Menurut Chainalysis pada 16 Mei, penyerang THORChain yang diduga memindahkan dana melintasi Monero, Hyperliquid, dan THORChain selama berminggu-minggu sebelum melancarkan serangan. Dompet yang dikaitkan dengan penyerang menyetor dana melalui Hyperliquid dan jembatan privasi pada akhir April, mengonversi aset menjadi USDC, menjembatani melalui Arbitrum ke Ethereum, lalu mempertaruhkan RUNE di THORChain sebagai node baru yang diidentifikasi sebagai sumber serangan. Sebagian dari dana yang dicuri kemudian dialirkan melalui beberapa rantai, dengan 8 ETH ditransfer ke dompet penerima akhir hanya 43 menit sebelum serangan.
Dari 14–15 Mei, penyerang menjembatani ETH kembali ke Arbitrum, menyetor ke Hyperliquid, dan bergerak melalui jembatan privasi ke Monero, dengan transaksi terakhir terjadi kurang dari lima jam sebelum serangan. Per Jumat, dana yang dicuri masih belum digunakan, tetapi penyerang telah menunjukkan kemahiran dalam pencucian lintas-rantai, dengan jalur Hyperliquid-ke-Monero kemungkinan menjadi langkah berikutnya.
Related News
CME, ICE menuntut agar CFTC mengawasi Hyperliquid, platform membantah tuduhan manipulasi
Analis on-chain: Multicoin diduga berhenti-loss posisi AAVE, mengalami kerugian lebih dari 40,56 juta dolar AS
Gate harian (14 Mei): Lapisan lintas-rantai TAC di sisi TON diserang; volume perdagangan bulanan Polymarket turun hampir 9%