Адрес, помеченный эксплуататором, связанный с протоколом децентрализованного финансирования (DeFi), взлом Unizen перевел 865,4 эфира (ETH) на сумму примерно 2,16 миллиона долларов США в Tornado Cash.
Компания PeckShield, занимающаяся безопасностью блокчейн, 7 августа сообщила о передаче эксплуататора службе микширования, что стало первым перемещением украденных средств с 8 марта.
Примерно во время взлома Unizen объявила, что пользователям, потерявшим 750 000 долларов или меньше, будет возмещена сумма, начиная с 11 марта.
Коинтелеграф связался с Unizen для комментариев по ситуации, но не получил ответа до публикации.
Связанный: Протокол DeFi Unizen обеспечит «немедленное возмещение» после взлома на 2,1 миллиона долларов
Средства переведены в Tornado Cash
7 августа украденные средства, в том числе стейблкоин Dai (DAI) протокола Maker, начали покидать кошелек эксплуататора впервые после взлома Unizen 151 день назад.
В 04:12 UTC было отправлено 500 000 DAI, за которым последовал дальнейший отток в размере 1 679 859 DAI, предназначенный для неизвестного кошелька (0x8660…84d7).
С 04:14 UTC эксплуататор начал конвертировать 2 179 859 DAI в 863,67 ETH. После этого с 05:35 UTC злоумышленники начали отправлять ETH в Tornado Cash посредством 26 отдельных транзакций.
Связанный: Жертвы взлома DAO Maker все еще ждут возмещения 3 года спустя
Возврат украденных средств
11 марта Unizen объявила, что генеральный директор фирмы Шон Нога перевел средства в компанию, чтобы облегчить возврат потерянных средств жертвам взлома на сумму 2,16 миллиона долларов.
В объявлении пояснялось, что возвращенные средства будут в Tether (USDT) или Circle USD (USDC).
Для пользователей, которые потеряли более 750 000 долларов во время взлома, протокол DeFi объяснил, что они будут обращаться с этими жертвами в индивидуальном порядке.
Связанный: Старый контракт на обмен Доломитовых Альп понес убытки в размере 1,8 миллиона долларов из-за эксплойта одобрения
Меры безопасности после взлома
После мартовского эксплойта технический директор Unizen Мартин Гранстрем заявил на X, что фирма сотрудничает со сторонними фирмами по обеспечению безопасности и правоохранительными органами для идентификации хакера.
Гранстрем объявил, что фирма поделится отчетом об инциденте и в будущем будет больше инвестировать в безопасность.