與 CoinStats 漏洞利用者相關的錢包被發現將價值近 100 萬美元的以太幣轉移到加密貨幣混合協議 Tornado Cash。

區塊鏈安全公司 CertiK 指出,6 月份與 CoinStats 漏洞相關的兩個錢包已將 311 ETH(價值約 959,000 美元)轉移到 Tornado Cash。一個錢包轉移了 211 ETH,而另一個錢包向加密貨幣混合器發送了 100 ETH。

加密貨幣混合器通過將可能被識別的資金與許多其他資金組合在一起來保持交易的私密性。這可以匿名化服務之間的資金轉移,並經常被黑客用來洗白他們的不義之財。

CoinStats 安全漏洞影響了 1,590 個錢包

6 月 22 日,加密貨幣投資組合管理公司 CoinStats 在一次影響 1,590 個加密錢包的資料外洩事件後暫停了用戶活動。該公司宣布已關閉該應用程式以「隔離安全事件」。

該公司表示,攻擊已得到緩解,並指出「所有連接的錢包和 CEX 均未受到影響」。該公司敦促受影響的用戶使用匯出的私鑰轉移資金。

6 月 30 日,CoinStats 表示,他們正在優化交易資料庫並轉移到不同的平台,以提高效率和可靠性。該公司還表示,他們正在透過升級和審計來增強系統。

7 月 3 日,CoinStats 宣布其平台功能已恢復並全面運作。

相關:擬議的美國區塊鏈完整性法案將禁止加密貨幣混合器兩年

CoinStats 駭客攻擊是由「社會工程」員工造成的

6 月 26 日,CoinStats 執行長 Narek Gevorgyan 透露了一些調查細節。據 Gevorgyan 稱,他們的基礎設施遭到駭客攻擊,有證據表明他們的一名員工被誘騙將惡意軟體下載到工作電腦中。格沃爾吉安說:

“我們的 AWS 基礎設施遭到駭客攻擊,有強有力的證據表明這是我們的一名員工所為,該員工經過社會工程將惡意軟體下載到他的工作電腦上。”

這位高層還對那些在襲擊中失去資金的人表示同情,並強調他們將支持受害者,並已經討論了他們的選擇。

社區成員報告損失數百萬美元,其中一個錢包據稱損失了近 900 萬美元的 Maker (MKR)。

CoinStats 在 7 月 5 日的更新中強調,它仍在調查該事件,並正在採取行動確保其新基礎設施的安全。該公司表示,他們將很快分享更多訊息,包括受害者支持措施。

雜誌:「Raider」投資者正在掠奪 DAO——Nouns 和 Aragon 分享經驗教訓