Kẻ tấn công rút 27,3 triệu đô la từ ví đa chữ ký
Một kẻ tấn công tinh vi đã đánh cắp 27,3 triệu đô la từ ví đa chữ ký của một cá voi, làm nổi bật các lỗ hổng bảo mật liên tục trong các giải pháp tự lưu ký. Vụ vi phạm dẫn đến việc mất nhiều loại tài sản, bao gồm khoảng 2 triệu đô la tài sản thanh khoản và quyền kiểm soát đối với một vị thế giao dịch đòn bẩy đáng kể. Trọng tâm của vụ trộm là vượt qua bảo mật đa chữ ký của ví, một thiết lập thường được sử dụng để tăng cường bảo vệ bằng cách yêu cầu nhiều phê duyệt cho các giao dịch.
Kẻ tấn công rửa 12,6 triệu đô la qua TornadoCash
Sau vụ vi phạm ban đầu, kẻ tấn công bắt đầu làm mờ dấu vết của số tiền bị đánh cắp. Chúng đã rửa 12,6 triệu đô la, tương đương 4.100 ETH, thông qua bộ trộn tiền điện tử phi tập trung TornadoCash. Ngoài số tiền đã rửa, kẻ tấn công còn giành quyền kiểm soát tài khoản của nạn nhân trên giao thức cho vay Aave. Vị thế này bao gồm một vị thế mua dài hạn có đòn bẩy 25 triệu đô la trên ETH, được thế chấp bằng 12,3 triệu đô la stablecoin DAI đã vay, khiến nạn nhân phải đối mặt với các khoản lỗ thanh lý tiềm năng.