Bijna $1 miljoen weggesluisd via Tornado Cash door CoinStats hacker
De CoinStats hacker heeft via enkele wallets bijna $1 miljoen aan Ethereum weggesluisd via het crypto mixprotocol Tornado Cash.
ETH weggesluisd
Blockchain beveiligingsbedrijf CertiK heeft op X (Twitter) gemeld dat twee wallets die verband hielden met de CoinStats exploit in juni 311 ETH, ter waarde van ongeveer $959.000, hebben weggesluisd via Tornado Cash:
#CertiKInsight 🚨 Two wallets linked to EOA 0xb48b, labeled CoinStats Exploiter 31, have deposited a combined 311 ETH (~$960k) to @TornadoCash EOA 0xe0994eD541e6E6dc053Fd9eB03A32f3d9A9876C6 still holds 221 ETH 👇
Eén van de wallets verplaatste 211 ETH, terwijl de andere 100 ETH naar Tornado Cash stuurde.
Deze mixprotocollen houden transacties privé door potentieel identificeerbare fondsen te combineren met vele andere fondsen. Dit anonimiseert transacties tussen diensten. Dergelijke protocollen worden vaak gebruikt door hackers om geld wit te wassen.
De inbreuk op CoinStats
Op 22 juni schortte crypto wallet manager CoinStats de gebruikersactiviteit op nadat iemand inbrak die 1.590 crypto wallets trof. Het bedrijf kondigde destijds aan dat ze de applicatie hadden afgesloten om ‘het beveiligingsincident te isoleren’.
Het bedrijf zei dat de aanval was afgezwakt en merkte op dat ‘geen van de aangesloten wallets en CEXs werden getroffen’. Het bedrijf drong er bij getroffen gebruikers op aan om hun geld over te maken met de geëxporteerde privésleutels.
Op 30 juni zei CoinStats dat ze de transactiedatabase optimaliseren en overstappen naar een ander platform om de efficiëntie en betrouwbaarheid te verbeteren. Ook zei het bedrijf dat ze systemen gaan verbeteren met upgrades en audits.
Quick updates! Currently, we're focused on: – Optimizing our transaction database and migrating to a more robust platform for improved efficiency and reliability. – Enhancing our security systems with upgrades and audits to ensure top-notch data protection.
Op 3 juli maakte het bedrijf bekend dat alle functionaliteiten op het platform waren hersteld en het weer volledig operationeel is.
Details over de hack
Op 26 juni onthulde Narek Gevorgyan, de CEO van CoinStats, enkele details van het onderzoek:
What a week it's been. I've been working diligently on CoinStats for the last 6 years. We've experienced many highs and lows, but I believe we've created the best portfolio tracker on the market. Our AWS infrastructure was hacked, with strong evidence suggesting it was done…
Hij laat weten dat de infrastructuur werd gehackt, waarbij er aanwijzingen waren dat één van de werknemers werd misleid om kwaadaardige software naar een werkcomputer te uploaden. Zo zei hij:
“Onze AWS-infrastructuur is gehackt, met sterke aanwijzingen dat dit is gebeurd via een van onze medewerkers die sociaal is ontworpen om kwaadaardige software naar zijn werkcomputer te downloaden.”
Samenvatting
De CoinStats hacker heeft via het crypto mixprotocol bijna $1 miljoen aan ETH weggesluisd. Dit maakt het erg lastig om het geld te traceren. Verder is er nog steeds onderzoek gaande over de exploit.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.