• WazirX saldırısını gerçekleştiren hacker, çalınan 230 milyon doları aklama yoluyla aktarmayı bitirmeye yakın.

  • Bu para önce ETH'ye transfer edildi, ardından Tornado Cash'e aktarıldı.

  • Vaka, merkezi olmayan finans alanında fonların izlenmesi ve geri kazanılmasındaki sorunları ortaya koymaktadır.

WazirX hacker'ı şu anda 230 milyon dolarlık zimmete geçirilmiş fonu içeren bir kara para aklama çılgınlığının son aşamasında. Son güncellemede belirtildiği gibi, hacker "0xa6e" adresine sahip yeni oluşturulmuş bir cüzdana 3.792 ETH (9,93 Milyon $) çekti. Bu transfer bir saat önce gerçekleşti ve bu, birkaç hafta süren karmaşık kara para aklama sürecinin son aşaması.

https://twitter.com/spotonchain/status/1838851740860584306

Çalınan bu Ethereum artık kripto paralardaki işlemlerin kaynağını ve hedefini gizlemek için sıklıkla kullanılan merkezi olmayan bir platform olan Tornado Cash aracılığıyla aklanıyor. İlk saldırı 18 Temmuz 2024'te gerçekleştirildi. Bir siber suçlu, saldırıya uğrayan ve 230 milyon dolar değerinde kripto para çalan bir Hint kripto para borsası hizmeti olan WazirX'i ihlal etti.

Daha sonra, çalınan paranın yaklaşık %75'i, işlemleri anonimleştirmek amacıyla 61.700 ETH'ye dönüştürüldü. 3 Eylül'den itibaren, hacker fonları yeni cüzdanlara ayırmaya ve çeşitlendirmeye başladı, tüm süreci bir aşama dizisi olarak gördü, böylece parayı hack'ten uzaklaştırdı.

Kara Para Aklama ve İzlemenin Karmaşıklığı

Son 22 günde, hacker Ethereum'u sürekli olarak çekiyor, onları başka cüzdanlara taşıyor ve karıştırma hizmetleriyle kötü şöhretli Tornado Cash'ten geçiriyor. Bu yapılandırılmamış mekanizma, bir kullanıcının Ethereum'u ilgili cüzdan adreslerinin anonimliğiyle transfer etmesini/almasını sağlıyor ve böylece dolandırıcılar, temerrüt edenler ve diğerleri gibi kişilerin gözdesi haline geliyor.

Dava, kolluk kuvvetlerinin Merkezi Olmayan Finans - veya kısaca DeFi - bağlamında nasıl çalıştığını gösteriyor. Tornado Cash gibi hizmetleri kullanma yeteneği ve birçok cüzdanın kurulması, para aklama sistemine dahil edildikten sonra parayı takip etmeyi neredeyse imkansız hale getiriyor. Dahası, DeFi platformları geleneksel finansal düzenlemenin kapsamı dışında yer alıyor ve yasadışı faaliyetlerin tüm belirtileri bir şüphe durumunda bile ele alınamıyor.

Son Transferler Devam Ediyor: WazirX Hacker'ının Neden Neredeyse İzlenemez Olduğu başlıklı yazı ilk olarak Crypto News Land'de yayınlandı.