Hacker waschen 15 Millionen Dollar, die von Crypto.com gestohlen wurden, mit Ethereum 'Mixer'

Hacker, die sich mit etwa 15 Millionen US-Dollar in Ethereum von Crypto.com davongemacht haben, versuchen, die Gelder durch einen sogenannten Ethereum-„Mixer“, bekannt als Tornado Cash, zu waschen, so ein neuer Bericht des Krypto-Sicherheitsunternehmens Peck Shield . Mixer führen Eingriffe in die Blockchain durch, um es Außenstehenden schwer zu machen, nachzuverfolgen, wo gestohlene Gelder landen könnten.
Crypto.com stoppte am Montag alle Auszahlungen von der Plattform für 14 Stunden und veranlasste die Benutzer, ihre Zwei-Faktor-Authentifizierung zurückzusetzen, nachdem im Netzwerk „nicht autorisierte Aktivitäten“ festgestellt wurden. Aber CEO Kris Marszalek bestand darauf, dass alle Gelder „sicher“ seien, ohne zuzugeben, dass das Unternehmen gehackt worden war.
Der zuerst von CoinDesk gemeldete Waschversuch ist auf der Ethereum-Blockchain über den Dienst Etherscan sichtbar . Die Hacker schickten am Montagabend ET 334 Transaktionen an Tornado Cash. Wo das Geld letztlich gelandet ist, ist unklar. Zumindest jetzt noch nicht.
Die Art der dezentralisierten Finanzierung (DeFi) auf der Blockchain bedeutet, dass es relativ einfach zu erkennen ist, wann Geld von einer Krypto-Wallet zu einer anderen wandert, selbst wenn Sie nicht wissen, wem die Wallets gehören. Aber Dienste wie Tornado Cash werden vermarktet, um das öffentliche Hauptbuch einer bestimmten Blockchain, in diesem Fall Ethereum, zu verwirren, um Menschen aus der Spur zu bringen und die Privatsphäre des Benutzers zu schützen.
Andere Krypto-„Mischer“ wurden in den letzten Jahren stillgelegt. Bestmixer stoppte den Betrieb im Jahr 2019 nach einem Besuch der europäischen Polizei, die behauptete, Bitcoin im Wert von rund 200 Millionen US-Dollar gewaschen zu haben, und Larry Dean Harmon, der den Mixer Helix leitete, wurde 2021 vom FBI durchsucht. Harmon bekannte sich im August schuldig , 300 Millionen US-Dollar gewaschen zu haben Krypto.
Crypto.com reagierte nicht über Nacht auf eine Bitte um Stellungnahme zu dem Hack und erklärte zuvor am Dienstag öffentlich, dass „alle Gelder sicher sind“. Aber es gibt einen großen Unterschied zwischen nicht gehackt zu werden (was Crypto.com mit seiner verwirrenden Wortwahl in öffentlichen Äußerungen immer wieder suggeriert) und gehackt zu werden, aber die Kundenkonten aufzuladen, die Geld verloren haben. Letzteres scheint hier der Fall zu sein, aber Crypto.com wird es nicht zugeben, wahrscheinlich aus Angst, dass schlechte Publicity über schlechte Sicherheitspraktiken im Krypto-Bereich zu sinkenden Preisen für Kryptowährungen führt.
Die Krypto-Community hat das Jahr bereits begonnen, wobei Bitcoin in den letzten drei Monaten um 37 % gefallen ist. Bitcoin wird derzeit bei 41.347 $ gehandelt, ein deutlicher Rückgang gegenüber einem Allzeithoch von über 68.000 $ am 9. November 2021. Ethereum wird derzeit bei 3.066 $ gehandelt, verglichen mit 4.806 $ am 9. November.
Während Dienste wie Tornado Cash, das über eine eigene Krypto-Münze namens TORN verfügt, es schwieriger machen, nachzuverfolgen, wohin Gelder geleitet werden, ist es wahrscheinlich nicht unmöglich für Leute, die geschickt darin sind, dem Geld zu folgen. Tatsächlich gibt es Spekulationen von Experten, dass alle Transaktionen, die derzeit mit Tornado Cash stattfinden, in Zukunft geprüft werden könnten.
„Ich wäre nicht überrascht, wenn es auf der Financial Cryptography 2023-Konferenz ein Papier gibt, das zeigt, dass 85 % der Tornado-Nutzung nicht privat war; nicht, weil die Kryptographie kaputt ist, sondern weil es für Normalsterbliche wirklich schwierig ist, so etwas wie Tornado (oder CoinJoin oder andere ähnliche Technologien) so zu verwenden, dass keine Informationen über ihre Brieftasche preisgegeben werden“, schrieb der Krypto-Experte Gavin Andresen zurück Januar 2020 .
„Die Tornado-Entwickler haben einen Artikel mit Tipps zur Wahrung der Privatsphäre geschrieben, aber ich denke, 62 % ihrer Benutzer werden ihn nicht lesen und weitere 25 % werden ihn lesen und dann sofort etwas tun, was der Artikel besagt, dass Sie es nicht tun sollten“, Andresen fortgesetzt.
Es ist durchaus möglich, dass die Hacker, die sich mit etwa 15 Millionen Dollar in Ether davongemacht haben, mit allem davonkommen. Aber sie wären nicht die ersten. Laut Chainalysis haben Hacker im Jahr 2021 Krypto im Wert von schätzungsweise 3,2 Milliarden US-Dollar gestohlen . Aber diese Zahl verblasst immer noch im Vergleich zu Kryptowährungsbetrug, der im Jahr 2021 rund 7,8 Milliarden US-Dollar einbrachte.
Hacker könnten viel Geld erbeuten, indem sie in die Banktresore eindringen. Aber es ist oft profitabler, einfach durch die Vordertür zu kommen, wie ein seriöses Kryptowährungsprojekt auszusehen und letztendlich den Teppich zu ziehen .