Взлом Upbit: $19 млн ETH отмыты через Tornado Cash – Подозрительные действия!

Основные моменты

  • Примерно 1400-1500 ETH, связанных с взломом Upbit, были отправлены на Tornado Cash.
  • Кошелек, контролируемый злоумышленником, показывает “серьезный” балл риска AML, связанный с деятельностью, связанной с кражей.
  • Перемещение средств произошло спустя несколько недель после того, как Upbit переместил около 99% активов в холодное хранение.

После предварительного переноса активов на Ethereum, с общим объемом активов, оцениваемым почти в $19 миллионов, злоумышленник, по-видимому, пытается прервать отслеживаемость, что значительно затрудняет отслеживание или заморозку средств для следователей и бирж. Потому что ничто так не говорит “добрый день”, как таинственный кошелек, исчезающий из виду. 🕵️‍♀️

Злоумышленник начал переводить украденные средства Upbit в Tornado Cash.

На данный момент было переведено примерно 1,500 ETH.
Будьте бдительны. 😂

– Specter (@SpecterAnalyst) January 8, 2026

Средства поступают в Tornado Cash

Блокчейн-детективы Specter и MistTrack отметили эту активность после отслеживания кошелька 0x93A0, который они связывают с преступником, совершившим взлом Upbit.

Данные MistTrack показывают, что адрес уже перевёл около 1 400 ETH в Tornado Cash, в то время как Specter оценивает эту цифру ближе к 1 500 ETH. Кошелёк имеет оценку AML-риска в 100 баллов, помеченную как «серьёзная», с прямыми тегами для кражи и злонамеренного поведения. 🤨

Аналитики говорят, что использование Tornado Cash — это привычный шаг для злоумышленников, стремящихся скрыть происхождение средств после громких взломов бирж. Этот миксер конфиденциальности — модный аксессуар, к которому хакеры обращаются, чтобы отмывать незаконные криптосредства в новые, не отслеживаемые кошельки.

Ответ биржи и контекст безопасности

Отмывание средств последовало за более ранним решением Upbit пересмотреть свою практику хранения. В декабре биржа объявила о переносе более 99% активов клиентов в холодные кошельки после взлома горячего кошелька Solana, который обошелся примерно в 44,5 миллиарда KRW (около $31 миллиона).

В то время Upbit заявила, что покроет убытки пользователей из собственных резервов и усилит внутренний контроль, даже если это означает, что придется немного обойти правила, чтобы сохранить по крайней мере 80% активов в офлайне.

Почему это важно

Темп говорит сам за себя. Как только эксплойт был завершен, план действий переключился с кражи на сокрытие, с $27 млн, мгновенно переведенными в Tornado Cash, а не за месяцы. Холодные кошельки могут уменьшить радиус поражения для следующей атаки, но аналитики прямолинейны: как только средства попадают в миксер, шансы на восстановление быстро падают, и след обычно обрывается задолго до того, как кто-либо сможет нажать на тормоза. 🚨

Для регуляторов и бирж это событие служит знакомым напоминанием: профилактика, возможно, улучшается, но когда эксплойты увенчиваются успехом, гонка по отслеживанию и заморозке средств по-прежнему измеряется часами, а не днями.

Смотрите также

2026-01-08 20:14