Mit dem CoinStats-Exploiter verknüpfte Wallets haben vor Kurzem Ether im Wert von fast 1 Million US-Dollar in das umstrittene Krypto-Mixing-Protokoll Tornado Cash transferiert.

Die jüngste Entwicklung erfolgt weniger als eine Woche, nachdem der führende Krypto-Tracker erklärte, dass Untersuchungen im Gange seien.

Tornado-Barmittelzufluss

Das Blockchain-Sicherheitsunternehmen CertiK wies darauf hin, dass zwei mit dem CoinStats-Exploit verbundene Wallets im Juni 311 ETH im Wert von etwa 959.000 Dollar an Tornado Cash überwiesen haben. Eine Wallet transferierte 211 ETH, während die andere 100 ETH an den Krypto-Mixer überwies.

CoinStats meldete am 22. Juni eine Sicherheitsverletzung, von der iOS-Benutzer betroffen waren, die eine irreführende Benachrichtigung mit einem Belohnungsangebot erhielten. Das Unternehmen setzte seine Anwendung umgehend aus, um die Verletzung einzudämmen, und bestätigte, dass der Angriff kontrolliert wurde und nur 1,3 % aller Wallets – insgesamt 1.590 – betraf. CoinStats versicherte den Benutzern außerdem, dass verbundene Wallets und zentralisierte Börsen (CEXes) weiterhin sicher seien.

In einem aktuelleren Update vom 5. Juli teilte das Unternehmen mit, dass der Vorfall noch untersucht werde, gab jedoch keine weiteren Einzelheiten darüber bekannt, ob die Strafverfolgungsbehörden eingeschaltet wurden.

„Wir untersuchen den Sicherheitsvorfall vom 22. Juni noch immer und ergreifen rasche und engagierte Maßnahmen, um die Sicherheit unserer neuen Infrastruktur zu gewährleisten. Wir arbeiten hart daran, so schnell wie möglich weitere Informationen weiterzugeben, darunter auch Maßnahmen zur Unterstützung etwaiger Opfer.“

Tornado Cash-Entwickler: Rechtsstürme

Trotz rechtlicher Herausforderungen und erheblicher Maßnahmen wird Tornado Cash weiterhin häufig zum Waschen gestohlener Gelder verwendet. Im August 2022 setzte das US-Finanzministerium den Dienst auf die schwarze Liste und verbot seine Nutzung durch US-Bürger, Einwohner und Unternehmen. Die Webdomäne und die GitHub-Konten des Projekts wurden geschlossen.

Später im selben Monat wurde der Tornado Cash-Entwickler Alexey Pertsev in Amsterdam wegen des Verdachts der Beteiligung an der Verschleierung krimineller Finanzströme und der Erleichterung der Geldwäsche über den Ethereum-Mixing-Dienst festgenommen. Pertsev wurde im vergangenen Mai zu 5 Jahren und 4 Monaten Gefängnis verurteilt.

Einige Monate später wurden zwei weitere Tornado-Entwickler, Roman Storm und Roman Semenov, wegen Beihilfe zur Geldwäsche in Höhe von einer Milliarde Dollar angeklagt. Ersterer wurde im Bundesstaat Washington festgenommen.

Der Beitrag „CertiK meldet Überweisung von fast 1 Mio. USD an Tornado Cash durch CoinStats-Exploit“ erschien zuerst auf CryptoPotato.