Злоумышленник WazirX перевел 5000 ETH на новый кошелек и начал отмывать средства через криптомикшер Tornado Cash.

По данным PeckSheildAlert, злоумышленник WazirX перевел 5000 ETH (примерно 12 миллионов долларов США) на новый адрес, идентифицированный как «0x2…968», а затем начал переводить средства в Tornado Cash — сервис микширования, который, по утверждениям регуляторов, помог отмыть криптовалютные средства на сумму 7 миллиардов долларов США с 2019 года.

#PeckShieldAlert Адрес, помеченный как#WazirXExploiter, перевел 5 тыс. $ETH (стоимостью ~12 млн долларов США) на новый адрес 0x2D29…a968 18 июля индийская биржа#CEXWazirX столкнулась с серьезной уязвимостью, в результате которой было украдено более 230 млн долларов США в криптовалюте. pic.twitter.com/12qlK9Q0KF

— PeckShieldAlert (@PeckShieldAlert) 5 сентября 2024 г.

После написания сообщения эксплуататор отправил 1600 ETH (около $3,8 млн) в криптомикшер в течение 30 минут после получения средств на новый кошелек, при этом осталось 3399,92 (около $8,19 млн). Средства были отправлены 16 переводами партиями по 100 ETH.

Эксплуататор WazirX переводит средства в Tornado Cash. | Источник: Etherscan

Всего два дня назад, 2 сентября, злоумышленник отмыл еще 2600 Ether (ETH), что на тот момент стоило $6,5 млн, через маршрут Tornado Cash. Похожая схема была зафиксирована, когда средства переводились партиями по 100 ETH в 26 транзакциях.

Вам также может понравиться: WazirX открывает частичный вывод средств в INR, снижает комиссии на 60%

🚨ВНИМАНИЕ🚨Хакер @WazirXIndia начал переводить украденные средства в @TornadoCash по адресу https://t.co/bXF5gBKvxjИнцидент, который был раскрыт системой @Cyvers_ 18 июля 2024 года, привел к убыткам в размере 235 миллионов долларов. На данный момент злоумышленник перевел 2600 $ETH (6,5 миллиона долларов) в Tornado Cash!… https://t.co/egLcmhaYYb pic.twitter.com/jIlx9RND2y

— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) 2 сентября 2024 г.

С учетом недавних переводов злоумышленнику удалось отмыть в общей сложности 4200 ETH, что по текущему рыночному курсу составляет 10,11 млн долларов США.

WazirX потеряла в общей сложности 235 миллионов долларов в результате атаки 18 июля, которая парализовала работу биржи и вынудила ее прибегнуть к сингапурской схеме урегулирования — процессу реструктуризации в соответствии с законами и правилами страны о несостоятельности.

Тем временем клиенты WazirX выразили свое недовольство ограничением на вывод только 66% своих средств после того, как биржа объявила о поэтапном выводе средств в INR с 26 августа. Многие пользователи считают, что этот частичный доступ недостаточен, и выразили обеспокоенность в социальных сетях, в то время как другие задаются вопросом, когда возобновится вывод криптовалюты.

Подробнее: WazirX объявляет о выводе средств в индийских рупиях и предоставляет обновления для держателей криптовалюты