Ormehulsangribere overfører $2.9 mio. USDC til en ny tegnebogsadresse måneder efter hacket

Udbyttere af Wormhole Network har overført $2.9 mio. USDC til en ny ethereum (ETH)-pung baseret på en indberette af kryptosikkerhedswebstedet, Mistrack. Over 120,000 ETH blev stjålet i begyndelsen af ​​februar 2022 fra Wormhole, hvilket gør det til et af de største røveri i kryptohistorien.

En sikkerhedsfejl, der kostede millioner af dollars

Ormehul blev hacket, da en angriber (eller en gruppe) lavet af med tæt på $325 mio. ved at udnytte en sikkerhedsfejl. En opdatering i deres GitHub-lager var årsagen. Opdateringen afslørede en rettelse til en fejl, der endnu ikke skulle implementeres. 

På Wormholes Twitter bekræftede de, at hacket fandt sted og gav det nøjagtige stjålne beløb.

Angriberen brugte en gyldig signatur til at få adgang til en transaktion på solana (SOL) blockchain. Denne transaktion gav dem mulighed for frit at præge over 120,000 indpakket ethereum (wETH), svarende til omkring 325 millioner dollars i skrivende stund.

Hackerne overførte penge fra Wormhole, før de byttede stjålne ETH for omkring $250 mio. Denne transaktion likviderede platformens ETH, der blev holdt som sikkerhed for solana, samtidig med at den fremtvang et fald på 10 % i SOLs priser.

Stablecoins under beskydning

Sårbarheden gjorde det muligt for angriberne midlertidigt at efterlade et stort hul mellem det almindelige og WETH i Wormhole-broen. 

Efterfølgende kom stablecoins under beskydning fra regulatorer, da de har påvirket det bredere finansielle marked i høj grad i de senere år, med et godt eksempel på UST kollaps

Regulatorer er bekymrede for, at digitale valutaer kan påvirke det traditionelle pengemarked negativt. Normalt, når de konverterer digitale penge til fiat-penge, skal udstedere sælge deres aktiver i reserve. Det betyder, at en stor del af amerikanske skatkammerbeviser, som Circle har som reserve for USDC i omløb, skulle likvideres.


Følg os på Google Nyheder

Kilde: https://crypto.news/wormhole-attackers-transfer-2-9m-usdc-to-a-new-wallet-address-months-after-hack/