Dans une tournure étonnante des événements, l’auteur de l’exploit Kyberswap a initié un acte de blanchiment. Des rapports indiquent qu’environ 4,5 millions d’actifs volés sont déjà acheminés vers Tornado Cash, une plateforme renommée axée sur la confidentialité. Alors que l’exploit continue de se propager, la convergence des activités illicites et de l’anonymat décentralisé souligne le besoin urgent de mesures de sécurité robustes et d’une vigilance accrue dans le paysage cryptographique.
Le pirate informatique commence à déplacer les fonds volés via un pont pour échapper au suivi
Société de sécurité et d’analyse blockchain Peckshield notifié le crypto Twitter du dernier mouvement de fonds. Ils ont révélé que le pirate informatique avait maintenant commencé à blanchir de l’argent grâce à l’exploit Kyberswap de 50 millions de dollars. Il a commencé en reliant plus de 3 000 ETH (6,8 millions de dollars selon les prix actuels du marché) d’Arbitrum à Ethereum. Plus tard, environ 2 000 ETH (4,5 millions de dollars) ont été transférés à un mélangeur de devises, Tornado Cash, dans deux transactions différentes de 1 000 ETH par adresses adressées aux exploiteurs.
L’identité de l’exploiteur est-elle révélée ?
Peu de temps après l’exploit Kyber, des observateurs attentifs de DeFi remarqué qu’un portefeuille connecté à l’exploiteur Kyber a envoyé 2 millions de dollars à un portefeuille associé à Andean Medjedovic, l’exploiteur d’Indexed Finance. Bien qu’il n’y ait pas de confirmation officielle, dans les cercles publics DeFi, il est communément admis que Medjedovic a exploité KyberSwap.
Cette hypothèse intervient après que le pirate informatique a exigé la restitution de tous les actifs de la société Kyber, à la fois en chaîne et hors chaîne, y compris les actions, les capitaux propres et les jetons. Selon l’exploitant, l’équipe Kyber devrait répondre aux exigences d’ici le 10 décembre. Dans le cas contraire, le traité échoue. Le pirate informatique a également menacé que le traité serait également nul si des agents le contactaient au sujet des transactions qu’ils avaient effectuées sur Kyber.
Conclusion:
Tornado Cash est devenu une voie de sortie attrayante pour les pirates informatiques, leur offrant un moyen facile de blanchir les actifs volés. L’accent mis par le protocole sur la confidentialité, obtenu grâce à ses mécanismes de mixage innovants, permet aux acteurs malveillants de masquer efficacement l’origine et la destination des fonds. Le mélange transparent des transactions au sein de l’environnement décentralisé et sans confiance de Tornado Cash en fait un choix privilégié pour ceux qui cherchent à anonymiser leurs gains mal acquis.
Alors que les exploits persistent et que les pirates exploitent les avantages offerts par des plateformes comme Tornado Cash, alors que les utilisateurs attendent le 10 décembre, il devient de plus en plus nécessaire que les plateformes de cryptomonnaie collaborent pour mettre en œuvre des mesures de sécurité robustes.
Voir l’article original en anglais
