Une fuite de clé privée vide 2,3 millions de dollars de deux portefeuilles
La firme de sécurité on-chain PeckShield a rapporté que deux portefeuilles de cryptomonnaies, identifiés par les adresses 0x1209...e9C et 0xaac6...508, ont été compromis par une fuite de clé privée. La violation a entraîné une perte directe d'environ 2,3 millions de dollars en stablecoin USDT. Ce type d'attaque met en évidence le risque critique d'une gestion inappropriée des clés, où un point de défaillance unique peut accorder à un attaquant le contrôle total des actifs d'un utilisateur.
L'attaquant a blanchi les fonds en utilisant TornadoCash
Suite au vol initial, l'attaquant a rapidement cherché à masquer la trace des fonds. Les 2,3 millions de dollars en USDT ont été échangés contre 757,6 Ether (ETH) sur un échange décentralisé. Par la suite, la somme entière a été traitée via TornadoCash, un service de mixage de cryptomonnaies. Cette plateforme est fréquemment utilisée par les acteurs illicites pour rompre le lien on-chain entre leur identité et les fonds volés, compliquant les efforts de récupération par les forces de l'ordre et les analystes en sécurité. L'événement attire davantage l'attention sur le rôle des outils permettant la confidentialité dans la facilitation de la criminalité financière.