Bitcoin Balita

Update sa Exploit ng Ronin Bridge: Patuloy na Alalahanin ang mga Cross-chain Bridge Attacks

mm
Idagdag ang Securities.io sa mga gusto mong mapagkunan sa Google
Pagsisiwalat: Maaaring tumanggap ang Securities.io ng kabayaran kapag gumamit ka ng mga link sa produktong sinuri namin. Hindi nito naaapektuhan ang aming editoryal na pagsusuri. Hindi kami rehistradong tagapayo sa pamumuhunan; hindi ito payo sa pamumuhunan. Basahin ang aming pagsisiwalat sa affiliate.

Ang CEO ng Aurora Labs na si Alex Shevchenko, noong Lunes (Abr 12), ay nagbahagi sa isang 15-part na post sa Twitter ng mga detalye ng isang hindi matagumpay na pag-atake sa Rainbow Bridge noong katapusan ng linggo. Ang pag-atake ay napigilan ng mga awtomatikong watchdogs sa loob ng isang minuto, na nagbawas sa safe deposit ng umaatake na nagkakahalaga ng humigit-kumulang $8,000. Ang umaatake ay naghangad na nakawin ang pondo mula sa trustless – hindi gumagamit ng napiling mga gitnang partido – na tulay noong Sabado, marahil umaasa sa isang naantala o mabagal na reaksyon.

Bilang nagkukunwaring mga relayer ng Rainbow Bridge na nagpapadala ng impormasyon tungkol sa mga NEAR block papunta sa Ethereum, sinubukan ng umaatake na magsumite ng peke na NEAR block sa smart contract nito. Ang tinangkang exploit ay, gayunpaman, natuklasan at napigil ng awtomatikong depensa ng protocol sa loob ng apat na Ethereum block – 31 segundo – na nagbawas sa kinakailangang safe deposit na 5 ETH. Noong Mayo, isang katulad na pangyayari ang napigilan sa NEAR Protocol Rainbow Bridge nang walang pagkawala ng pondo ng sinumang gumagamit. Binanggit ni Shevchenko noon na ang pag-atake ay sinimulan sa pamamagitan ng deposito sa ngayon ay sanctionadong coin mixer, Tornado Cash.

Na-exploit ang Solana, NEAR Protocol, at Axie Infinity noong 2022

Naging pugad ng mga cybercriminal ang mga cross-chain bridge na naghahanap ng mga butas sa mga DeFi protocol upang nakawin ang pondo ng mga gumagamit. Ibinunyag ng CEO ng Aurora Lab sa post noong Lunes na ang pagtaas ng halaga ng safe deposit ay dating itinuturing na paraan upang maiwasan ang ganitong mga exploit. Gayunpaman, ang pamamaraang ito ay kalaunan ay hindi na pinansin dahil magdudulot ito ng “mas may pahintulot na tulay” na salungat sa pagsusumikap ng kumpanya para sa desentralisasyon.

Iniulat ng SlowMist ang pinakabagong balita tungkol sa hack ng Ronin bridge ng Axie Infinity

Nasaksihan ng BliteZero ng SlowMist na ang mga pondo ay inilipat upang iligaw ang mga awtoridad na sumusubaybay sa mga pondo habang sinusubukang tuklasin ang mga nagkasala sa likod ng exploit. Sa mid-year ulat tungkol sa seguridad ng blockchain at pagsusuri ng AML, isinulat ng kumpanya na ginamit ng mga hacker ang ChipMixer at Blender, na sin sanction ng US Treasury noong Mayo upang ilipat ang ninakaw na pondo patungo sa Bitcoin network.

Pagsubaybay sa mga pondo

Inilarawan ng ulat ng SlowMist na ang Lazarus Group, na binigyan ng kredito para sa pag-atakeng ito, ay nag-channel ng bahagi ng kanilang ETH sa pamamagitan ng mga crypto exchange. 5,029 ETH ay inilipat sa crypto exchange na HTX, 1,219.98 ETH sa pamamagitan ng FTX, at 667.39 ETH sa pamamagitan ng Binance. Binanggit ng ulat na kabuuang 6,249.98 ETH ang ipinadala sa mga centralized na crypto exchange noong Marso 28.

Sinasabing ang North Korean hacking collective ay pagkatapos ay nagpadala ng 439.78 BTC (iniwithdraw mula sa mga exchange patungo sa Bitcoin network) sa sanctionadong Bitcoin mixer na Blender.io. Ngayon, ang napakalaking bahagi ng ninakaw na stash – 175,000 ETH – ay ipinadala sa Tornado Cash sa pagitan ng Abril 4 at Mayo 19.

Pagkatapos ng Ronin attack noong huling bahagi ng Marso, ang Blender ay naging unang virtual currency mixer na sin sanction ng US Treasury Department’s OFAC noong Mayo 6. Sa katunayan, binanggit ng blockchain investigator na si BliteZero na karamihan sa mga sanctionadong address ng mixer ay mga deposit address na kaugnay ng mga Ronin hacker. Sinabi ng US OFAC na higit sa $20.5 milyon ng crypto na ninakaw mula sa Ronin bridge ay na-channel sa pamamagitan ng Blender, na kinumpirma ni BliteZero na katumbas ng kalkuladong halaga na $20.72 milyon sa mga address na ito – ang 439.78 BTC na iniwithdraw sa pamamagitan ng HTX at FTX.

Mas Maraming ETH patungo sa Bitcoin na mga Paglipat

Kumpirmado na ang mga umaatake ay nag-hack ng mga private key upang gumawa ng peke na withdrawal. Nagpatuloy ang exploit sa pamamagitan ng pagpapalit ng Tornado-ed crypto para sa renBTC sa pamamagitan ng UniSwap at 1inch. Dahil pinapayagan ng Ren ang paglipat ng mga asset sa pagitan ng mga blockchain, sinasabing ginamit ng grupong kriminal ang protocol at sinamantala ang renBTC upang makumpleto ang mga paglipat ng asset sa pagitan ng Ethereum at Bitcoin networks.

Pagkatapos ng withdrawal mula sa Ren Protocol, ang karamihan ng nakabalot na BTC ay pinagsama-sama at higit pang itinago sa pamamagitan ng paglipat sa mga Bitcoin blockchain mixer na Wasabi Coinjoin at ChipMixer. Ang mga hacker ay naglilipat ng mga kinita sa mga crypto mixer tulad ng ChipMixer at Blender mula Abril 6. Ang pera na iniwithdraw sa pamamagitan ng ChipMixer ay ipinapadala sa iba pang mga mixer, kabilang ang Coinjoin, Blender, at ChipMixer. Ang natitirang nakabalot na crypto ay pinalitan ng spot Bitcoin sa mga crypto exchange tulad ng Binance, WhiteBit, at Coinbase.

Ang Kasikatan ng mga Cryptocurrency Mixer

Dumating ang ulat ng SlowMist habang nakikita ang pagtaas ng paggamit ng mga crypto mixing service noong 2022 upang mapadali ang iligal na aktibidad pinansyal. Pinapayagan ng mga coin mixer ang mga gumagamit na itago ang kasaysayan ng transaksyon ng mga cryptocurrency sa pamamagitan ng pagsasama-sama nito sa pondo ng ibang mga gumagamit. Ang average na halaga ng mga pondong natanggap ng mga mixer ay umabot sa isang all-time tuktok na $52 milyon na halaga ng crypto noong Abril 19. Bilang epekto ng hack, mas mahigpit na regulasyon at pangangasiwa ang ipinataw sa mga privacy-focused na coin mixing tool na ito.

Sam ay isang espesyalista sa nilalaman ng pinansyal na may malakas na interes sa blockchain space. Nakapagtulungan siya sa ilang mga kompanya at mga outlet ng media sa mga larangan ng Pinansya at Cybersecurity.