Nhóm tin tặc trong vụ hack Harmony Protocol đã gửi 36 triệu USD trong số 100 triệu USD ETH bị đánh cắp cho một dịch vụ trộn.
Theo PeckShield, các tin tặc đánh cắp 100 triệu USD altcoin từ cây cầu Horizon của Harmony Protocol đã bắt đầu rửa tiền.
Các tin tặc đã thực hiện ba giao dịch từ địa chỉ được sử dụng trong vụ hack ngày 23/6 với tổng trị giá 30K ETH (khoảng 36 triệu USD) đến dịch vụ trộn Tornado Cash. 64 triệu USD vẫn còn trong ví Ethereum của kẻ tấn công, theo phân tích của công ty bảo mật blockchain.
Harmony là một blockchain proof-of-stake layer 1 được ra mắt vào năm 2019. Cầu Horizon của nó cho phép người dùng gửi crypto giữa các blockchain như mạng của Harmony và Ethereum, Binance Chain và Bitcoin.
Các dịch vụ trộn crypto cho phép người dùng che giấu nguồn gốc crypto của họ bằng cách gộp một lượng đáng kể tiền vào một khoản duy nhất và “trộn” chúng. Quy trình này thường được sử dụng để rửa các token thu được bất hợp pháp.
Trong vụ hack hôm thứ Năm, 100 triệu USD Wrapped Ethereum (WETH), AAVE, SUSHI, DAI, Tether (USDT) và USD Coin (USDC) đã bị đánh cắp và sau đó được đổi lấy Ethereum. Mặc dù ban đầu được báo cáo là khai thác giao thức Harmony, công ty đã tuyên bố rằng họ “không tìm thấy bằng chứng về bất kỳ vi phạm nào đối với mã smart contract cũng như lỗ hổng trên nền tảng Horizon”.
Vụ hack Harmony Protocol là vụ mới nhất trong các vụ trộm trị giá hàng triệu đô nhắm vào các giao thức DeFi. Vào tháng 3, các tin tặc Triều Tiên đã đánh cắp 622 triệu USD từ Ethereum sidechain của Axie Infinity, Ronin.
Vào thứ Bảy, Harmony Protocol treo thưởng trị giá 1 triệu USD cho việc hoàn trả các quỹ cầu nối, nói trên Twitter rằng công ty sẽ không cáo buộc hình sự nếu số tiền được trả lại. Với những lần chuyển tiền hôm nay, lời đề nghị dường như đã bị từ chối.
Sau vụ hack, Harmony đảm bảo với người dùng rằng vụ trộm không ảnh hưởng đến cầu BTC của nó. Công ty đang làm việc với các cơ quan chức năng quốc gia và các chuyên gia để xác định thủ phạm và lấy lại tiền. Ngoài ra, Harmony đã tăng cường các biện pháp an ninh của mình.
Người sáng lập Harmony, Stephen Tse, đã tweet: “Chúng tôi đã di chuyển phía Ethereum của cầu Horizon sang phần 4 trong số 5 khối kể từ khi sự cố xảy ra”. Điều đó có nghĩa là cần ít nhất bốn trong năm private key để ký và ủy quyền giao dịch. “Chúng tôi sẽ tiếp tục thực hiện các bước để tăng cường hơn nữa hoạt động và bảo mật cơ sở hạ tầng của mình“.
Nguồn: Decrypt