, уже официально перешли в стадию перевода средств, а злоумышленники пытаются скрыть источник средств с помощью серии скрытных методов. Согласно постоянному мониторингу компании по безопасности CertiK, эта атака на протокол уровня включает несколько активов на цепочке SagaEVM.
Распределенное и скрытое хищение средств CertiK в реальном времени отслеживает
Компания CertiK обнаружила, что украденные 6,2 миллиона долларов до попадания в Tornado Cash использовали типичную стратегию диверсификации. Все украденные средства сначала были разбиты и переведены на 5 различных кошельков для первоначального скрытия, что является распространенной тактикой усложнения отслеживания средств. Затем эти средства начали объединяться, готовясь к следующему этапу процесса очистки.
По сообщению Foresight News, на цепочке SagaEVM было переведено около 7 миллионов долларов в виде различных активов, включая стабильную монету USDC, yUSD, Ethereum ETH и межцепочечный Bitcoin tBTC, что свидетельствует о выборе злоумышленниками ликвидных и легко торгуемых токенов.
Злоумышленники используют множество методов, включая Tornado Cash, для сокрытия следов
После начальной диверсификации средств злоумышленники сразу же приступили к масштабной операции по смешиванию с помощью нескольких транзакций в Tornado Cash. Tornado Cash — известный протокол микширования в индустрии, который с помощью смарт-контрактов полностью разъединяет источник и назначение средств, обеспечивая технические возможности для отмывания нелегальных денег. Злоумышленники использовали пакетные депозиты для проведения микширования, что дополнительно снижает риск идентификации отдельных транзакций.
Этот инцидент с Saga вновь выявил уязвимость экосистемы DeFi в вопросах безопасности средств. От обнаружения атаки до перевода средств на основную сеть Ethereum — весь процесс прошел очень быстро, что свидетельствует о высокой профессиональной подготовке злоумышленников. Для всего сообщества DeFi этот инцидент стал серьезным предупреждением.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
После атаки Saga 6,2 миллиона долларов были переведены на миксер
Saga-блокчейн недавно столкнулся с серьезной атакой, 21-го числа этого месяца официальные представители обнаружили инцидент и запустили экстренные меры реагирования. Около 6,2 миллиона долларов, украденных в ходе этой атаки, уже официально перешли в стадию перевода средств, а злоумышленники пытаются скрыть источник средств с помощью серии скрытных методов. Согласно постоянному мониторингу компании по безопасности CertiK, эта атака на протокол уровня включает несколько активов на цепочке SagaEVM.
Распределенное и скрытое хищение средств CertiK в реальном времени отслеживает
Компания CertiK обнаружила, что украденные 6,2 миллиона долларов до попадания в Tornado Cash использовали типичную стратегию диверсификации. Все украденные средства сначала были разбиты и переведены на 5 различных кошельков для первоначального скрытия, что является распространенной тактикой усложнения отслеживания средств. Затем эти средства начали объединяться, готовясь к следующему этапу процесса очистки.
По сообщению Foresight News, на цепочке SagaEVM было переведено около 7 миллионов долларов в виде различных активов, включая стабильную монету USDC, yUSD, Ethereum ETH и межцепочечный Bitcoin tBTC, что свидетельствует о выборе злоумышленниками ликвидных и легко торгуемых токенов.
Злоумышленники используют множество методов, включая Tornado Cash, для сокрытия следов
После начальной диверсификации средств злоумышленники сразу же приступили к масштабной операции по смешиванию с помощью нескольких транзакций в Tornado Cash. Tornado Cash — известный протокол микширования в индустрии, который с помощью смарт-контрактов полностью разъединяет источник и назначение средств, обеспечивая технические возможности для отмывания нелегальных денег. Злоумышленники использовали пакетные депозиты для проведения микширования, что дополнительно снижает риск идентификации отдельных транзакций.
Этот инцидент с Saga вновь выявил уязвимость экосистемы DeFi в вопросах безопасности средств. От обнаружения атаки до перевода средств на основную сеть Ethereum — весь процесс прошел очень быстро, что свидетельствует о высокой профессиональной подготовке злоумышленников. Для всего сообщества DeFi этот инцидент стал серьезным предупреждением.