小學我親愛的華生– 2022 年3 月29 日星期二,Play to Earn Axie Infinity 遊戲成為前所未有的黑客攻擊的受害者。 NFT區塊鏈社區被剝奪了6.25 億美元(事實發生時的戰利品價值)並釋放了176,300 以太(ETH)。為了尋找最輕微的動靜,昨天當以太幣被轉移到黑客的以太坊地址之一時發出了一般警報。讓我們聽聽區塊鏈告訴我們什麼。
邪浪人網絡
為了進行我們的調查,我們將從綽號為Ronin Bridge Exploiter 的黑客的主要地址開始。
如果我們回顧幾天,很容易看出黑客使用了多個賬戶來發送該地址上的資金。下面的截圖只是一個例子。
Ronin Bridge Exploiter – 來源:Etherscan
因此,我們清楚地看到發送到其他地址的資金都以自己的方式繼續去中心化到CEX 的錢包,中心化交易所。讓我們舉個例子,跟踪發送給Ronin Bridge Exploiter 4 的1250 個以太幣。它們本身分為兩個帳戶:Ronin Bridge Exploiter 5 和6。
Ronin Bridge Exploiter 4 – 來源:Etherscan
如果我們查看Ronin Bridge Exploiter 5,我們會看到來自4 號的599 ETH 的存款。
Ronin Bridge Exploiter 5 來源:Etherscan
後面跟著3個交易所。一個1 ETH 和另一個15 個。 ETH 被發送到一個賬戶,然後將資金轉移到Crypto.com(一個CEX),而另一筆交易的15 ETH 在錢包中仍然是溫暖的。
帶有ETH 方向的黑客地址crypto.com – 來源:Etherscan
最後是第三次交易所。這是從4 號向Ronin Bridge Exploiter 6 發送的583 ETH。所有落在錢包6 上的資金最終都進入了Ronin Bridge Exploiter 7。火幣34 方向的死胡同(又是一個CEX)。
Ronin Bridge Exploiter 7:發送1233 Ether- 來源:Etherscan
Axie Infinity被黑:以太坊龍成交量風
幾天過去了。幣安使用Ronin 保護其網絡,Axie Infinity 計劃推出新版本的遊戲。這幾乎就像這個著名的黑客是古老的歷史。直到昨天。
事實上,在我們稱為主地址的地址上,2001 ETH 突然移動了。然後出現一個新地址。如果我們查看黑客地址的最新動向,他向Ronin Bridge Exploiter 8 進行了兩筆交易:一筆1000 筆交易和一筆1001 筆交易。
Ronin Exploiter 8 帳戶– 來源Etherscan
然後,黑客將他的現金以100 eth 的小面額發送到Tornado Cash 地址。最後,這種方法似乎沒有向所謂的中心化交易所發送資金那麼天真。
事實上,非託管錢包Tornado 可以是匿名的,無需身份檢查,它不適用於KYC(了解你的客戶)。此外,這個錢包打破了以太坊區塊鏈上的鏈條,從而阻止了交易的完全可追溯性。簡而言之,Tornado Cash 將被盜代幣重新投入使用,並打破了他們與黑客之間的聯繫:這是洗錢。
當幣安再次打開它的橋樑並與Ronin 保護其網絡時,神秘的黑客因此重新出現。 Tornado Cash 的使用隨著中心化交易所的第一步而逐漸消失。在當時看來是錯誤的背後,我們可能會發現一個精心設計的計劃的輪廓。畢竟,正如夏洛克·福爾摩斯所指出的那樣:“沒有什麼比顯而易見的事實更具欺騙性了”。
黑客是不幸的危險,但並非不可避免……安全而冷靜:現在在PrimeXBT 平台上註冊。此外,由於我們的代碼50DEPJDC(附屬鏈接,請參閱官方網站上的條件),你的首次存款可獲得高達7,000 美元的獎金。
文章被黑Axie Infinity:追踪失踪的以太坊首先出現在Journal du Coin 上。
資訊來源:由0x資訊編譯自JOURNALDUCOIN。版權歸作者Magali所有,未經許可,不得轉載