Iată cum un atacator a furat mai mult de 4 milioane de dolari din protocolul Makina Finance și probabil pregătește o strategie de spălare a banilor. Makina Finance a suferit un incident majorIată cum un atacator a furat mai mult de 4 milioane de dolari din protocolul Makina Finance și probabil pregătește o strategie de spălare a banilor. Makina Finance a suferit un incident major

Exploatare de 4,2 milioane $ lovește Makina Finance, 1.300 ETH furate: Detalii

Iată cum un atacator a furat mai mult de 4 milioane de dolari de la protocolul Makina Finance și probabil pregătește o strategie de spălare a banilor.

Makina Finance a suferit un eșec major în această dimineață când un atacator a vizat platforma și a plecat cu milioane în active digitale. 

Până în prezent, incidentul arată din nou cât de răspândite au devenit hack-urile și furturile în spațiul cripto astăzi.

Detaliile atacului asupra Makina Finance

Hack-ul în cauză a lovit pool-ul Makina Finance DUSD/USDC CurveStable în primele ore ale zilei de marți. 

PeckShieldAlert a fost primul care a semnalat activitatea suspectă și conform datelor lor, exploatatorul a reușit să dreneze aproximativ 1.299 ETH. La momentul hack-ului, aceste token-uri valorau aproximativ 4,13 milioane de dolari.

Atacatorul nu a pierdut timp în schimbarea activelor furate în Ethereum după retragerea fondurilor.

Hackerii tind să facă acest lucru deoarece ETH oferă lichiditate mai mare și este mult mai ușor de mutat fără a declanșa semnale de alarmă. 

De asemenea, i-a permis vinovatului să își stabilizeze câștigurile înainte ca investigatorii să poată îngheța token-urile originale.

Cum a folosit hackerul MEV pentru a se ascunde

Datele on-chain arată că hackerul a direcționat fondurile printr-o adresă de constructor MEV.

Această metodă ajută la estomparea traseului tranzacției, iar prin utilizarea unui constructor MEV, atacatorul a făcut mult mai dificilă urmărirea fondurilor de către analiști.

După procesul de redirecționare, ETH a fost împărțit între două portofel-uri.

Un portofel deține în prezent 1.023 ETH (care valorează aproximativ 3,3 milioane de dolari), iar un al doilea portofel conține 276 ETH (în valoare de aproape 880.000 de dolari). 

Împrumuturile flash sunt populare printre hackeri deoarece permit oricui să împrumute sume masive de capital fără garanții, atâta timp cât le returnează în același bloc. 

După drenarea pool-ului, hackerul a folosit acești bani împrumutați pentru a inunda pool-ul DUSD/USDC și a manipula prețurile.

RelatedReading: Hackerul care a furat 282 de milioane de dolari săptămâna trecută, spală 63 de milioane de dolari prin Tornado Cash: CertiK

Boții se alătură haosului

Un alt factor ciudat în acest incident este că hackerul nu a fost singurul care a făcut bani în timpul evenimentului Makina Finance.

Un bot constructor MEV a intervenit efectiv în mijlocul haosului și a anticipat o parte din tranzacție. 

Acești boți scanează rețeaua pentru oportunități profitabile și încearcă să se infiltreze.

Deși botul a câștigat doar aproximativ 0,13 ETH, faptul că s-a întâmplat acest lucru arată cât de agresiv a devenit mediul Ethereum. 

La momentul scrierii acestui articol, Makina Finance nu a publicat o actualizare oficială. Nu există nicio informație despre cum plănuiesc să recupereze fondurile sau dacă utilizatorii vor fi rambursați și această tăcere a creat multă îngrijorare în comunitate. 

Per ansamblu, noul an abia a început și deja asistă la mai multe atacuri majore. 

Deocamdată, cele 4,2 milioane de dolari furate sunt încă inactive în portofelele hackerului și investigatorii vor continua să monitorizeze blockchain-ul pentru orice mișcare. 

Dacă fondurile sunt mutate pe un exchange, poate exista o șansă de a le îngheța. Cu toate acestea, dacă atacatorul folosește un instrument de confidențialitate, banii ar putea fi pierduți pentru totdeauna.

Postarea Exploatare de 4,2 milioane de dolari lovește Makina Finance, 1.300 ETH drenați: Detalii a apărut pentru prima dată pe Live Bitcoin News.

Oportunitate de piață
Logo 4
Pret 4 (4)
$0.02204
$0.02204$0.02204
-3.67%
USD
4 (4) graficul prețurilor în timp real
Declinarea responsabilității: Articolele publicate pe această platformă provin de pe platforme publice și sunt furnizate doar în scop informativ. Acestea nu reflectă în mod necesar punctele de vedere ale MEXC. Toate drepturile rămân la autorii originali. Dacă consideri că orice conținut încalcă drepturile terților, contactează service@support.mexc.com pentru eliminare. MEXC nu oferă nicio garanție cu privire la acuratețea, exhaustivitatea sau actualitatea conținutului și nu răspunde pentru nicio acțiune întreprinsă pe baza informațiilor furnizate. Conținutul nu constituie consiliere financiară, juridică sau profesională și nici nu trebuie considerat o recomandare sau o aprobare din partea MEXC.