Lo sfruttatore dietro il massiccio attacco bridge da 625 milioni di dollari di Ronin è riuscito a trasferire migliaia di ETH allo strumento per la privacy Tornado Cash. Un mese dopo, quello che molti considerano il più grande exploit nella storia della DeFi, i dati on-chain mostrano che il 15% dei depositi di Tornado proviene dall'attaccante Ronin.
Lo ha rivelato Alex Svanevik, CEO della piattaforma di analisi blockchain Nansen.
Il 15% dei depositi di Tornado proviene dallo sfruttatore Ronin pic.twitter.com/yYsisOzJvu
—Alex Svanevik (@ASvanevik) 30 aprile 2022
- Il 23 marzo, la piattaforma di gioco play-to-earn di Axie Infinity, la rete Ronin, ha subito un attacco senza precedenti che ha portato alla perdita di oltre 625 milioni di dollari in USDC ed Ethereum (ETH).
- Durante la scorsa settimana, l'attività dall'indirizzo principale dello sfruttatore, etichettato come Ronin Bridge Exploiter su Etherscan, ha rivelato il continuo movimento di Ether verso indirizzi diversi. La cronologia delle transazioni ha mostrato che sono stati effettuati venti trasferimenti sullo stesso portafoglio Tornado, ciascuno dei quali ha inviato oltre 100 ETH.
- All'inizio di questa settimana, il Federal Bureau of Investigation (FBI) degli Stati Uniti ha rivelato che dietro l'attacco c'era "The Lazarus Group", associato alla Repubblica Democratica Popolare di Corea (RPDC).
- Il famigerato gruppo di hacker è stato poi sanzionato dal Dipartimento del Tesoro.
- I rapporti suggeriscono che il "Gruppo Lazarus" è noto per utilizzare entrate illecite di Pyongyang per finanziare i programmi nucleari e missilistici della nazione totalitaria.
- Tornado Cash, che fornisce la privacy delle transazioni interrompendo il collegamento a catena tra gli indirizzi di origine e di destinazione, è stato nuovamente preso di mira per aver aiutato molti sfruttatori a nascondere i propri indirizzi mentre ritiravano i fondi guadagnati in modo fraudolento.
- Il CEO di Tansen ha fatto un sondaggio su Twitter e ha chiesto ai membri della comunità,
"Argomento delicato ma curioso di sapere come pensano le persone: quale percentuale di fondi dovrebbe provenire da exploit/hack/truffe noti per interrompere l'utilizzo di Tornado?"
- Dopo l'attacco, Tornado Cash ha vietato al gruppo di hacker nordcoreano sponsorizzato dallo stato di utilizzare il suo servizio di mixaggio. In precedenza ha affermato che mentre "mantenere la privacy finanziaria è essenziale per preservare la nostra libertà", tuttavia, non dovrebbe essere a scapito della non conformità.