Bitrue黑客通过Tornado Cash转移288万美元代币并清洗189万美元
在数月沉寂后,Bitrue黑客再次活跃,通过Tornado Cash转移了价值288万美元的代币,并清洗了189万美元。区块链分析师追踪到黑客的钱包,发现其在最近的清洗行动后仍持有超过5,000 ETH和1,600万DAI。Bitrue和KiloEX的漏洞事件再次引发了对热钱包和去中心化平台安全性的担忧。
黑客活动重现
2024年从Bitrue交易所窃取2,300万美元的黑客在近一年的沉寂后再次现身。区块链分析公司Onchain Lens确认,该黑客通过Tornado Cash转移了数百万美元的加密货币。
据报道,黑客出售了价值约288万美元的Shiba Inu和Holo代币,并以每ETH 1,911美元的平均价格购买了1,511 ETH。随后,黑客使用知名的去中心化加密货币混合器Tornado Cash清洗了约1,050 ETH,价值近189万美元。
大量资产仍被控制
尽管最近进行了清洗活动,黑客仍持有大量资产。分析师透露,黑客在两个钱包中仍控制着约5,111 ETH和1,634万DAI稳定币。这些钱包正被当局和调查人员密切监控,以追踪剩余被盗资产的流向。
热钱包安全性引发新质疑
被盗资金的近期活动再次引发了对热钱包安全性的质疑。交易所服务中联网钱包的优势为用户带来了额外的安全威胁。Bitrue的攻击事件表明,即使漏洞仅影响了5%的加密货币持有量,中心化交易所仍面临安全风险。
2024年Bitrue漏洞背景
2024年4月,总部位于新加坡的Bitrue遭遇攻击,导致2,300万美元的Ethereum、Polygon、Shiba Inu、Quant、Gala和Holo损失。Bitrue在漏洞发生时向用户提供了全额赔偿。由于2019年曾发生500万美元的漏洞事件,该平台在此次事件后声誉严重受损。
与此同时,去中心化交易所也面临新的安全威胁。KiloEX因攻击者利用其Oracle系统漏洞而遭受了700万美元的黑客攻击。通过此漏洞,攻击者获取了低估的代币,随后通过出售这些代币来抬高价格,从而耗尽平台的流动性。