随着资金通过 Tornado Cash 转移,Kraken 和 Coinbase 用户因加密货币盗窃损失 670 万美元

在攻击者从与 Kraken 和 Coinbase 关联的账户中提取资金后,一名加密货币用户损失了约 670 万美元的数字资产。
Wu Blockchain 强调的这一事件显示,从受害者的交易账户中提取了大量 ETH、BTC 和 cbBTC。
要点
黑客从交易所账户中盗取 ETH、BTC 和 cbBTC 后,一名 Kraken 和 Coinbase 用户损失了 670 万美元。
链上分析师 Spectre 将被盗资产追踪到与快速流动的洗钱交易相关的钱包。
据称,盗窃事件发生后不久,攻击者通过 Tornado Cash 转移了约 530 万美元。
该事件加剧了人们对网络钓鱼、恶意软件和针对加密货币持有者的针对性攻击的日益担忧。
Kraken 和 Coinbase 账户损失数百万美元
据 Spectre 称,受害者的 Kraken 账户总共提取了 1,554 美元 ETH,价值约 330 万美元,还有 10.5 美元比特币。与此同时,攻击者从 Coinbase 提取了 34.1 个 cbBTC,价值约 260 万美元。
被盗资金追踪至以下钱包地址:
以太坊地址:0xd…79982A
比特币地址:bc1…6nqv3
初步报告表明,盗窃事件可能是针对账户持有人的人身攻击造成的。然而,斯佩克特后来更新了评估,称该事件可能不涉及身体胁迫。
据称通过龙卷风现金洗钱 530 万美元
区块链分析显示,攻击者通过 Tornado Cash 快速转移了大部分被盗资产,Tornado Cash 是一种加密货币混合器,经常用于掩盖以太坊上的交易轨迹。
Spectre 声称,大约 530 万美元已经存入 Tornado Cash。换句话说,攻击者在盗窃发生后不久就开始洗钱。
与此同时,分析师没有提供有关攻击者如何访问受害者交易账户的更多详细信息。然而,这一事件加剧了人们对账户安全和涉及中心化交易所的有针对性的加密货币盗窃的担忧。
安全担忧持续上升
该案例凸显了高价值加密货币持有者面临的持续风险,因为攻击者利用受损的凭证、网络钓鱼、恶意软件和社会工程来获取对交易所账户的访问权限。
值得注意的是,Kraken 和 Coinbase 提供了双因素身份验证、提款保护工具和账户白名单功能等安全措施。然而,复杂的攻击继续影响整个行业的用户。