Fundos Crypto Heist em movimento: Poloniex Hacker transfere US$ 3,4 milhões para Tornado Cash

Como um analista de segurança cibernética experiente, considero as notícias recentes sobre os fundos roubados da bolsa de criptografia Poloniex sendo transferidos pela primeira vez desde o hack de novembro de 2023 um desenvolvimento preocupante. O facto de o hacker ter optado por utilizar um misturador de criptografia como o Tornado Cash indica a sua intenção de lavar os ganhos ilícitos, tornando altamente improvável que devolvam os activos ou cooperem com as autoridades.


Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram



Novas informações surgiram indicando que uma parte dos fundos furtados da exchange de criptomoedas Poloniex foi transferida pela primeira vez desde que o roubo ocorreu há seis meses. Especificamente, uma das contas implicadas, que recebeu os rendimentos roubados em novembro de 2023, transferiu US$ 3,5 milhões para um copo de criptomoeda.

Fundos roubados transferidos pela primeira vez

Como analista, identifiquei um desenvolvimento interessante na investigação em andamento do roubo de criptomoedas. Na noite de segunda-feira, observei um dos endereços de carteira marcados envolvidos no roubo transferindo parte dos ativos roubados para o Tornado Cash, cujo uso atualmente é proibido nos Estados Unidos. Isto representa a primeira transação desse tipo desde o roubo inicial.

De acordo com um relatório da Wu Blockchain, um hacker moveu 100 Ether, equivalente a aproximadamente US$ 308.000 na época, do endereço 0x3E…fDFd para um mixer. Posteriormente, PeckShieldAlert notificou que esse mesmo endereço havia posteriormente transferido 1.100 Ether, ou cerca de US$ 3,5 milhões, para Tornado Cash.

O endereço Ethereum do hacker rotulado 0x3e94…3fdfd transferiu aproximadamente US$ 3,4 milhões em ETH (1,11 mil unidades) para Tornado.cash.
— PeckShieldAlert (@PeckShieldAlert) 7 de maio de 2024

Em novembro de 2023, num incidente de segurança significativo, a Poloniex Exchange, liderada por Justin Sun, sofreu uma violação que resultou no roubo de aproximadamente 125 milhões de dólares. Notavelmente, a PeckShield, uma empresa de segurança blockchain, relatou transações suspeitas originadas das carteiras quentes da exchange antes deste evento. Em resposta, a equipe da Poloniex tomou medidas congelando as contas dos usuários afetados para fins de manutenção.

Apesar de seus esforços, os roubos já haviam ocorrido quando os hackers roubaram milhões em ativos criptográficos. Os relatórios indicam que a exchange sofreu perdas significativas, incluindo US$ 56 milhões em Ether (ETH), US$ 48 milhões em TRON (TRX) e US$ 18 milhões em Bitcoin (BTC). Além disso, ativos menos conhecidos como Pepe (PEPE) e Magic (MAGIC) estavam entre os bens roubados.

Crypto Hacker ignora avisos

Inicialmente, Justin Sun, o fundador da Tron e proprietário de sua exchange, propôs uma recompensa Whitehat de 5% aos hackers que devolvessem os ativos criptográficos roubados. Posteriormente, a Sun aumentou este incentivo de cerca de 6 milhões de dólares para 10 milhões de dólares, alinhando-se com a prática convencional da indústria.

Como investidor criptográfico, observei com pesar que os atacantes não aceitaram a proposta da Sun, apesar do seu aviso inequívoco de que os ativos perderiam valor. Na tentativa de rastrear os fundos roubados, o fundador da Tron, Sun, transferiu US$ 0,10 em ETH para as carteiras previamente identificadas como tendo recebido os ganhos ilícitos.

Como analista, eu interpretaria a declaração da Sun da seguinte forma: observei na comunicação que determinados endereços foram designados como inelegíveis. Além disso, alertei os potenciais comerciantes contra o envolvimento com o suspeito de hacker, explicando que tal interação poderia resultar potencialmente no congelamento das suas contas.

Acredita-se que o ataque cibernético Poloniex tenha sido orquestrado pela notória gangue de hackers norte-coreana, Lazarus Group. Com base nas estatísticas da CoinGecko, este incidente prejudicou gravemente a reputação da exchange entre os usuários, resultando em uma pontuação de confiança de apenas 5 em 10 pontos.

Do meu ponto de vista como pesquisador, as transações mais recentes indicam que é improvável que os fundos sejam recuperados com base na avaliação do Wu Blockchain. O invasor empregou recursos de privacidade para ocultar o paradeiro dos fundos, evitando a transferência direta para bolsas para possível recuperação.

Os reguladores globais têm utilizado a questão da utilização criminosa indevida de ferramentas de privacidade como justificação para um escrutínio intensificado do sector da privacidade. No entanto, é essencial lembrar que a privacidade financeira continua a ser vital para proteger as informações dos utilizadores. O emprego eficaz de ferramentas de privacidade também pode proteger os investidores de riscos potenciais.

Como investidor em criptomoedas, não posso deixar de expressar minha preocupação com o número crescente de hacks de criptomoedas relatados recentemente. Somente no primeiro trimestre de 2024, mais de meio bilhão de dólares foram roubados de vários projetos de criptografia por atores mal-intencionados. Embora tenha havido uma diminuição notável neste tipo de incidentes durante o mês de Abril, os especialistas ainda nos lembram que devemos permanecer vigilantes e reforçar as nossas medidas de segurança.

2024-05-08 05:12