Blockchain-analysebedrijf Chainalysis heeft nieuwe bevindingen gedeeld over de adressen achter de THORChain-aanval. Volgens de analyse die op het X-platform van het bedrijf is gepubliceerd, maakten de aanvallers gebruik van geavanceerde witwastechnieken en voerden ze weken voor de aanval complexe cross-chain fondsoverdrachten uit.
Volgens gegevens van Chainalysis verplaatsen wallets die aan de aanval zijn gekoppeld sinds eind april fondsen tussen Monero, Hyperliquid en THORChain. Het lijkt erop dat de wallets van de aanvallers via Hyperliquid- en Monero-privacybridges fondsen hebben gestort in posities op Hyperliquid, deze activa vervolgens hebben omgezet naar USDC en overgedragen aan het Arbitrum-netwerk. Vervolgens werden een deel van de fondsen naar het Ethereum-netwerk verplaatst en naar THORChain gestuurd om RUNE te staken voor een nieuw toegetreden node, waarvan wordt aangenomen dat dit de bron van de aanval is.
Gerelateerd nieuws: De volgende Spot ETF-jackpot in de VS treft waarschijnlijk deze altcoin
De analyse stelde dat de aanvallers later een deel van de RUNE-activa terugbridgden naar het Ethereum-netwerk en deze verdeelden over vier verschillende verbindingen. Een van deze verbindingen ging rechtstreeks naar de aanvallers, via een tussenliggende wallet, en droeg 8 ETH over naar een adres dat de gestolen fondsen slechts 43 minuten voor de aanval zou ontvangen. In de andere drie verbindingen verliep de fondsstroom in de tegenovergestelde richting.
Chainalysis verklaarde ook dat de betreffende wallets tussen 14 en 15 mei hun ETH-activa terug naar het Arbitrum-netwerk hebben verplaatst, deze vervolgens in Hyperliquid hebben gestort en ten slotte via dezelfde privacybridge naar Monero hebben overgedragen. De laatste overdracht zou minder dan vijf uur voor het begin van de aanval hebben plaatsgevonden.
Het bedrijf voegde eraan toe dat de gestolen fondsen vrijdagmiddag nog niet waren verplaatst, maar dat de aanvallers over geavanceerde cross-chain witwascapaciteiten beschikten.
*Dit is geen beleggingsadvies.
Verder lezen: Achter de schermen van de recent gehackte altcoin blijkt het veel gecompliceerder te zijn


