Tin tặc Unizen chuyển $2.1 triệu quỹ bị đánh cắp đến Tornado Cash

Tin tặc Unizen chuyển $2.1 triệu quỹ bị đánh cắp đến Tornado Cash

Việc tin tặc sử dụng Tornado Cash đánh dấu sự chuyển động đầu tiên của số quỹ bị đánh cắp từ Unizen kể từ tháng Ba, làm gia tăng lo ngại về an ninh.

Một địa chỉ bị gán mác tin tặc liên quan đến vụ hack giao thức tài chính phi tập trung (DeFi) Unizen đã chuyển 865.4 Ether, trị giá khoảng $2.16 triệu, đến Tornado Cash.

Công ty bảo mật blockchain PeckShield đã báo cáo về việc chuyển tiền của tin tặc đến dịch vụ trộn tiền vào ngày 7 tháng 8, tiết lộ đây là lần chuyển động đầu tiên của số quỹ bị đánh cắp kể từ ngày 8 tháng 3.

Vào thời điểm xảy ra vụ hack, Unizen đã thông báo rằng các người dùng bị thiệt hại $750,000 trở xuống sẽ được hoàn tiền, với việc hoàn tiền bắt đầu từ ngày 11 tháng 3.

Cointelegraph đã liên hệ với Unizen để yêu cầu bình luận về tình hình nhưng không nhận được phản hồi trước khi bài viết được xuất bản.

Quỹ chuyển đến Tornado Cash

Vào ngày 7 tháng 8, quỹ bị đánh cắp, bao gồm stablecoin Dai (DAI), bắt đầu rời khỏi ví của tin tặc lần đầu tiên kể từ vụ hack Unizen cách đây 151 ngày.

Vào lúc 4:12 sáng UTC, 500,000 DAI đã được gửi đi, tiếp theo là một lượng 1,679,859 DAI được chuyển đến một ví không rõ (0x8660…84d7).

Từ 4:14 sáng, tin tặc bắt đầu chuyển đổi 2,179,859 DAI thành 863.67 Ether (ETH). Sau đó, tin tặc đã gửi ETH qua 26 giao dịch riêng biệt từ 5:35 sáng đến Tornado Cash.

Quỹ bị chuyển đến Tornado Cash bởi tin tặc. Nguồn: Etherscan

Hoàn tiền quỹ bị đánh cắp

Vào ngày 11 tháng 3, Unizen thông báo rằng CEO của công ty, Sean Noga, đã bổ sung quỹ cho công ty để tạo điều kiện hoàn tiền cho các nạn nhân của vụ hack $2.16 triệu.

Thông báo giải thích rằng quỹ hoàn lại sẽ được thực hiện bằng Tether (USDT) hoặc USD Coin (USDC).

Đối với các người dùng bị thiệt hại hơn $750,000 trong vụ hack, giao thức DeFi đã giải thích rằng họ sẽ xử lý các trường hợp này theo từng trường hợp cụ thể.

Các biện pháp bảo mật sau vụ hack

Sau vụ hack vào tháng Ba, CTO của Unizen, Martin Granström, đã thông báo trên X rằng công ty đang hợp tác với các công ty bảo mật bên thứ ba và cơ quan thực thi pháp luật để xác định tin tặc.

Granström cho biết công ty sẽ chia sẻ báo cáo sự cố và đầu tư nhiều hơn vào bảo mật trong tương lai.

Read more

## The below codes work for latest Ghost default theme source - v1.2.3