I portafogli collegati allo sfruttatore CoinStats hanno recentemente spostato quasi 1 milione di dollari in Ether nel controverso protocollo di mixaggio crittografico Tornado Cash.

L'ultimo sviluppo arriva meno di una settimana dopo che il principale rilevatore di cripte ha affermato che le indagini sono in corso.

Afflusso di contanti tornado

La società di sicurezza blockchain CertiK ha segnalato che due portafogli associati all'exploit CoinStats a giugno hanno trasferito 311 ETH, per un valore di circa 959.000 dollari, a Tornado Cash. Un portafoglio ha spostato 211 ETH, mentre l'altro ha trasferito 100 ETH al mixer crittografico.

CoinStats ha segnalato una violazione della sicurezza il 22 giugno che ha colpito gli utenti iOS che hanno ricevuto una notifica fuorviante che offriva una ricompensa. L’azienda ha rapidamente sospeso la sua richiesta per contenere la violazione e ha confermato che l’attacco è stato gestito, colpendo solo l’1,3% dei loro portafogli totali – 1.590 in totale. CoinStats ha inoltre assicurato agli utenti che i portafogli connessi e gli scambi centralizzati (CEX) rimangono sicuri.

In un aggiornamento più recente del 5 luglio, la società ha affermato che l'incidente è ancora sotto indagine, ma non ha rivelato ulteriori dettagli sull'eventuale coinvolgimento delle forze dell'ordine.

“Stiamo ancora indagando sull’incidente di sicurezza del 22 giugno e adottando azioni rapide e impegnate per garantire la sicurezza della nostra nuova infrastruttura. Stiamo lavorando duramente per condividere ulteriori informazioni il prima possibile, comprese le misure per sostenere eventuali vittime”.

Tempeste di fuoco legali degli sviluppatori di Tornado Cash

Nonostante le sfide legali e le significative misure repressive, Tornado Cash continua ad essere ampiamente utilizzato per il riciclaggio di fondi rubati. Nell’agosto 2022, il Dipartimento del Tesoro degli Stati Uniti ha inserito il servizio nella lista nera, vietandone l’utilizzo a cittadini, residenti e aziende statunitensi. Il dominio web del progetto e gli account GitHub sono stati chiusi.

Nello stesso mese, lo sviluppatore di Tornado Cash Alexey Pertsev è stato arrestato ad Amsterdam con l'accusa di coinvolgimento nell'occultamento di flussi finanziari criminali e nella facilitazione del riciclaggio di denaro attraverso il servizio di mixaggio di Ethereum. Pertsev è stato condannato a 5 anni e 4 mesi di carcere lo scorso maggio.

Pochi mesi dopo, altri due sviluppatori di Tornado, Roman Storm e Roman Semenov, furono accusati di aver aiutato 1 miliardo di dollari nel riciclaggio di denaro. Il primo è stato arrestato nello Stato di Washington.

Il post CertiK segnala un trasferimento di quasi 1 milione di dollari a Tornado Cash da CoinStats Exploit è apparso per la prima volta su CryptoPotato.