Hacker chuyển 10 triệu USD từ vụ lừa đảo năm 2023 sang Tornado Cash





Một tài khoản được liên kết với một cuộc tấn công lừa đảo vào tháng 9 năm 2023 đã chuyển 10 triệu USD Ether (ETH) sang dịch vụ trộn tiền điện tử Tornado Cash.

e00ef886 6ed0 4ca1 8275 2aa2c181003b

Hacker chuyển tiền sang Tornado Cash. Nguồn: Etherscan.

Vào ngày 21 tháng 3, công ty bảo mật blockchain CertiK đã gắn cờ một tài khoản có liên quan đến vụ hack trị giá 24 triệu USD đã chuyển 3.700 ETH sang Tornado Cash.

Vào thời điểm đó, nhà đầu tư đã mất 24 triệu USD staked ETH từ nhà cung cấp dịch vụ liquid staking Rocket Pool. Vụ hack được thực hiện trong hai giao dịch – một giao dịch lấy đi 9.579 stETH, trong khi giao dịch còn lại lấy đi 4.851 rETH từ cá voi tiền điện tử.

Scam Sniffer, một dự án chống lừa đảo, cho biết nạn nhân đã ký một giao dịch “Increase Allowance” cho phép hacker phê duyệt token. Với hợp đồng thông minh, tính năng này cho phép các bên thứ ba sử dụng token ERC-20 của người khác nếu được chấp thuận.

Tính năng cho phép token đã được nói đến rất nhiều trong không gian tiền điện tử, với một số cảnh báo người dùng về cách các nhà phát triển có thể triển khai các hợp đồng thông minh độc hại để lừa đảo.






Nguồn cafebitcoin.org​
 

Có thể bạn quan tâm

Bên trên
}, 0); });