מתקפת ההאקר על Voltage Finance וביצוע העברות דרך Tornado Cash
ציטוט מ מערכת האתר ב 07/05/2025, 06:13האקר שהתקיף את פלטפורמת ההלוואות המבוזרת Voltage Finance ב-2022 וגזל 4.67 מיליון דולר, העביר חלק מהאתריום הגנוב אל Tornado Cash לאחר המתנה קצרה. חברת האבטחה CertiK הודיעה ב-6 במאי כי 100 מטבעות אתר, בערך של 182,783 דולר, הועברו מכתובת אחרת אך ניתן לקשרם להאקר המקורי.
במרץ 2022 נוצלה פונקציה מובנית בתקן הטוקן ERC677 כדי לרוקן את קרן ההלוואות של הפלטפורמה, לפי CertiK. לאחר הפרצה, דיווחו ב-Voltage Finance על גניבת מטבעות שונים כמו USDC, BUSD, ביטקוין עטוף וטוקנים של אתריום, כשכתובת ההעברה ל-Tornado Cash הייתה רדומה מאז נובמבר.
בעקבות הפרצה ב-2022 סומנה כתובת ההאקר ב-Etherscan ובוצעו ניסיונות ליצור עמו קשר ולהחזיר את הכספים. פרצת אבטחה נוספת התרחשה ב-18 במרץ, שבה נגנבו 322,000 דולר, והוצע לתוקף פרס של 50,000 דולר להחזרת הכספים. כמו כן, נבדקה עירובו האפשרי של מפתח שעבד על המערכת.
באפריל הפסדי הקריפטו זינקו ב-1,163%, בעיקר מגניבת ארנק של קשיש אמריקאי. עם זאת, אי הכללת ההתקפה הזו מותירה את סך ההפסדים באפריל על 34 מיליון דולר. חשוב לציין כי 18 מיליון דולר הוחזרו לאחר שבוצעה התקפה על KiloEx. עמותת ZKsync אף השיבה 5 מיליון דולר מאירועי אבטחה נוספים.
האקר שהתקיף את פלטפורמת ההלוואות המבוזרת Voltage Finance ב-2022 וגזל 4.67 מיליון דולר, העביר חלק מהאתריום הגנוב אל Tornado Cash לאחר המתנה קצרה. חברת האבטחה CertiK הודיעה ב-6 במאי כי 100 מטבעות אתר, בערך של 182,783 דולר, הועברו מכתובת אחרת אך ניתן לקשרם להאקר המקורי.
במרץ 2022 נוצלה פונקציה מובנית בתקן הטוקן ERC677 כדי לרוקן את קרן ההלוואות של הפלטפורמה, לפי CertiK. לאחר הפרצה, דיווחו ב-Voltage Finance על גניבת מטבעות שונים כמו USDC, BUSD, ביטקוין עטוף וטוקנים של אתריום, כשכתובת ההעברה ל-Tornado Cash הייתה רדומה מאז נובמבר.
בעקבות הפרצה ב-2022 סומנה כתובת ההאקר ב-Etherscan ובוצעו ניסיונות ליצור עמו קשר ולהחזיר את הכספים. פרצת אבטחה נוספת התרחשה ב-18 במרץ, שבה נגנבו 322,000 דולר, והוצע לתוקף פרס של 50,000 דולר להחזרת הכספים. כמו כן, נבדקה עירובו האפשרי של מפתח שעבד על המערכת.
באפריל הפסדי הקריפטו זינקו ב-1,163%, בעיקר מגניבת ארנק של קשיש אמריקאי. עם זאת, אי הכללת ההתקפה הזו מותירה את סך ההפסדים באפריל על 34 מיליון דולר. חשוב לציין כי 18 מיליון דולר הוחזרו לאחר שבוצעה התקפה על KiloEx. עמותת ZKsync אף השיבה 5 מיליון דולר מאירועי אבטחה נוספים.