Radar d'exploitation : LCX Hot Wallet Hack
LCX, une bourse basée au Liechtenstein, a annoncé le 8 janvier en fin de journée qu'elle avait été victime d'un piratage de l'un de ses hot wallets. Dans un communiqué publié par LCX, les fonds volés auraient été drainés de ce hot wallet LCX et transférés vers une adresse unique contrôlée par un ou des pirates inconnus.
Le ou les pirates ont frappé le 8 janvier 2022, en subtilisant des fonds à LCX à 22h23 GMT. En moins d'une heure, les pirates ont balayé LCX, USDC, SAND, LINK, QNT, ENJ, ETH et MKR. Les pirates ont ensuite converti les actifs volés en ETH en utilisant plusieurs services DeFi populaires. Par exemple, les plus de 3,4 millions de dollars USDC volés lors du piratage ont été convertis en ETH en l'espace de 16 minutes. Au total, tous les fonds volés ont été convertis dans les 45 minutes suivant le premier transfert sortant.
À 23h12 GMT, les pirates ont rapidement transféré les ETH convertis vers Tornado.Cash, un service de mixeur souvent utilisé pour anonymiser les actifs volés sur la blockchain Ethereum. Il est intéressant de noter que les pirates ont utilisé les contrats de 100, 10 et 1 ETH sur Tornado, un mouvement qui n'était pas nécessairement nécessaire d'un point de vue arithmétique. Au total, l'opération du vol au dépôt sur Tornado a été achevée dans l'heure et demie qui a suivi le piratage initial, rapportant aux pirates environ 5,33 millions de dollars par heure. La CRT continuera à surveiller les flux de fonds afin de soutenir les efforts de récupération des fonds, le cas échéant.
.png)
À propos de Tornado Cash
Tornado Cash est une solution de confidentialité décentralisée et non conservatoire construite sur Ethereum, qui permet aux utilisateurs d'envoyer des dépôts ETH et ERC-20 par le biais de son service de smart contract . En tant que solution de confidentialité Ethereum, Tornado Cash utilise des preuves de zéro connaissance (ZKP) qui permettent de vérifier qu'une transaction de paiement a eu lieu sans la révéler. Tornado Cash fournit le service de "mixeur" des fonds déposés pour obscurcir la provenance, la possession et le mouvement des cryptocurrencies.
À propos de LCX
LCX Exchange a été fondée en 2018 en tant que bourse centralisée, enregistrée au Liechtenstein sous LCX AG. LCX cible les investisseurs professionnels, cependant, elle ne permet pas aux investisseurs américains de négocier sur sa plateforme. L'écosystème blockchain LCX fournit un service de garde de crypto-monnaie appelé LCX Vault, une bourse de crypto-monnaie, un DEX, des Tiamonds et son propre ICOed LCX Token.
A propos de TRM Labs
TRM Labs est le seul outil de blockchain intelligence à proposer des analyses inter-chaînes, ce qui permet aux enquêteurs de visualiser les échanges inter-chaînes et les flux multiples au sein d'un même graphique. Les enquêteurs peuvent se déplacer de manière transparente entre les blockchains pour retracer les flux de fonds, visualiser les relations multicouches et réduire considérablement le temps d'enquête grâce à notre technologie propriétaire de traçage automatisé.
Pour plus d'informations ou pour signaler des pistes, contactez-nous à l'adresse suivante investigations@trmlabs.com. Abonnez-vous à nos articles hebdomadaires ici.
Accédez à notre couverture de TRON, Solana et 23 autres blockchains
Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.