Більше половини ефіру (ETH) вартістю 100 мільйонів доларів, пов’язаного з сумнозвісним зломом Poloniex у листопаді 2023 року, було виведено через протокол конфіденційності Tornado Cash.

10 листопада 2023 року гаманці криптобіржі Poloniex зафіксували масові несанкціоновані відтоки. Пізніше розслідування підтвердило, що через злом було втрачено ETH на суму понад 100 мільйонів доларів.

Незважаючи на те, що Poloniex стверджувала, що ідентифікувала хакера через кілька тижнів, і запропонувала винагороду в 10 мільйонів доларів, викрадені кошти так і не повернулися на біржу. За словами фірми безпеки блокчейну CertiK, інцидент, ймовірно, був «компрометацією закритого ключа».

У відповідь на підозрілі відтоки біржа тимчасово вимкнула скомпрометований гаманець.

Повідомлення в мережі від Poloniex хакеру. Джерело: PeckShield

Через півроку з'ясувалося, що хакер Poloniex не мав наміру повертати вкрадені кошти. Фірма з розслідування блокчейнів PeckShield виявила, що більше половини здобичі було переведено через Tornado Cash, протокол, який використовується для анонімізації активів.

Хакер Poloniex переказує вкрадені кошти на гаманець Tornado Cash. Джерело: PeckShield

Хакер перемістив понад 17 800 ETH із шести різних гаманців на одну адресу Tornado Cash, як показано на блок-схемі вище. На момент передачі токени коштували приблизно 53,3 мільйона доларів.

За темою: компанія Pike Finance отримала 1,6 мільйона доларів у другому випадку за 3 дні

Poloniex незабаром відновила роботу, незважаючи на невдачу в 100 мільйонів доларів, дозволивши інвесторам вносити та знімати криптовалюту за бажанням.

Біржа призначила «компанію з аудиту безпеки найвищого рівня», щоб підвищити безпеку коштів на Poloniex і уникнути подібних зломів у майбутньому. У той час. Компанія сказала:

«Наразі вони знаходяться на завершальній стадії аудиту безпеки та процесів перевірки для Poloniex. Після завершення аудиту ми негайно відновимо послуги депозиту та зняття коштів на нашій платформі».

Власник Poloniex Джастін Сан, який придбав біржу в 2019 році, пообіцяв повністю відшкодувати користувачам, які постраждали від злому, стверджуючи, що Poloniex «зберігає здорове фінансове становище» і шукає співпраці з іншими біржами для повернення втрачених коштів.

Журнал: Що насправді роблять криптомаркет-мейкери? Ліквідність, або маніпулювання