De CoinStats hacker heeft via enkele wallets bijna $1 miljoen aan Ethereum weggesluisd via het crypto mixprotocol Tornado Cash.
ETH weggesluisd
Blockchain beveiligingsbedrijf CertiK heeft op X (Twitter) gemeld dat twee wallets die verband hielden met de CoinStats exploit in juni 311 ETH, ter waarde van ongeveer $959.000, hebben weggesluisd via Tornado Cash:
Eén van de wallets verplaatste 211 ETH, terwijl de andere 100 ETH naar Tornado Cash stuurde.
Deze mixprotocollen houden transacties privé door potentieel identificeerbare fondsen te combineren met vele andere fondsen. Dit anonimiseert transacties tussen diensten. Dergelijke protocollen worden vaak gebruikt door hackers om geld wit te wassen.
De inbreuk op CoinStats
Op 22 juni schortte crypto wallet manager CoinStats de gebruikersactiviteit op nadat iemand inbrak die 1.590 crypto wallets trof. Het bedrijf kondigde destijds aan dat ze de applicatie hadden afgesloten om ‘het beveiligingsincident te isoleren’.
Het bedrijf zei dat de aanval was afgezwakt en merkte op dat ‘geen van de aangesloten wallets en CEXs werden getroffen’. Het bedrijf drong er bij getroffen gebruikers op aan om hun geld over te maken met de geëxporteerde privésleutels.
Op 30 juni zei CoinStats dat ze de transactiedatabase optimaliseren en overstappen naar een ander platform om de efficiëntie en betrouwbaarheid te verbeteren. Ook zei het bedrijf dat ze systemen gaan verbeteren met upgrades en audits.
Op 3 juli maakte het bedrijf bekend dat alle functionaliteiten op het platform waren hersteld en het weer volledig operationeel is.
Details over de hack
Op 26 juni onthulde Narek Gevorgyan, de CEO van CoinStats, enkele details van het onderzoek:
Hij laat weten dat de infrastructuur werd gehackt, waarbij er aanwijzingen waren dat één van de werknemers werd misleid om kwaadaardige software naar een werkcomputer te uploaden. Zo zei hij:
“Onze AWS-infrastructuur is gehackt, met sterke aanwijzingen dat dit is gebeurd via een van onze medewerkers die sociaal is ontworpen om kwaadaardige software naar zijn werkcomputer te downloaden.”
Samenvatting
De CoinStats hacker heeft via het crypto mixprotocol bijna $1 miljoen aan ETH weggesluisd. Dit maakt het erg lastig om het geld te traceren. Verder is er nog steeds onderzoek gaande over de exploit.
Wil je altijd op de hoogte blijven? Volg ons dan op Google Nieuws.
Ontvang 10 euro gratis crypto bij Bitvavo
In samenwerking met Bitvavo mogen wij 10 euro gratis cryptocurrency weggeven aan onze lezers. Dit is een exclusieve samenwerking met de grootste exchange van Nederland. Daarnaast mag je ook de eerste 7 dagen €10.000 volledig gratis handelen op het platform, dit heeft ook een waarde van 25 euro.
Start jouw cryptoavontuur met een welkomstcadeau van 10 euro (storting van €10 vereist) en maak jouw account aan via onderstaande knop. Je vindt alle voorwaarden van deze deal op de actiepagina.