Der 5-Millionen-Dollar-Hacker von Ankr deanonymisiert mit falschen Transaktionen, Gelder wurden nach Huobi verschoben

Der Hacker, der kompromittiert Die web3-Infrastrukturplattform Ankr beging Anfang Dezember, was zu einem Verlust von BNB im Wert von 5 Millionen US-Dollar führte, einen großen Fehler bei der Rückverfolgung von Geldern in ihre ursprüngliche Brieftasche.

In einem Twitter vom 3. Januar Faden, teilte der pseudonyme Blockchain-Spürhund ZachXBT Daten, die den Fehler zeigten. Ankr Hacker Adresse anonymisierte das Verfahren mit Tornado.Cash, entschied sich dann aber dafür, es an dieselbe Adresse zu senden, an die jemand deanonymisierte Gelder hält. Dies führte dazu, dass ZachXBT die Hinterlegungsadresse des Hackers bei der Krypto-Börse Huobi entdeckte.

Bild
Transaktionsverfolgungsdiagramm des Ankr-Hackers. | Mit freundlicher Genehmigung von ZachXBT

Dennoch hat Huobi das vom Hacker kontrollierte Konto noch nicht eingefroren und erlaubt, dass die Gelder zur Binance Smart Chain überbrückt werden, wo sie sich noch befinden located.

Ankr-Hack: eine kurze Geschichte

Ankr, eine zentralisierte Krypto-Börse, entdeckt die böswillige Aktivität, wodurch einige Operationen Anfang Dezember vorübergehend eingestellt wurden. Bevor sie jedoch umgehend Sicherheitsmaßnahmen ergreifen konnten, hatten sie bereits einen Verlust von 5 Millionen US-Dollar in BNB erlitten.

Das Ankr-Team schreibt den Hack einem ehemaligen Mitarbeiter zu, der „böswillig gehandelt hat, um eine Kombination aus Social Engineering und Supply-Chain-Angriffen durchzuführen und bösartigen Code in das System einzufügen“.

Die Hacker angeblich zugreifen konnte den privaten Entwicklerschlüssel und ändern Sie den Smart Contract für aBNBc, Ankrs BNB Liquid Staking Token.

Dies gab den Hackern den Zugang, um eine unendliche Menge an Token zu erstellen, und als Ergebnis waren sie in der Lage, über 20 Billionen Ankr-belohnende gestakete BNB (aBNBc) zu prägen, die sie später entsorgten, was dazu führte, dass der Preis von 300 $ auf stürzte weniger als $2.


Folgen Sie uns auf Google News

Quelle: https://crypto.news/ankrs-5m-hacker-deanonymizes-with-wrong-transactions-funds-moved-to-huobi/