Аналитическая компания Elementus, которой ранее удалось выяснить, что хакеры вывели из взломанной криптобиржи Cryptopia примерно в восемь раз больше средств, чем изначально предполагалась, опубликовала новые интересные подробности.
Хакеры украли из Cryptopia криптовалюту примерно на $16 млн, выждали 15 дней и снова нанесли удар. Еще после первой атаки кошельки пользователей на криптобирже остались уязвимыми для атак и сейчас хакеры продолжают свободно выводить из них средства.
Всего первым взломом было опустошено более 17 тыс кошельков, но с тех пор некоторые из них пополнились средствами. За две недели пользователи внесли на платформу 1675 ETH, все эти средства хакеры тоже перевели на свой адрес. На момент написания этот адрес содержал около 30790 ETH, что равно более $3,2 млн.
«Изначально мы подумали, что это Cryptopia переводит средства чтобы обезопасить их, но вскоре стало очевидно, что это тот же самый хакер. Потом средства были переведены на один из кошельков, который был задействован в первой атаке», — сказал генеральный директор Elementus Макс Галка.
Галка сделал логичное предположение, откуда могут поступать средства на взломанную криптобиржу.
«Большая часть средств поступает из майнинговых пулов. Предположительно, эти средства отправляются майнерами, которые настроили перевод средств на платформу автоматически через «прямой депозит» и с тех пор забыли об этом», — сказал исследователь.
Elementus еще раз приходит к очевидному выводу, что Cryptopia полностью утратила контроль над всеми кошелькам пользователей и кошельки всецело находятся в руках хакеров.