L'hacker da 5 milioni di dollari di Ankr si deanonimizza con transazioni sbagliate, i fondi vengono spostati su Huobi

L'hacker che compromessa La piattaforma di infrastruttura web3 Ankr all'inizio di dicembre, che ha portato a una perdita di $ 5 milioni di BNB, ha commesso un grave errore nel rintracciare i fondi nel loro portafoglio originale.

In un Twitter del 3 gennaio filo, il detective pseudonimo della blockchain ZachXBT ha condiviso i dati che mostrano l'errore. Ankr hacker indirizzo ha reso anonimo il procedimento con Tornado.Cash, ma poi ha deciso di inviarlo allo stesso indirizzo di uno che detiene fondi deanonimizzati. Ciò ha portato ZachXBT a scoprire l'indirizzo di deposito dell'hacker presso l'exchange di criptovalute Huobi.

Immagine
Grafico di tracciamento delle transazioni dell'hacker Ankr. | Per gentile concessione di ZachXBT

Tuttavia, Huobi non ha ancora congelato l'account controllato dall'hacker e ha permesso che i fondi venissero trasferiti alla Binance Smart Chain, dove sono ancora collocato.

Ankr hack: una breve storia

Ankr, uno scambio di criptovalute centralizzato, scoperto l'attività dannosa, interrompendo temporaneamente alcune operazioni all'inizio di dicembre. Tuttavia, prima che potessero applicare tempestive misure di sicurezza, avevano già subito una perdita di 5 milioni di dollari in BNB.

Il team di Ankr attribuisce l'attacco a un ex dipendente che "ha agito in modo dannoso per condurre una combinazione di ingegneria sociale e attacco alla catena di fornitura, inserendo codice dannoso" nel sistema.

Gli hacker potrebbe accedere secondo quanto riferito la chiave dello sviluppatore privato e modificare il contratto intelligente per aBNBc, il token di staking liquido BNB di Ankr.

Ciò ha dato agli hacker l'accesso per creare una quantità infinita di token e, di conseguenza, sono stati in grado di coniare oltre 20 trilioni di BNB (aBNBc) con premi Ankr, che in seguito hanno scaricato, facendo precipitare il prezzo da $ 300 a meno di $2.


Seguici su Google News

Fonte: https://crypto.news/ankrs-5m-hacker-deanonymizes-with-wrong-transactions-funds-moved-to-huobi/