Explorador de Drift movimenta $44 milhões através do Tornado Cash após meses
Uma carteira ligada ao exploit de $285 milhões do Drift Protocol movimentou 23.095,1 Ether, no valor de cerca de $44,4 milhões, para o Tornado Cash após aproximadamente três meses de inatividade.
Resumo
- O explorador do Drift depositou 23.095 ETH no Tornado Cash após permanecer inativo por três meses.
- ZachXBT recusou o rastreamento adicional, citando os recursos necessários para monitorar e congelar um roubo de nove dígitos da RPDC.
- O Drift anunciou anteriormente um programa de recompensa de recuperação com a Arkham e a Bybit, em contrariedade às alegações online.
O mesmo endereço enviou 0,85 ETH para carteiras rotuladas como endereços de depósito da Bybit, de acordo com registros do Etherscan e monitoramento atribuído à PeckShield.
As transferências começaram em 23 de julho e continuaram até 24 de julho, mostram os registros on-chain. O pesquisador JL, conhecido como 0xJaelle, sinalizou o movimento e marcou ZachXBT. O investigador respondeu que não planejava continuar seguindo os fundos sem apoio institucional.
O explorador do Drift finalmente movimentando fundos.
O Onchain Lens foi o primeiro a relatar que o atacante havia retomado a atividade e estava enviando lotes de 100 ETH para o mixer várias vezes por minuto. A carteira havia permanecido amplamente inativa desde o ataque de abril.
O Tornado Cash agrega depósitos e permite retiradas posteriores através de diferentes endereços. Isso pode enfraquecer o vínculo público direto entre as carteiras de envio e recebimento. Os investigadores ainda podem usar o tempo, padrões de transação e atividade de troca, mas o processo requer mais dados e pessoal.
O movimento cobre apenas parte do roubo original. A atualização de recuperação do Drift em abril avaliou os ativos roubados em $295,7 milhões, abrangendo JLP, USDC, tokens vinculados ao Bitcoin, SOL, WETH e outros ativos. O protocolo disse que grande parte do valor convertido permaneceu em quatro carteiras Ethereum sinalizadas.
ZachXBT escreveu: "Desculpe, atualmente não tenho planos de rastrear esses fundos mais a fundo." Ele disse que monitorar um exploit vinculado à Coreia do Norte de nove dígitos e trabalhar em possíveis congelamentos exigiria recursos além de um investigador independente.
Ele descreveu a tarefa como "difícil para uma equipe e não viável para uma única pessoa." ZachXBT também disse que o Drift não era um doador ou cliente. Sua resposta no X chamou a atenção para o custo das investigações que continuam por meses.
Os comentários não mostram que nenhuma organização está monitorando as carteiras. O Drift disse que trabalha com a aplicação da lei, Mandiant e empresas de inteligência em blockchain. O Etherscan continua a rotular o endereço, enquanto as bolsas podem revisar depósitos conectados a carteiras sinalizadas.
Em outro lugar, ZachXBT criticou a Circle após cerca de $232 milhões em USDC roubados cruzarem de Solana para Ethereum durante o ataque de abril. Os fundos se moveram através do sistema cross-chain da Circle antes que o atacante convertesse grande parte do valor em ETH.
JL disse mais tarde que era surpreendente que o Drift não tivesse criado uma recompensa de recuperação. O registro público do Drift mostra que ele anunciou planos para uma. Em 16 de abril, o protocolo disse que estava desenvolvendo um programa de recompensa com o apoio da Arkham e da Bybit.
No entanto, a atualização não forneceu um valor final de recompensa, regras de elegibilidade ou cronograma de pagamento. Permanece incerto se o programa se tornou totalmente ativo, se cobriu o monitoramento contínuo de carteiras ou se pesquisadores independentes poderiam reivindicar pagamento por trabalhos de rastreamento posteriores.
O Drift também criou um plano de recuperação de usuários separado do rastreamento de fundos roubados. A Tether propôs até $127,5 milhões em apoio. O Drift planeja emitir tokens de recuperação e financiar resgates através de ativos remanescentes, capital de parceiros e receita futura de trocas.
A atualização de investigação de junho do protocolo disse que a Mandiant atribuiu o ataque ao UNC6862, um grupo de ameaça da Coreia do Norte. O Drift disse que os atacantes usaram engenharia social e acesso operacional comprometido, em vez de uma falha de contrato inteligente. Como relatado pela crypto.news, os atacantes esvaziaram cofres-chave em cerca de 12 minutos.
O Drift se concentrou em reconstruir sua plataforma e financiar reivindicações de usuários enquanto equipes forenses buscam os ativos roubados. Sua estrutura de recuperação afirma que os fundos recuperados entrarão no pool de recuperação de usuários. O protocolo também planeja controles de assinatura mais fortes para transações críticas.
O ataque de abril afetou outros projetos de Solana. Como relatado anteriormente, a plataforma de rendimento Carrot decidiu fechar após perdas ligadas ao Drift que apagaram a maior parte de seu valor depositado.
Os depósitos do Tornado Cash não provam que o atacante converteu o ETH em dinheiro utilizável. Os depósitos permanecem públicos, e os investigadores ainda podem identificar retiradas posteriores. No entanto, eles removem uma trilha simples de carteira para carteira e dificultam a próxima fase.
Nem o Drift nem a Solana haviam respondido publicamente aos comentários de ZachXBT até o momento da redação. A Bybit não havia anunciado se revisou os pequenos depósitos mostrados no Etherscan. Os fundos roubados restantes e o status do programa de recompensa planejado do Drift permanecem não resolvidos.
Aviso: Este conteúdo é fornecido apenas para fins de divulgação e informação geral da marca e não constitui aconselhamento financeiro, de investimento, jurídico ou tributário. Quaisquer eventos, recompensas, eventos online ou informações relacionadas mencionados neste documento não devem ser considerados uma recomendação, solicitação ou convite para comprar, vender, negociar ou de qualquer outra forma realizar transações com criptoativos ou usar quaisquer serviços. Criptoativos são altamente voláteis, e sua negociação pode resultar em perdas. Os serviços e eventos online da WEEX podem não estar disponíveis em todas as regiões e estão sujeitos às leis, regulamentos e requisitos de elegibilidade aplicáveis. É sua responsabilidade garantir que o uso dos serviços da WEEX esteja em conformidade com as leis locais e avaliar cuidadosamente os riscos antes de participar de quaisquer atividades relacionadas a criptomoedas.
Você também pode gostar

Uma guerra interna turbulenta do Bitcoin: BIP-110 gera preocupações sobre bifurcações

Não é IA, nem guerra: o que as ações dos EUA realmente devem temer é o Japão?

O ouro se recupera enquanto gestores o consideram subvalorizado

Cúpula de Sabedoria em RH 2026: por que o diretor de RH se tornou o braço direito do proprietário e como seu papel mudou durante a guerra

Os próximos 5 anos não serão definidos por um único setor: Exilist analisa a ascensão das finanças on-chain combinando stablecoins, RWA e IA

Goldman Sachs analisa: Intel supera expectativas no Q2, transformação na fabricação ainda precisa ser comprovada

Stripe planeja adquirir OpenRouter, o foco do futuro das pagamentos também é a IA?

Mineração de Bitcoin: Cazaquistão fará os mineradores de criptomoedas pagarem para preencher sua reserva estratégica

LayerZero e Keeta trazem depósitos bancários tokenizados para grandes cadeias

China completa primeiro pagamento em yuan digital para Cingapura

Flow Traders testa crédito de stablecoin lastreado em Bitcoin da Lombard

Novas sanções da UE complicam seriamente o acesso às criptomoedas para os russos

Reavaliando a Compatibilidade entre Fundadores e o Mercado em um Mercado de Criptomoedas em Baixa

Benefícios da IA, caça social e sequestro de confiança: quem está caçando o Web3 nas sombras?

Cripto, IA, escravidão: ONU revela um império criminoso de 114 bilhões de dólares

Perspectivas do projeto de lei CLARITY esfriam, conflito de interesses de Trump em criptomoedas se torna o maior obstáculo

Hester Peirce alerta sobre custodiante de criptoativos e prestadores de empréstimos on-chain — sugere aplicação de leis de valores mobiliários e fortalecimento da supervisão

O iene enfrenta sua pior queda em quatro décadas

SEC marca discussões em setembro à medida que o comércio de ações 24 horas se aproxima

Boundless entra no mercado de inferência de IA, visando redução de custos de até 50%

Bitcoin sob pressão: Títulos americanos se tornam seu novo rival

Block lança chat com IA de código aberto "Buzz" para competir com Slack e GitHub

Novo ganhador do Prêmio Fields, Wang Hong, também fez AI?

Alerta no mercado de títulos dos EUA desde 2007!

Empresa listada na Nasdaq Zhibao receberá 37 bilhões de ienes em Bitcoin por emissão de novas ações

NHN KCP e Avalanche apresentam pagamento com stablecoin... Aprovação em 2 segundos e verificação de liquidação em 1 hora

Dívida oculta das cinco grandes empresas de tecnologia dos EUA com IA atinge 1,65 trilhões de dólares, crescimento de 8 vezes em quatro anos gera preocupações no mercado

Fundador da Binance, Zhao Changpeng, reflete: BitMEX criou contratos perpétuos de criptomoedas com 100x em 2014, homenagem a Arthur Hayes
![[Entrevista] "A tecnologia amadurece quando se torna invisível"](/public-static/33_70806c0ee0.png?format=avif)
[Entrevista] "A tecnologia amadurece quando se torna invisível"










