Peretas lubang cacing Mengaktifkan kembali, memindahkan $46 juta dana yang dicuri

  • Wormhole diserang pada 2 Februari 2022, dan 120,000 ETH dicuri, senilai $321 juta. 
  • Peretas pertama kali memindahkan $155 juta pada 24 Januari 2023. 

Peretas dapat dianggap sebagai perampok modern, yang menjarah uang dan aset dengan cara yang lebih canggih, tidak terkonsentrasi di suatu area atau jalan yang dapat Anda hindari. Mereka memiliki akses ke semua data Anda dan dapat menyerang kapan pun mereka mau. Peretasan crypto terbesar ketiga terjadi pada tahun 2022 di Wormhole, senilai $321 juta, dan sekarang para peretas telah memindahkan $46 juta dari dana yang dicuri. 

Korban sakit dari peretasan crypto terbesar ketiga pada tahun 2022 adalah jembatan token Wormhole. Hampir $ 321 juta dari Dibungkus Ethereum (weth) dicuri. Per data terbaru dari perusahaan keamanan blockchain Peckshield, peretas anonim yang terkait dengan dompet diaktifkan kembali dan memindahkan $46 juta aset crypto. 

Detail yang muncul terkait pergerakan adalah 24.4 K wsETH, senilai $41.4 juta, dan 3 K rETH, senilai $5 juta, dipindahkan ke MakerDAO seharga 16.6 juta DAI, yang kemudian digunakan untuk membeli 97.5 K ETH senilai $1,537, dan 1 K stETH senilai $1,543 dan membungkusnya dengan 9.7 K wstETH. 

Sebelumnya, peretas juga memindahkan 95,630 ETH senilai hampir $155 juta ke OpenOcean DEX pada 24 Januari 2023, yang kemudian dikonversi ke beberapa aset yang dipatok ETH seperti stETH dan wstETH Lido. 

Tahun 2022 adalah tahun yang buruk bagi industri kripto karena tidak hanya melihat keruntuhan besar seperti keruntuhan Ekosistem Terra dan keruntuhan FTX, musim dingin kripto memperburuk efeknya yang memengaruhi semua orang bahkan dari jarak jauh yang terkait dengan industri ini sampai batas tertentu. Peretasan besar juga berjumlah total $2.1 miliar.

Pertama adalah peretasan Ronin Bridge; pada 23 Maret 2022, seorang peretas mencuri $612 juta. Itu terdiri dari 173,600 ETH dan 25.5 juta USDC. Kedua adalah peretasan dompet FTX yang terkenal; selama pengajuan kebangkrutan mereka pada 11 & 12 November 2022, serangkaian transaksi tidak sah terjadi di bursa tempat $477 juta dicuri. Dari FTX.us dan FTX.com.

Ketiga, muncul eksploitasi jembatan Wormhole, di mana pada 2 Februari 2022, 120,000 ETH senilai $321 juta dicuri. Mengikuti nomor empat adalah eksploitasi jembatan Nomad Token, di mana kerentanan smart contract gagal memvalidasi transaksi dengan benar, menyebabkan $190 juta dicuri pada 2 Agustus 2022. 

Kelima adalah Wintermute, pembuat pasar yang berbasis di Inggris, di mana hot wallet yang disusupi melihat $160 juta ditransfer di 70 token. Keenam adalah eksploitasi jembatan rantai BNB, di mana 'aktivitas tidak teratur' di jaringan, yang kemudian ditemukan sebagai peretasan, menghabiskan $100 juta. 

Ketujuh adalah peretasan jembatan Harmony, di mana sindikat penjahat dunia maya Korea Utara Lazarus Group mencuri $100 juta dalam berbagai mata uang kripto. Kedelapan adalah protokol DeFi yang disebut Rari Fuse, yang dicuri sebesar $79.3 juta dengan mengeksploitasi kerentanan reentrancy pada 30 April 2022. 

Kesembilan adalah jembatan Qubit Finance, protokol DeFi pada rantai pintar BNB, di mana token BNB senilai $80 juta dicuri pada 28 Januari 2022. Dan terakhir, di posisi Kesepuluh hadir protokol stablecoin, Beanstalk Farm, yang ditipu pada $76 juta .

Meskipun peretasan ini menyebabkan banyak masalah bagi orang-orang terkait, tetapi juga menyoroti titik lemah dan buta dalam sistem. Ini telah dikerjakan oleh masing-masing dan segera hasil yang lebih baik dapat diharapkan.  

Postingan terbaru oleh Andrew Smith (melihat semua)

Sumber: https://www.thecoinrepublic.com/2023/02/13/wormhole-hacker-reactivates-moves-46-million-stolen-funds/