תוקפי גשר חורי תולעת החלו להעביר אתרים גנובים (ETH)


תמונת מאמר

ולדיסלב סופוב

חוקרים שמו לב שתוקפי פרוטוקול Wormhole החלו להזרים כספים גנובים למנגנוני הימור

תוכן

לאחר שתקה במשך כמעט שנה, הקבוצה שתקפה את מנגנון גשר חור תולעת, עם 325 מיליון דולר שנגנבו, החלה להעביר את הכספים באופן אקטיבי. כמה מומחי DeFi מכנים את התוקף "אחד מאיתנו". למה?

Ethers (ETH) מפריצת Wormhole נמצאים במנוסה: פרטים

אתמול, 23 בינואר 2023, קריפטו טוויטר הבחינה בעליית הפעילות בחשבון המעורב בפריצת חור התולעת במרץ 2022. בשתי עסקאות, רשע עטפו מעל 180,000 אתרים (ETH) ל-Staked Ethers (stETH) ב-Lido Finance (LDO) ).

לאחר מכן, הם שאלו מטבעות יציבים של Dai (DAI), תוך שימוש ב-stETH כבטוחה. בסך הכל, כמעט 15 מיליון דולר ב-DAI הושאלו ולאחר מכן הוחלפו לחלק נוסף של stETH. הודות לפעילותם, המחיר של stETH עלה וההצמדה של 1:1 לקצב ה-ETH אבדו.

ככזה, התוקף של חור התולעת הפך לאחד המעריצים הגדולים ביותר בלידו (LDO), וקיבל אלפי wstETH על תרומתו. בעוד שחלק מהפרשנים הציעו שייתכן שהוא/היא פשוט נסחר עם מינוף, אחרים בטוחים שהלבנת הון היא המטרה האמיתית של הפעולה המתוחכמת הזו שעדיין נמשכת.

לפי המעקב האנליטי של DappRadar, הפעלת הארנק של התוקף של חור התולעת הביאה לעלייה של 43.6% בנפח התפעולי של לידו; גם אסימון LDO עולה ב-10% תוך 24 שעות.

כפי שסוקרה על ידי U.Today בעבר, התקפה על חור תולעת הפכה לפריצת ה-DeFi המאסיבית הראשונה של 2022. הרמאים הצליחו להטביע 120,000 אתרים עטופים (wETH) ב-Blockchain של Solana (SOL) מבלי לספק בטחונות.

בתוך כמה שבועות, 120,000 הפסדי ETH פוצו על ידי חברת Jump Crypto.

למה זה מסוכן?

אנדרו קאנג מ-Mechanism Capital הציע באופן אירוני למחצה שהתוקף עשוי להיות מעוניין להכפיל את חלקו על מנת לפצות את הקורבנות:

נצלן חור תולעת מתחיל להחליש את עמדת ה-ETH שלו ב-150 מיליון דולר. באמת אחד מאיתנו.

עם זאת, כמה פרשנים אחרים פחות אופטימיים. על ידי השגת נתח כה מסיבי באסימוני DeFi, התוקף יכול בקלות "לשטוף" את מערכת הממשל של פרוטוקול DeFi בקנה מידה גדול, לטענתם.

כמו כן, אסטרטגיה זו פותחת הזדמנויות למניפולציות במחירים ולביטול ההצמדה של עוד יותר נכסים.

מקור: https://u.today/wormhole-bridge-attackers-started-moving-stolen-ethers-eth