Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

Radiant Hacker un an après continue de rejeter la responsabilité du blanchiment de capitaux | Traçage off-chain révèle la vérité



Le hacker Radiant, qui a volé 50 millions de dollars en une nuit, continue de blanchir de l'argent. Les dernières données off-chain montrent que ce gars a de nouveau investi deux vagues d'ETH dans Tornado Cash à la fin octobre :

• 23 octobre : 2834,6 ETH (environ 10,8 millions de dollars)
• 31 octobre : 5411,8 ETH (environ 20,7 millions de dollars)

**Ce n'est pas une course précipitée, mais une extraction lente.** Le suivi de CertiK montre que les méthodes du Hacker sont très élaborées : d'abord, passer de la chaîne Arbitrum au réseau principal Ethereum (avec une liquidité plus profonde) → échanger en ETH sur un DEX → déposer de petites sommes dans le mélangeur Tornado → attendre le bon moment pour vendre.

**Pourquoi peuvent-ils rester impunis ?** La vulnérabilité initiale d'octobre 2024 était l'effondrement du portefeuille multi-signatures - parmi 11 signataires, au moins 3 ont été victimes de techniques d'ingénierie sociale, le Hacker a trompé le processus de sécurité avec des transactions frauduleuses. L'enquête qui a suivi a pointé vers un APT de niveau national.

Maintenant, la question est la suivante : bien que Tornado Cash soit encore en fonctionnement, les autorités de régulation ont déjà compris le système. Les comportements off-chain sont trop réguliers - les fenêtres de cross-chain, le timing des swaps, et les montants de dépôt peuvent tous être analysés. Lorsque les hackers veulent finalement retirer des fonds, ils doivent soit déclencher le KYC de l'échange, soit vendre sur le marché hors cote, chaque étape représente un risque.

**Les leçons pour le projet sont douloureuses :** Les ponts inter-chaînes et la gestion des signatures sont les points les plus faibles de la défense. Les nouvelles règles de Radiant imposent des restrictions strictes sur les droits des signataires, surveillent en temps réel les activités inter-chaînes et stockent hors ligne. Cette attaque a prouvé une chose : même le code de contrat le plus solide ne peut résister à une ingénierie sociale.
RDNT0.79%
ETH1.71%
ARB-1.73%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)