O hacker acorda após 2 anos, deposita $5,4M no Tornado Cash

ETH-0,19%

Um hacker voltou após dois anos de inatividade e depositou $5,4M em fundos roubados no Tornado Cash após trocar DAI por ETH.

Um atacante ligado a um roubo anterior retomou a atividade na blockchain após quase dois anos de dormência.

Dados da blockchain mostram que os fundos roubados estão agora sendo depositados no Tornado Cash, com movimentos a acelerarem nos últimos dias.

Endereço de Roubo Inativo Torna-se Ativo Novamente

O endereço de roubo, identificado como 0xFe7e039cC5034436C534d5E21A8619A574e206F8, não apresentou atividade notável por quase dois anos.

Este período de inatividade terminou quando os fundos começaram a se movimentar novamente na blockchain.

Registos da blockchain indicam que o endereço transferiu ativos sem aviso prévio. Observadores notaram que o timing sugeria um retorno planeado, em vez de movimentos aleatórios.

A atividade renovada chamou atenção devido ao valor dos fundos envolvidos. O endereço tinha sido anteriormente ligado a ativos roubados.

Fundos Transferidos de DAI para ETH

Segundo a Specter, antes de interagir com o Tornado Cash, o endereço de roubo moveu cerca de $5,8 milhões em DAI.

A transferência foi para uma carteira recém-criada. Essa nova carteira então trocou o DAI por ETH, alterando o tipo de ativo antes de novos movimentos.

O atacante retomou a atividade após quase dois anos de dormência e agora está depositando fundos roubados no Tornado Cash.

Um total de $5,4M foi depositado até agora.

Antes disso, o endereço de roubo transferiu $5,8M em DAI para uma carteira nova, que posteriormente foi trocada por… https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U

— Specter (@SpecterAnalyst) 26 de janeiro de 2026

Tais trocas são frequentemente usadas para preparar fundos para ferramentas de privacidade. ETH é comumente utilizado para depósitos no Tornado Cash.

Após a troca, o saldo de ETH foi dividido em porções menores. Essas porções foram então enviadas para contratos do Tornado Cash.

$5,4M Depositados no Tornado Cash

Dados da blockchain mostram que cerca de $5,4 milhões foram depositados no Tornado Cash até agora. Os depósitos seguiram um padrão claro e repetido.

O atacante enviou 100 ETH em vinte transações separadas. Depósitos adicionais incluíram três transferências de 10 ETH.

Depósitos menores também foram feitos. Estes incluíram oito transferências de 1 ETH e nove transferências de 0,1 ETH.

Este padrão é consistente com o uso anterior do Tornado Cash. Tal comportamento costuma ter como objetivo misturar os depósitos com outros.

Os depósitos ocorreram ao longo de múltiplas transações, em vez de uma única transferência grande. Essa abordagem pode dificultar a análise das transações.

Leitura Relacionada: Hacker que roubou $282 milhões na semana passada, lava $63M via Tornado Cash: CertiK

Rastreamento na Onchain e Estado Atual

Apesar do uso do Tornado Cash, partes do rastro das transações permanecem visíveis. Analistas ainda podem rastrear depósitos e padrões de timing.

Nenhuma transação de retirada vinculada ao atacante foi confirmada até o momento. Os fundos permanecem dentro dos pools do Tornado Cash.

A atividade sugere uma estratégia cuidadosa e com atraso. A longa dormência pode ter sido planejada para reduzir atenção.

Observadores de segurança continuam monitorando endereços relacionados. Quaisquer futuras retiradas podem revelar ligações adicionais.

O caso soma-se a exemplos recentes de movimentos de fundos atrasados. Mostra como ativos roubados podem ressurgir anos depois.

Até o momento, foram depositados $5,4 milhões. Novos movimentos podem ocorrer se o atacante continuar a atividade.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Reorg do Litecoin desfaz exploração da camada de privacidade do MWEB

O Litecoin passou por uma reorganização profunda da cadeia no sábado depois que atacantes exploraram uma vulnerabilidade zero-day em sua camada de privacidade (MWEB) do MimbleWimble Extension Block, de acordo com a Litecoin Foundation. O incidente resultou em uma reorganização de três horas que apagou transações inválidas do

CryptoFrontier4h atrás

Golpe do “Laptop Farm” por programadores de TI da Coreia do Norte: cúmplice dos EUA condenado a 7–9 anos, somando US$ 2,8 bilhões em dois anos

Fortune 报告 que a Coreia do Norte, por meio de fazendas de laptops dentro dos Estados Unidos, obteve cerca de US$ 2,8 bilhões de receita acumulada em dois anos para apoiar armas nucleares; contribuição anual de US$ 250 milhões a US$ 600 milhões. O suspeito de nacionalidade americana Kejia Wang e Zhenxing Wang foram condenados a, respectivamente, 7,5 anos e 9 anos, envolvidos com mais de 100 empresas e 80 casos de uso indevido de identidades. A Coreia do Norte opera nos EUA usando identidades e dispositivos fixos, com a maior parte dos fundos sendo convertida por meio de criptomoedas. Especialistas alertam que a rede de cúmplices ainda existe no país; as empresas devem reforçar a verificação de identidade, o rastreamento de endereços e a análise de fuso horário/IP.

ChainNewsAbmedia8h atrás

Polícia de Hong Kong alerta sobre aumento de golpes com criptomoedas; duas mulheres perdem US$1,24M nas últimas semanas

Mensagem do Gate News, 25 de abril — Duas mulheres de Hong Kong perderam, juntas, HK$9,7 milhões (US$1,24 milhão) para golpistas de criptomoedas nas últimas semanas, levando a polícia local a emitir um aviso público. A polícia de Hong Kong informou mais de 80 casos de fraude em uma única semana, com perdas totais superiores a HK$80 milhão (U

GateNews8h atrás

Aave, Kelp, LayerZero Seek $71M ETH Release para Recuperação de rsETH

Uma coalizão de grandes protocolos DeFi protocolou uma AIP Constitucional no fórum da Arbitrum na manhã de sábado, pedindo que o DAO da rede libere aproximadamente $71 milhão em ETH congelado para o DeFi United, o esforço de alívio interprotocolos organizado após o exploit de $292 milhão do Kelp DAO da semana passada. Aave Labs é l

CryptoFrontier8h atrás

Famílias de Malware Android Miram 800+ Apps Bancários e de Cripto com Taxas de Detecção Quase-Zero: Zimperium

Mensagem do Gate News, 25 de abril — A empresa de cibersegurança Zimperium identificou quatro famílias ativas de malware — RecruitRat, SaferRat, Astrinox e Massiv — mirando mais de 800 aplicações nos setores bancário, de criptomoedas e de redes sociais. As campanhas empregam técnicas avançadas de anti-análise e

GateNews11h atrás

Token TRADOOR cai 90% em 30 minutos em meio a suspeitas de manipulação de preço e wash trading

Mensagem da Gate News, 25 de abril — O token TRADOOR sofreu uma queda acentuada de 90% no preço em 30 minutos às 2:00 AM de hoje, de acordo com o analista on-chain Specter. O token havia disparado até 900% desde março de 2026 antes do colapso repentino, levantando suspeitas de manipulação de preço e atividade de negociação coordenada

GateNews12h atrás
Comentário
0/400
Sem comentários