По данным Chainalysis, злоумышленник THORChain провёл сложную многонедельную подготовку, включавшую кроссчейн-переводы средств через Monero, Hyperliquid и THORChain. Начиная с конца апреля, он перевёл средства через приватный мост в Hyperliquid, конвертировал их в USDC, перебросил на Arbitrum, затем на Ethereum и задеплоил ETH как заложенный RUNE на целевом узле. На финальном этапе злоумышленник разделил RUNE по четырём цепочкам, переведя 8 ETH в конечный получающий кошелёк за 43 минуты до атаки. Другие маршруты были развернуты через Arbitrum обратно в Hyperliquid, а выход осуществлялся через тот же приватный мост Monero в течение 5 часов после атаки. По состоянию на пятницу похищенные средства остаются без движения, но злоумышленник уже продемонстрировал продвинутые возможности отмывания; маршрут Hyperliquid-to-Monero может сигнализировать о следующем шаге.
Related News
Ончейн-аналитик: Multicoin, по всей видимости, закрывает убыточную позицию по AAVE, потери превышают 40,56 миллиона долларов
Ежедневный отчёт Gate (14 мая): атака на сторону TON в кроссчейн-слое TAC; месячный объём торгов Polymarket снизился почти на 9%
Доход Circle достигает $694M , поскольку Arc привлекает $222 млн