Хакеры отмыли $1,8 млн через Tornado Cash после атак на Parallel Finance и Arbitrum

Исследователи Certik отметили, что 9 марта 2025 года хакеры перевели около 875 ETH (примерно $1,8 млн) через сервис микширования Tornado Cash. Эти средства были похищены в результате атак на Parallel Finance и Arbitrum, совершенных ранее. Эксперты по безопасности предупреждают пользователей о необходимости повышенной осторожности.
Атака на Parallel Finance произошла 31 октября 2024 года. Тогда злоумышленники похитили более 312 185 DOT и 126 837 USDT. Это нанесло значительный ущерб платформе и ее пользователям. Несмотря на усилия по возврату средств, большая их часть остается в руках киберпреступников.
Недавно была обнаружена очередная атака на сети Arbitrum. Хакер с адресом 0x97d8170e04771826a31c4c9b81e9f9191a1c8613 воспользовался уязвимостью в проверке подписей. Это позволило ему обойти систему безопасности и вывести около $140 000 из различных непроверенных контрактов обмена. Данный инцидент подчеркивает важность тщательной проверки и аудита кода перед использованием.
Участие платформы TornadoCash в отмывании похищенных средств усложняет их отслеживание. Этот сервис обеспечивает анонимность транзакций, что делает его привлекательным для злоумышленников. В результате возврат украденных цифровых валют становится практически невозможным.
Пользователям рекомендуется проявлять бдительность при взаимодействии с DeFi-платформами. Важно использовать только проверенные и надежные сервисы, а также регулярно обновлять программное обеспечение. Это поможет снизить риски и защитить свои инвестиции.
Эксперты по безопасности продолжают отслеживать ситуацию и предпринимать меры для предотвращения подобных атак в будущем. Однако пользователи должны помнить, что их защита во многом зависит от собственной осторожности и осведомленности.