Kẻ tấn công hiện đã chuyển 213 triệu đô la trong số 320 triệu đô la mà chúng đã đánh cắp từ Wormhole năm ngoái.
Tin tặc đã khai thác Wormhole cầu xuyên chuỗi của Solana một năm trước đã chuyển thêm 61 triệu đô la ether (ETH) từ số tiền bị đánh cắp.
Công ty bảo mật chuỗi khối PeckShield đã tiết lộ vào Chủ nhật rằng kẻ khai thác đã chuyển một số tài sản sang giao thức phi tập trung dựa trên Ethereum MakerDAO.
Kẻ tấn công lỗ sâu lại di chuyển số tiền bị đánh cắp
Nhớ lại rằng Cầu Wormhole làkhai thác vào tháng 2 năm 2022 sau khi một lỗ hổng trên nền tảng cho phép kẻ tấn công đúc ETH được gói (wETH) mà không cần gửi ETH.
Thủ phạm đã lấy đi 120.000 wETH trị giá khoảng 320 triệu đô la, khiến nó trở thành một trong những vụ hack lớn nhất vào năm 2022.
Mặc dù các nhà phát triển Wormhole đã đưa ra mức tiền thưởng 10 triệu đô la để đổi lấy việc trả lại tài sản bị đánh cắp, nhưng kẻ khai thác vẫn im lặng và tài khoản không hoạt động.
Sau gần một năm,Tiền điện tửbáo cáo vào tháng trước, kẻ tấn công đã lần đầu tiên chuyển số ETH trị giá 155 triệu đô la từ ví sang sàn giao dịch phi tập trung (DEX) OpenOcean.
Kẻ khai thác hiện đã chuyển một loạt tài sản khác sang MakerDAO để mua stablecoin DAI theo thuật toán và đặt cược ETH (stETH).
Theo PeckShield, kẻ tấn công đầu tiên đã di chuyển tài sản trị giá 46 triệu đô la, bao gồm 24.400 ETH được đặt cọc (wstETH) trị giá 41,4 triệu đô la và 3.000 Rocket Pool ETH (rETH) trị giá khoảng 5 triệu đô la.
Tin tặc đã hoán đổi các mã thông báo đã di chuyển lấy 16,6 triệu DAI và sử dụng chúng để mua 9.750 ETH với giá 1.537 đô la mỗi mã và 1.000 mã thông báo stETH với giá 1.543 đô la mỗi mã. Sau đó, kẻ khai thác đã gói các mã thông báo đã mua với giá 9.700 wstETH.
PeckShield cũng lưu ý rằng kẻ tấn công đã chuyển thêm 8.800 wstETH trị giá khoảng 15 triệu USD sang MakerDAO.
#PeckShieldAlert Công cụ khai thác mạng Wormhole 0x629e đã cung cấp số tiền điện tử trị giá 46 triệu đô la, bao gồm 24,4 nghìn$wstETH ($41,4 triệu) & 3k$rETH (~5 triệu đô la), đến MakerDAO với giá 16,6 triệutặng $ & đã sử dụng chúng để mua 9,75k$ETH ($ETH ở mức $1,537) & 1k$stETH ($ETH ở mức $1.543), sau đó gói chúng với giá ~9,7 nghìn$wstETHpic.twitter.com/BRfygHgpit
- PeckShieldAlert (@PeckShieldAlert)Ngày 12 tháng 2 năm 2023
216 triệu đô la đã di chuyển cho đến nay
Tổng cộng, kẻ khai thác đã chuyển 216 triệu đô la trong số 320 triệu đô la bị đánh cắp được gửi vào ví liên quan đến vụ hack.
Đáng chú ý, trong lần chuyển tiền đầu tiên vào tháng 1, các nhà phát triển Wormhole đã nhắc lại lời đề nghị tiền thưởng 10 triệu đô la trước đó của họ trong một tin nhắn được nhúng trong một trong các giao dịch nhưng không nhận được phản hồi nào từ kẻ tấn công.