1/ Продолжение последних событий:.
20 Dec 2022, 20:47
1/ Продолжение последних событий:
Личность злоумышленника остается неизвестной, но Raydium продолжает работать с партнерами по экосистеме для расследования перемещений украденных средств. Raydium связалась с централизованными биржами и сотрудничает с правоохранительными органами.
2/ В попытке ускорить восстановление предыдущая награда за обнаружение ошибок была увеличена.
Теперь он включает в себя всю сумму скомпрометированного RAY и вознаграждение в размере 15% от оставшихся средств, если злоумышленник вернет их.
3/ Raydium также вызывает сыщиков в цепочке в сообществе, чтобы предоставить информацию
Награда в размере 75 тысяч долларов будет предложена первому человеку/команде, получившим информацию об атаке, которая привела к возврату средств. Если средства будут возвращены в течение 72 часов, вознаграждение составит 150 тысяч долларов
4/ Если у вас есть информация об эксплойте или личности злоумышленника, свяжитесь с нами через личные сообщения в Twitter или Discord: discord.gg/raydium. Пожалуйста, избегайте публичного доксинга кого-либо, кто причастен к эксплойту, так как это может помешать усилиям по извлечению средств..
5/ Raydium призывает злоумышленника вернуть средства, чтобы пользователи могли получить компенсацию наиболее эффективным способом. Средства или сообщения могут быть отправлены напрямую на следующие адреса:
SPL: FsREk9DLgRNSrjeBjy6oMdVFn9UGFAd81dJZt9ZhoANa
ЭТН: 0x6d3078ED15461E989fbf44aE32AaF3D3Cfdc4a90
6/ Обзор ключевых транзакций/событий и потенциальных клиентов от эксплойта приведен ниже:
- Злоумышленник создает кошелек ETH
0x7047912c295cd54d6617b5d0d6d8b324a11c91db
- 0x7047 финансируется через Tornado Cash:
7/
- Злоумышленник создает кошелек SPL:
- Злоумышленник использует FixedFloat Exchange для конвертации ETH в SOL и финансирования AgJd:
- ETH от 0x7047 → горячий кошелек FixedFloat (0x4272)
- SOL из горячего кошелька FixedFloat (5ndL) → AgJd
8/ - Злоумышленник начинает выкачивать средства в AgJd
- Обмен украденных USDT, RAY, UXP и ZBC на USDC
- USDC и ETH соединены через червоточину с AgJd на 0x7047
- Обмен всех USDC на ETH на Uniswap
- 2091 ETH отправлено с адреса 0x7047 на Tornado Cash
- Приблизительно 109 тыс. SOL и 3 тыс. stSOL остаются в AgJd.
9/
Потенциальные сделки и примечательные сделки:
- 2091 ETH --> Торнадо (разбивка: 19 x 100 ETH, 19 x 10 ETH, 1 x 1 ETH). Отслеживание снятия кошельков может быть зацепкой
- AgJd отправил 1271 SOL в 2 транзакциях на FixedFloat
10/
- 1271 SOL от AgJd были обменены на 13,7 ETH через FixedFloat и получены по адресу 0x2191.
- 0x2191 отправляет 10 ETH в Tornado.
11/
- AgJd переведен 10 001 SOL на новый кошелек SPL (C6x4). SOL остается на счету
12/
- После эксплойта несколько NFT и токенов отправляются из другого кошелька (yL2T) в AgJd. Это похоже на утечку кошелька на yL2T, и активы остаются в AgJd.