BTC $79,238.05 -0.71%
ETH $2,489.11 -0.09%
BNB $739.81 -1.31%
XRP $1.40 -1.04%
SOL $104.00 -1.36%
TRX $0.3345 -0.08%
DOGE $0.0902 +0.71%
ADA $0.2201 +0.24%
BCH $260.29 +1.56%
LINK $12.73 +3.08%
HYPE $85.48 -1.97%
AAVE $132.11 -0.55%
SUI $0.8286 +3.95%
XLM $0.1927 +4.96%
ZEC $1,156.13 -5.12%
BTC $79,238.05 -0.71%
ETH $2,489.11 -0.09%
BNB $739.81 -1.31%
XRP $1.40 -1.04%
SOL $104.00 -1.36%
TRX $0.3345 -0.08%
DOGE $0.0902 +0.71%
ADA $0.2201 +0.24%
BCH $260.29 +1.56%
LINK $12.73 +3.08%
HYPE $85.48 -1.97%
AAVE $132.11 -0.55%
SUI $0.8286 +3.95%
XLM $0.1927 +4.96%
ZEC $1,156.13 -5.12%

thorchain

THORChain은 분산형 크로스체인 AMM 거래 프로토콜로, 처음에는 2018년 Binance 해커톤에서 익명의 암호화폐 개발자 그룹에 의해 만들어졌습니다. 이 프로토콜은 공공 노드와 생태계 제품 네트워크를 통해 암호화폐 유동성을 분산화하는 것을 목표로 합니다. 개인, 제품 또는 기관은 모두 그들의 로컬 및 크로스체인 유동성에 접근할 수 있습니다.
전체
뉴스 플래시

Galaxy Research: Coldcard 공격자가 지속적으로 자금을 이동시키고 있으며, 약 45%의 탈취 자산이 믹서 또는 크로스체인 경로로 들어갔습니다

Galaxy Research는 Coldcard "Wave 3" 공격 사건에서 공격자가 여전히 도난당한 자금을 지속적으로 이전하고 있다고 발표했습니다. 이 단계에서 공격자는 각 피해자의 자산에 대해 각각 293개의 2-of-2 다중 서명 금고를 생성했습니다. 첫 번째 자금은 THORChain을 통해 이더리움으로 전송되었으며, 최신 전송은 CoinJoin 믹싱 프로세스에 들어가기 시작했습니다.현재 Wave 3 공격자는 도난 금액 순으로 가장 큰 자금을 처리하고 있으며, 순서대로 1위부터 11위까지의 금고를 이전했습니다. 아직 이전되지 않은 다음 10개의 금고는 총 30.81 BTC를 보유하고 있으며, 61위부터 293위까지의 금고는 총 33.77 BTC를 보유하고 있습니다. 현재까지 공격자는 이번 취약점을 이용해 약 45%의 도난 자산을 이전했으며, 자금은 이더리움(THORChain을 통해) 또는 CoinJoin 믹싱 거래로 흐르고 있습니다. 또한 이번 자금 이전에서는 이전에 알려지지 않은 금고가 발견되었습니다: 58개의 주소가 Wave 3와 동일한 형식의 2-of-2 다중 서명 방식으로 공동 지출하였고, Wave 3 공격자가 CoinJoin에 자금을 제공하는 점프 주소로 추가로 이전했습니다.온체인 분석 팀은 현재 이 금고를 "cause = open"으로 표시하고 있지만, 이는 Coldcard 피해자에게 속할 가능성이 높다고 보고 있습니다. 이는 Wave 3에 관련된 금고의 수가 294개로 증가할 수 있음을 의미하며, 이전에 발표된 Coldcard 취약점으로 인한 도난 총액을 약 1806 BTC로 끌어올릴 수 있습니다. 현재 약 82%의 도난 BTC는 공격자가 처음으로 제어한 주소에 남아 있으며, 약 18%는 이전되었고, 자금 흐름은 세탁 처리 중일 가능성을 보여줍니다.

THORChain 공격 사건 복구 방안 발표, 노드 운영자 투표 시작

THORChain은 5월 15일 공격 사건에 대한 네 번째 업데이트를 발표했으며, 현재 제안 ADR028이 공개되었고, 노드 운영자 투표가 시작되었습니다.회복 계획에 따르면, 프로토콜은 먼저 프로토콜 자체 유동성을 통해 손실을 흡수하고, 나머지 부분은 합성 자산 보유자가 분담합니다. 두 가지의 구체적인 분배 비율은 아직 평가 중입니다. 프로토콜 자체 유동성은 제로로 감소하며, 이후 시스템 수익을 통해 점진적으로 보충될 것입니다. 이 계획은 RUNE을 추가 발행하거나 판매하지 않으며, 어떤 보유자도 희석되지 않습니다.기술적인 측면에서, GG20은 잠정적으로 보류되었으며 패치 업그레이드가 완료되었습니다. 거래는 취약점 수정 및 노드 교체가 성공적으로 이루어진 후에 복구될 것이며, 앞으로는 더 느리고 보안 의식이 높은 배포 속도를 채택할 것입니다. 공격자와 동일한 금고에 있는 무고한 노드는 보호받을 것이며, 공격자 노드는 전액 몰수됩니다. 회수된 RUNE은 회수된 자산과 쌍을 이루고, 잉여 부분은 소각됩니다.프로토콜은 공격자에게 화이트햇 보상을 제공하여 자금을 회수할 수 있도록 하며, 일부가 반환될 경우 회복 계획은 비례적으로 조정됩니다. THORChain은 중립성을 유지하며 허가가 필요 없으며, 거래가 복구된 후 공격자의 Swap 거래를 검토하지 않을 것입니다. 노드 운영자는 현재 제안 방향에 대해 투표하고 있으며, ADR의 숫자는 단지 지표일 뿐이며, 이후 Mimir를 통해 조정될 것입니다.

Chainalysis는 THORChain 공격의 출처를 추적했습니다: 숙련된 자금 세탁 능력을 갖춘 공격자가 여러 주 동안 자금을 이동한 후 공격을 실행했습니다

Chainalysis는 X 플랫폼에서 THORChain이 해킹되기 전에 의심되는 공격자 관련 지갑이 몇 주 동안 Monero, Hyperliquid 및 THORChain을 통해 자금을 이동했다고 발표했습니다. 공격자 관련 지갑은 4월 말에 Hyperliquid 및 Monero 프라이버시 브리지를 통해 Hyperliquid 포지션에 자금을 입금했으며, 이후 자금은 USDC로 환전되어 Arbitrum으로 전송된 후 이더리움으로 다시 브리징되었습니다. 일부 ETH는 이후 THORChain으로 전송되어 새로운 노드가 RUNE을 스테이킹하게 되었으며, 해당 노드는 공격의 출처로 여겨집니다.그 후, 공격자는 일부 RUNE을 이더리움으로 브리징하고 네 개의 경로로 분할했습니다. 그 중 하나는 공격자에게 직접 연결되어 있으며, 중간 지갑을 통해 이동한 후 공격 43분 전에 도난당한 자금을 받을 지갑으로 8 ETH를 전송했습니다. 나머지 세 개의 경로로는 자금이 반대로 흐릅니다. 이 지갑들은 다시 ETH를 Arbitrum으로 브리징하고 Hyperliquid에 예치한 후 동일한 프라이버시 브리지를 통해 Monero로 전송했습니다. 마지막 거래는 공격 시작 5시간도 채 되지 않아 발생했습니다.이번 주 금요일 오후까지 도난당한 자금은 아직 사용되지 않았지만, 공격자는 이미 그들의 숙련된 크로스 체인 세탁 능력을 보여주었으며, Hyperliquid에서 Monero로의 경로가 다음 단계가 될 가능성이 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.