In den letzten Jahren haben Krypto-Angriffe an Komplexität und Häufigkeit zugenommen. Allein im Jahr 2024 hat die Community aufgrund von Exploits und Betrügereien einen unglaublichen Verlust von Hunderten Millionen Dollar erlebt, was dazu führt, dass die Anleger bestürzt sind und nichts für ihre Investitionen vorweisen können.

In einigen Fällen können Personen, die die Schwachstellen eines Projekts erfolgreich ausnutzen, die gestohlenen Gelder zurückgeben und ihre Erkenntnisse teilen, um die Sicherheit für zukünftige Prävention zu erhöhen. Aber in der Regel behalten Hacker die unrechtmäßig erworbenen Gewinne und verschwinden nach einem Angriff.

Der Ermittler ZachXBT hat kürzlich einen möglichen Zusammenhang zwischen einer Reihe von Hacks aufgedeckt, wobei die Person hinter dem Prisma Finance-Überfall, bei dem letzten Monat 12 Millionen US-Dollar gestohlen wurden, als verdächtiger White-Hat-Hacker identifiziert wurde.

Befleckter Whitehat-Hacker

Am 28. März kam es beim Ethereum Decentralized Lending Protocol, Prisma Finance, zu einem Hackerangriff, der zum Diebstahl von 3.479,24 ETH führte. Das Team von Prisma bemerkte und vermutete ungewöhnliches Verhalten und benachrichtigte umgehend die Community.

In der Vergangenheit kontaktierte ein Hacker Prisma über eine On-Chain-Nachricht und identifizierte sich als „ethischer Hacker“ oder „Whitehat“. Während ihrer Interaktion brachte diese Person ihre Absicht zum Ausdruck, „die Sicherheitsmaßnahmen für Benutzer zu verbessern“ und betonte die Bedeutung gründlicher Vertragsprüfungen und der Nutzung von Decentralized Finance (DeFi).

Am nächsten Tag veröffentlichte das Kreditprotokoll eine ausführliche Erläuterung des jüngsten Vorfalls. Dieser Bericht irritierte offenbar den Hacker, der das Team aufforderte, anklagende Wörter wie „Exploit“ und „Hacker“ durch neutralere Begriffe zu ersetzen.

In den Nachrichten wurde vor der Möglichkeit einer Rückerstattung der Gelder gewarnt. Unzufrieden mit der Bereitschaft des Prisma-Teams, seinen Obduktionsbericht zu überarbeiten, forderte der Hacker eine Belohnung von 3,8 Millionen US-Dollar, was 34 % der Gesamtmittel ausmachte.

Ein Blick auf die Behauptungen, dass Trung, auf PrismaFi als 0x77 identifiziert, angeblich den Exploit im Wert von 11,1 Millionen US-Dollar inszeniert hat, zusammen mit anderen gemeldeten Exploits, mit denen er in Verbindung steht.

– ZachXBT (@zachxbt), 16. April 2024

Der geforderte Betrag lag dreimal so hoch wie der branchenübliche Richtwert von 10 %. In der Umgangssprache der Kryptowelt hat der Täter „das Team effektiv erschüttert“, da das Finanzministerium nicht über ausreichende Ressourcen verfügte, um die betroffenen Parteien zu entschädigen.

Obwohl Whitehat etwas anderes behauptete und sich darüber nicht wohl zu fühlen schien, sprachen die Handlungen des Hackers etwas anderes aus, als er Gelder an Tornado Cash überwies. Nachfolgende Untersuchungen durch den Krypto-Spürhund brachten eine Geschichte fragwürdiger Aktivitäten dieses Whitehats ans Licht.

Prismas Exploiter steht im Zusammenhang mit mehreren Krypto-Hacks

Bei einer eingehenden Untersuchung der damit verbundenen Transaktionen durch ZachXBT wurde festgestellt, dass es damit verbundene Aktivitäten im Tron-Netzwerk gab. Es wurde festgestellt, dass eine bestimmte Adresse, TGviNZ, an mehreren Exploits beteiligt war.

Der Untersuchung zufolge erhielt TGviNZ ab März 2023 Finanzmittel aus dem Arcade_xyz-Hack. Damals forderte der Hacker über Telegram zusätzliche Mittel von der Initiative.

In ähnlicher Weise wurde die Adresse mit dem im Februar 2024 gemeldeten Verstoß gegen das Pine-Protokoll in Verbindung gebracht. Bei dieser Gelegenheit forderte der Hacker die Hälfte der Gelder und stellte Berichten zufolge weitere ungerechtfertigte Forderungen per E-Mail.

Kette von Exploits? Ermittler enthüllt Zusammenhang zwischen mehreren Krypto-Hacks

Nach der Untersuchung der Hinweise fand der Kryptowährungsdetektiv heraus, dass TGviNZ mit dem Ersteller des Modulus-Protokolls verbunden ist, einem „dezentralen, nicht verwahrten System“. Durch weitere Untersuchungen wurde festgestellt, dass Benutzer X mit der Kennung „0x77“ einer der wenigen Unterstützer dieser Plattform war.

Als wir die Beweise genau untersuchten, stellten wir fest, dass „0x77“ ein bedeutender Alias ​​war, der vom Arcade-Exploiter auf Telegram verwendet wurde. Weitere Untersuchungen der zugehörigen Telefonnummern, E-Mail-Adressen und anderer Details ergaben, dass dieselbe Person der wahrscheinliche Täter dieser Exploits war.

Die Einzelheiten des mutmaßlichen Ausbeuters wurden von Prisma zur Prüfung eingeholt, während das Unternehmen über die Einleitung von Klagen gegen diese Person in Vietnam und Australien entscheidet.

Kette von Exploits? Ermittler enthüllt Zusammenhang zwischen mehreren Krypto-Hacks

Weiterlesen

2024-04-18 05:11