90 miljoni dollari väärtuses varastatud krüptoraha on nihkumas

Häkker, keda hüütakse "Blockchain Bandiidiks", on lõpuks kuueaastasest unest ärganud ja hakanud oma ebaseaduslikult saadud kasu ümber tõstma.

Chainalysise andmetel on umbes 90 miljonit dollarit krüptovara, mis on röövitud ründaja pikaajalisest programmilisest vargusest alates 2016. aastast, viimase nädala jooksul liikuma hakanud.

See hõlmas 51,000 XNUMX eetrit (ETH) ja 470 XNUMX Bitcoini (BTC) – mille väärtus on kokku umbes 90 miljonit dollarit –, jättes bandiidi aadressi uueks. Ahelanalüüs märkis:

"Arvestades hiljutist hinnatõusu, kahtlustame, et bandiit liigutab oma vahendeid."

Häkkerit nimetati "plokiahela bandiidiks", kuna ta suutis protsessis "Ethercombing" tühjendada nõrkade privaatvõtmetega kaitstud Ethereumi rahakotid.

Ründaja "programmeeritud varguse" protsess on alates esimestest rünnakutest kuus aastat tagasi tühjendanud rohkem kui 10,000 XNUMX rahakotti üle maailma.

2019. aastal teatas Cointelegraph, et Blockchain Bandit suutis peaaegu koguda 45,000 XNUMX ETH edukalt ära arvates need nõrgad privaatvõtmed.

Turvaanalüütik ütles, et avastas häkkeri juhuslikult, uurides privaatvõtme genereerimist. Ta märkis toona, et häkker oli loonud sõlme, mis tõmbab nõrkade võtmetega aadressidelt automaatselt raha.

Teadlased tuvastasid 732 nõrka privaatvõtit, mis on seotud kokku 49,060 XNUMX tehinguga. Siiski on ebaselge, kui paljusid neist bandiit ära kasutas.

"Seal oli üks tüüp, kellel oli aadress ja kes käis ringi ja tõmbas raha mõnelt võtmelt, millele meil oli juurdepääs," ütles ta toona.

Blockchain Bandit krüptoliikumised. Allikas: Chainalysis

Chainalysis koostas diagrammi, mis kujutas raha liikumist, kuid see ei täpsustanud sihtaadressi, vaid märgistas need kui "vahendaja aadressid".

Nõrkade privaatvõtmete vältimiseks soovitas Chainalysis kasutajatel kasutada tuntud ja usaldusväärseid rahakotte ning kaaluda rahaliste vahendite teisaldamist riistvaralistesse rahakottidesse, kui tegemist on suure hulga krüptovaluutadega.

Seotud: Häkkerid, kes hoiavad varastatud krüpto: milline on pikaajaline lahendus?

Ka 2019. aastal arvutiteadlane avastas rahakoti haavatavuse mis andis välja samad võtmepaarid mitmele kasutajale.