O hacker de $ 5 milhões da Ankr desanonimiza com transações erradas, fundos transferidos para Huobi

O hacker que comprometido plataforma de infraestrutura web3 Ankr no início de dezembro, levando a uma perda de $ 5 milhões em BNB, cometeu um grande erro ao rastrear os fundos de volta para sua carteira original.

Em um Twitter de 3 de janeiro fio, pseudônimo detetive blockchain ZachXBT compartilhou dados mostrando o erro. Ankr hackers endereço anonimizou o processo com Tornado.Cash, mas decidiu enviá-lo para o mesmo endereço de um detentor de fundos desanonimizados. Isso levou ZachXBT a descobrir o endereço de depósito do hacker na exchange de criptomoedas Huobi.

Imagem
Gráfico de rastreamento de transações do hacker Ankr. | Cortesia de ZachXBT

Ainda assim, Huobi ainda não congelou a conta controlada pelo hacker e permitiu que os fundos fossem transferidos para a Binance Smart Chain, onde ainda estão localizado.

Ankr hack: uma breve história

Ankr, uma troca de criptografia centralizada, descoberto a atividade maliciosa, parando temporariamente algumas operações no início de dezembro. No entanto, antes que pudessem aplicar medidas de segurança imediatas, eles já haviam incorrido em uma perda de $ 5 milhões em BNB.

A equipe da Ankr atribui o hack a um ex-funcionário que “agiu maliciosamente para conduzir uma combinação de engenharia social e ataque à cadeia de suprimentos, inserindo código malicioso” no sistema.

Os hackers poderia acessar a chave privada do desenvolvedor e modifique o contrato inteligente para aBNBc, o token de staking líquido BNB da Ankr.

Isso deu aos hackers o acesso para criar uma quantidade infinita de tokens e, como resultado, eles foram capazes de cunhar mais de 20 trilhões de Ankr com recompensa em BNB (aBNBc), que mais tarde descartaram, fazendo com que o preço caísse de US$ 300 para menos de $ 2.


Siga-nos no Google Notícias

Fonte: https://crypto.news/ankrs-5m-hacker-deanonymizes-with-wrong-transactions-funds-moved-to-huobi/