🤑 Северокорейская крипто-афера: $10.8 млн исчезли в вихре Tornado Cash! 🌪️

В зрелище столь же абсурдном, как чайная вечеринка викария, пошедшая не по плану, злоумышленник из Radiant Capital с дерзким размахом внес 2 834 в миксер Tornado Cash – спустя целый год после первоначальной кражи. Это, дорогой читатель, последовало за разграблением пула кредитования проекта, которое оставило зияющую дыру в 53 миллиона долларов в его казне. Можно только представить коллективный вздох совета, столь же трогательный, как мокрый фитиль в ночь Гая Фокса.

"Покупай, когда на улицах кровь", — сказал барон Ротшильд. Но не уточнил, чья. Заходи к нам, разбираться в хитросплетениях фондового рынка.

Читать Уоррена Баффетта
  • Негодяи, с талантом к финансовой магии, отмыли более 10,8 миллионов в ETH через Tornado Cash, оставив власти в состоянии замешательства, подобном лисе в курятнике. 🐔
  • Шёпот в коридорах власти намекает, что банда AppleJeus, любимцы КНДР, стоят за этой аферой. Благодаря серии сделок, хитрых, как ласка в курятнике, награбленное выросло с 53 миллионов долларов до ошеломляющих 94 миллионов долларов.

Согласно бдительному CertiK, нашим современным Шерлокам, бандит отмыл примерно $10.8 миллиона в через миксер. Это, в сочетании с их предыдущими обменами на DAI, сделало эти средства отслеживаемыми, как призрак в тумане. 🌫️

График CertiK показывает, что средства были выведены из адрессов мостов, таких как Stargate Bridge, Synapse Bridge, и Drift FastBridge, прежде чем попасть на промежуточный адрес, начинающийся с 0x4afb. Можно только поразиться наглости всего этого.

Из этого основного кошелька средства были распределены с точностью швейцарского часовщика, хотя есть подозрение, что намерения были далеко не благородными. Заметная транзакция показала перемещение 2,236 ETH с 0x4afb на 0x3fe4, прежде чем они были перемещены через три других Ethereum кошелька, как колода карт в руках опытного шулера.

В августе 2025 года негодяи выгрузили 3091 Ethereum, обменяв их на стейблкоины DAI, обеспеченные долларами США, на сумму 13,26 млн долларов США. Затем они были перемещены в несколько кошельков, а затем обменены обратно на ETH, что привело к грандиозному финалу: 2834 ETH были переброшены в Tornado Cash, что сделало их такими же неотслеживаемыми, как шепот во время урагана. 🌪️

До этого злоумышленники владели портфелем в 14 436 ETH и 35,29 миллиона DAI на общую сумму 94,63 миллиона долларов. Можно только представить, как пробки от шампанского выскакивают в каком-то темном уголке Интернета.

Бедняги Radiant Capital сотрудничают с ФБР, Chainaанализ и группой компаний, занимающихся безопасностью веб-3, таких как SEAL911 и ZeroShadow, чтобы вернуть украденные средства. Увы, шансы на успех тонки, как талия балерины, особенно сейчас, когда средства ушли в криптоэфир.

Что постигло Radiant Capital?

В роковой день 16 октября 2024 года кредитный пул Radiant Capital был взломан, что привело к потере 53 миллионов долларов США сетями ARB и BSC. Эта атака, столь же разрушительная, как слон в посудной лавке, стала одним из самых вопиющих крипто-эксплойтов года.

Злоумышленник, проявив хитрость и остроту, получил контроль над 3 из 11 прав подписи в кошельках с мультиподписями системы. Затем они подменили договор реализации кредитного пула, разворовав средства, как сорока с блестящей безделушкой. Использованное вредоносное ПО INLETDRIFT было специально разработано для проникновения в оборудование macOS — современный троянский конь.

После кражи средства были конвертированы в 21 957 ETH на сумму 53 миллиона долларов. Злодей, обладающий склонностью к инвестициям, удерживал ETH почти десять месяцев, позволив активам вырасти до 94 миллионов долларов. Перед такой дерзостью можно только снять шляпу, хотя она, конечно, вполне предосудительна.

Согласно вскрытию, проведенному Mandiant, хакера подозревают в связях с Северной Кореей. Предполагается, что за этим подлым деянием стоит группа AppleJeus, дочерняя организация хакерской сети КНДР. Это второе взлом для Radiant Capital после более раннего взлома кредита на сумму 4,5 миллиона долларов. Интересно, задумывались ли они о карьере в сфере кибербезопасности, учитывая их склонность привлекать к себе неприятности.

Смотрите также

2025-10-23 09:59