Publi

El ataque violento al comerciante Sillytuna expone un riesgo creciente, ya que los delincuentes apuntan directamente a los poseedores de criptomonedas en lugar de explotar los contratos inteligentes.

Un comerciante de criptomonedas conocido como Sillytuna perdió más de 24 millones de dólares en activos digitales después de un violento ataque físico. Según se informa, las amenazas obligaron a la víctima a otorgar acceso a billeteras personales que contenían grandes saldos de monedas estables. En cuestión de horas, los fondos se movieron a través de varias direcciones de blockchain. Los investigadores y analistas en cadena ahora están rastreando los activos mientras la comunidad criptográfica intenta bloquear más transferencias.

Publicidad

Los atacantes distribuyen fondos criptográficos robados entre billeteras para frenar los esfuerzos de seguimiento

Sillytuna es conocida por su participación activa en las finanzas descentralizadas, particularmente dentro del ecosistema de Aave. La mayoría de los fondos criptográficos robados consistían en monedas estables de AUSD conectadas a posiciones DeFi. Los atacantes transfirieron los activos directamente desde billeteras personales poco después de obtener acceso.

Los analistas de Blockchain rápidamente señalaron las transacciones sospechosas. Los investigadores y grupos de seguimiento comenzaron a monitorear las billeteras de destino mientras las fuerzas del orden recibían alertas sobre el incidente.

Más tarde aparecieron aproximadamente 20 millones de dólares en DAI en dos Etereum direcciones vinculadas al robo. DAI sigue siendo una moneda estable ampliamente utilizada en las finanzas descentralizadas. Su compatibilidad con herramientas de privacidad criptográfica como Tornado Cash dificulta el rastreo y la recuperación.

Las primeras transacciones muestran al atacante dividiendo los fondos en varias billeteras. Dividir los activos en porciones más pequeñas a menudo ralentiza los esfuerzos de seguimiento y complica los intentos de recuperación.

Los investigadores también identificaron alrededor de 1,1 millones de dólares en Bitcoin retenidos en otra dirección vinculada al exploit. Parte de los bienes robados pasaron por el puente Wagyu, permitiendo transferencias a la red Arbitrum.

Los investigadores se pusieron en contacto con varias plataformas criptográficas solicitando restricciones en las direcciones marcadas. También se hicieron llamados a hiperlíquido congelar fondos relacionados con el ataque. No ha surgido ninguna confirmación sobre si se aplicaron restricciones.

Los fondos permanecen inactivos mientras los investigadores observan intentos de lavado

creador de wagyu respondió públicamenteafirmando que el puente no congelará fondos bajo ninguna circunstancia. El desarrollador agregó que las direcciones pueden incluirse en la lista negra de manera similar a Railgun.

El movimiento de los fondos criptográficos robados se ralentizó después de las transferencias iniciales. Sólo una pequeña parte cruzó el puente Wagyu antes de que se detuviera la actividad.

De acuerdo a Inteligencia Arkhamgrandes cantidades del DAI robado permanecen estacionadas en las carteras originales vinculadas al robo. Los analistas creen que el atacante podría mover los fondos lentamente para evitar llamar la atención.

Los incidentes pasados ​​relacionados con grupos de hackers norcoreanos a menudo implican un lavado rápido a través de múltiples servicios.

Los ataques directos a individuos pueden presentar ahora una ruta más sencilla para los delincuentes que atacar contratos inteligentes complejos. Los comerciantes públicos y las personalidades criptográficas a menudo enfrentan una mayor exposición debido a las tenencias visibles en la cadena.

Sillytuna ofrece una recompensa del 10 % mientras los investigadores rastrean carteras vinculadas a un robo de 24 millones de dólares

Sillytuna ha ofrecido una 10% de recompensa para la recuperación de los fondos criptográficos. Los investigadores están compartiendo direcciones de billetera entre protocolos en un esfuerzo por interceptar transferencias.

Los registros de Blockchain también vinculan las billeteras de destino a un conocido dirección fraudulenta que comienza con «0xbeef». La actividad pasada vincula la billetera con la extracción de alfombras y la implementación de contratos maliciosos.

El caso revela tanto las fortalezas como las limitaciones del seguimiento de blockchain. Aunque el análisis de la cadena CN puede rastrear rápidamente los movimientos, los protocolos descentralizados a menudo carecen de reglas claras para congelar los activos robados.

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.