Основатель THORChain потерял $1,2 млн: постарались хакеры

cryptonews.ruPublié le 2025-04-18Dernière mise à jour le 2025-09-19

12 сентября в СМИ появились сообщения о взломе протокола THORChain и DEX-агрегатора THORswap. Подозрительные транзакции действительно происходили, но проекты не были жертвами атаки. GetBlock AML Research объясняет, кто на самом деле стал жертвой хакеров.

Взлом персонального кошелька

Личный криптокошелек одного из сооснователей THORChain подвергся атаке. Жертвой хакеров предположительно стал Джон-Пол Торбьёрнсен. В результате злоумышленникам удалось похитить более $1,2 млн. При этом сам протокол THORChain заявил, что сеть работает в штатном режиме и атака не затронула его инфраструктуру. Хакеры использовали анонимный сервис для получения стартовой ликвидности, после чего провели первые транзакции через сеть THORChain.

Сразу после инцидента с адреса, связанного с пострадавшим, было сделано несколько предложений выплатить вознаграждение за возврат украденных активов. Однако никакой реакции от злоумышленников не последовало.

Предложение вернуть похищенные активы, отправленное хакерам

Фишинг через звонок

Известно, что атака произошла во время фальшивого звонка в мессенджере, организованного хакерами. В результате этого доступа к кошельку потерпевшего удалось получить несанкционированным путем, и средства были переведены на адрес злоумышленников.

Хакеры начали активно перемещать украденные активы 9 сентября. Сначала с взломанного кошелька было выведено более 6,2 млн токенов THORChain. Почти сразу после этого они были переправлены на другой адрес, отмеченный как фишинговый.

В течение того же дня злоумышленники провели еще несколько транзакций. В общей сложности они переместили более 6,3 млн токенов в нескольких операциях, а также отправили еще 1,25 млн токенов на отдельный адрес. Самая крупная часть похищенных активов — более 2,7 млн токенов — оказалась на протоколе Kyber, вероятно для обмена и сокрытия источника.

В дальнейшем часть средств была конвертирована в ETH. В общей сложности было получено более 1 600 ETH, которые были распределены по 161 кошельку (примерно по 10 ETH на каждый). Некоторые из этих адресов уже перевели средства через сервис Tornado Cash.

Визуализация: MistTrack

Связь адреса злоумышленников с Tornado Cash

На текущий момент большая часть украденных активов — около $1,2 млн — продолжает храниться на одном из адресов, контролируемых злоумышленниками.

Lectures associées

Fidelity met en garde : La prospérité des agents IA pourrait ne pas être un festin pour les blockchains publiques

L’essor des agents IA ne garantit pas nécessairement la prospérité des blockchains publiques, comme le souligne une analyse de Fidelity. Si les agents IA autonomes pourraient effectuer des paiements ou des règlements sur une blockchain, plusieurs risques remettent en cause le récit d’une adoption automatique. Premièrement, les entreprises pourraient préférer des systèmes privés ou fermés, plus rapides, contrôlables et conformes, plutôt que des réseaux publics ouverts. Deuxièmement, une activité accrue sur la chaîne ne profite pas forcément aux jetons natifs ; les paiements en stablecoins pourraient renforcer d’autres acteurs. Troisièmement, l’IA facilite le développement, mais une prolifération de projets n’implique pas une demande utilisateur équivalente, risquant la saturation. Quatrièmement, l’avantage technique devient moins déterminant face à une copie facilitée, déplaçant la concurrence vers la confiance, la liquidité ou la marque. Cinquièmement, l’IA réduit aussi le coût des attaques, augmentant les risques de sécurité si l’audit ne suit pas. Enfin, les institutions financières pourraient privilégier des blockchains plus “contrôlables” répondant à des besoins réglementaires. En résumé, Fidelity invite à ne pas assimiler mécaniquement croissance des agents IA et succès des blockchains publiques. La question centrale n’est pas si l’IA utilisera la blockchain, mais quels modèles infrastructurels captureront durablement la valeur générée.

marsbitIl y a 39 mins

Fidelity met en garde : La prospérité des agents IA pourrait ne pas être un festin pour les blockchains publiques

marsbitIl y a 39 mins

MiCA s'apprête à cibler les coffres-forts DeFi, mais la réglementation sera difficile

Le règlement MiCA de l'UE, initialement exempté de prêt cryptographique, fait l'objet d'une consultation pour éventuellement inclure la finance décentralisée (DeFi), notamment les « vaults » de prêt. Ces structures, canalisant des milliards vers les marchés du crédit, posent un défi réglementaire car leurs fonctions économiques sont réparties entre contrats intelligents et multiples participants, sans entité centrale claire. L'exemple du protocole Morpho illustre la complexité : son architecture Vault V2 répartit les rôles (curateur, allocateur, sentinelle), rendant difficile l'identification d'un « fournisseur de service » unique. Les experts soulignent que réglementer le « prêt DeFi » comme une catégorie unique risque de regrouper des structures aux fonctions et contrôles très différents. Les débats portent sur les critères à utiliser : le degré de décentralisation, la structure de contrôle ou l'ajout explicite du prêt/emprunt à la liste des services réglementés. Des voix comme celle du fondateur de Curve Finance plaident pour un cadre dédié, adapté aux spécificités de la DeFi. La consultation de la Commission européenne se termine le 30 septembre 2026. Son issue déterminera si ces vaults restent hors du périmètre de MiCA ou deviennent soumis à une nouvelle régulation, le défi consistant à élaborer des règles distinguant les diverses formes de prêt sur chaîne et leurs mécanismes de contrôle.

cointelegraphIl y a 2 h

MiCA s'apprête à cibler les coffres-forts DeFi, mais la réglementation sera difficile

cointelegraphIl y a 2 h

Trading

Spot
活动图片