Napadač Uranium Finance prebacio je 2,5 milijuna BUSD iz BNB lanca u Ethereum (ETH) koristeći Li.fi.
Dana 22. siječnja, on-chain analitička platforma PeckShield Alert izvijestila je o prijenosu 2,5 milijuna BUSD iz BNB lanca u Ethereum, koristeći Li.fi protokol, DEX agregator. Ovo kretanje uključivalo je konverziju imovine u 812 ETH i približno 500 000 dolara u stabilnim novčićima.
Potječući od ozloglašenog hakiranja Uranium Financea u travnju 2021., primarna adresa povezana s incidentom prenijela je ukupno 3,1 milijun USD u BUSD na Ethereum. Početno izvješće Peck Shielda ukazalo je na kretanje 10 000 BUSD putem Stargatea, protokola za premošćivanje između lanaca. Daljnjim praćenjem otkriveni su dodatni transferi u ukupnom iznosu od 3,1 milijuna BUSD.
Napadačeva strategija uključivala je raspodjelu 500.000 BUSD u šest transakcija i 100.000 BUSD u drugoj. Serija transakcija, izvršena unutar sat vremena, potaknula je rasprave u kripto zajednici.
Eksploatatorova adresa lanca BNB držala je imovinu od preko 15 milijuna dolara, uključujući BUSD i Wrapped BNB (WBNB). U trenutku pisanja, novčanik je bio potpuno ispražnjen.
Uz to, Ethereum adresa eksploatatora hvalila se posjedima od 824 Ethera, procijenjenih na 1,3 milijuna dolara u to vrijeme, zajedno s manjim količinama USDC i USDT. Naime, ubrzo nakon prijenosa BUSD na Ethereum, 1200 ETH (vrijednih 1,89 milijuna dolara) prebačeno je u Tornado Cash, mikser kriptovaluta. Ovo je izvršeno kroz 12 transakcija od po 100 ETH.
Te su se aktivnosti uskladile s obrascem koji se promatrao tijekom cijele godine, uključujući nekoliko prijenosa na Tornado Cash u prethodnim mjesecima. Prvi od njih dogodio se u ožujku, uključujući drugu adresu za premještanje 2,250 ETH na mikser. Ukupno je eksploatator izvukao 50 milijuna dolara u kripto imovini iskorištavanjem greške u paru ugovora protokola.
S tim u vezi, 2024. svjedočimo povećanju nezakonitih aktivnosti kriptovaluta. Značajan phishing napad, prijavio od strane Scam Sniffera, rezultiralo gubitkom od 4,20 milijuna dolara za žrtvu. Prijevara je iskorištavala potpise ERC20 dozvole, omogućujući prevarantima pristup imovini žrtve.







