• Tres años después del ataque de préstamos flash de Pancake Bunny, el hacker movió 2,9 millones de dólares en ETH a través de Tornado Cash.

Parte de los fondos robados relacionados con Pancake Bunny, un protocolo financiero descentralizado en BNB Smart Chain, se canalizó a través del protocolo de privacidad Tornado Cash después de tres años de inactividad.

Pancake Bunny sufrió un ataque de préstamo urgente en mayo de 2021 y perdió aproximadamente 697.000 tokens BUNNY y 114.000 BNB, lo que hizo caer el valor de su token BUNNY en un 95%.

Caída del precio en BUNNY tras el ataque inicial

 

Secuelas del hack de Pancake Bunny

Pancake Bunny no pudo recuperar los fondos robados y finalmente disolvió el protocolo, transformándolo en una organización autónoma descentralizada (DAO).

Tres años después, el 7 de julio, una dirección de billetera vinculada al hacker Pancake Bunny transfirió 1.002 Ether (ETH) de fondos robados a Tornado Cash para evitar la trazabilidad.

#CertiKInsight

El domingo, el explotador @PancakeBunnyFin depositó 1002 ETH (~$2,9 millones) en @TornadoCash a través de 0xd0f2259e0bd71e849143bbc07f4e427bb6f7756b

Bunny Finance fue explotada por ~45 millones de dólares en mayo de 2021

El explotador todavía tiene 11,4 millones de dólares de DAI en 0x820C pic.twitter.com/Jcc18Q1NIY

– Alerta CertiK (@CertiKAlert) 8 de julio de 2024

Fondos robados en movimiento después de muchos años

Según los precios actuales del mercado, el hacker desvió aproximadamente 3 millones de dólares en Ether. Según CertiK, el explotador de Pancake Bunny posee actualmente 11,4 millones de dólares en Dai (DAI).

Los expertos en criptoseguridad enfatizan fuertemente la importancia de las medidas preventivas cuando se trata de proteger los ataques a protocolos. En este esfuerzo, CertiK migró su conjunto de 12 aplicaciones blockchain en Asia a una subsidiaria de computación en la nube del gigante chino del comercio electrónico Alibaba.

Ronghui Gu, cofundador de CertiK dijo:

“Durante más de cinco años hemos creído en el poder transformador de la tecnología blockchain. Esperamos empoderar a los desarrolladores con el desarrollo y la implementación seguros de blockchain a través de la plataforma de Alibaba Cloud”.

La medida permite a los desarrolladores que esperan altas demandas de recursos durante las horas pico utilizar los recursos informáticos, de almacenamiento y de distribución adicionales de Alibaba Cloud.

Una investigación de CertiK que fracasó. La empresa de seguridad Blockchain CertiK se identificó recientemente como el "investigador de seguridad" que, según el intercambio de criptomonedas Kraken, robó activos digitales por valor de 3 millones de dólares.

El director de seguridad de Kraken, Nicholas Percoco, afirmó que un equipo de seguridad anónimo (que en ese momento no se reveló que fuera CertiK) había cometido "extorsión" al negarse a devolver fondos hasta que el intercambio aceptara proporcionar "una cantidad especulada de dólares que este error podría haber causado". si no lo hubieran revelado”.