In een recente cybersecurity-inbreuk zijn twee crypto-wallet-adressen van Jeff “Jihoz” Zirlin, één van de oprichters van het populaire blockchain-spel Axie Infinity en het Ronin Network, gecompromitteerd. Hackers zijn erin geslaagd om ongeveer $9,7 miljoen aan Ethereum te stelen en dit bedrag vervolgens wit te wassen via de controversiële service Tornado Cash.
3.248 Ethereum buitgemaakt
Blockchain-onderzoeksbedrijf PeckShield alarmeerde de gemeenschap op 23 februari over een significante diefstal via de Ronin-bridge, een belangrijk onderdeel van het Ronin Network. De aanvallers maakten 3.248 ETH buit, wat onmiddellijk zorgen baarde over de veiligheid van de blockchain-infrastructuur.
Aleksander Larsen, een andere mede-oprichter van Ronin Network, verzekerde echter dat de bridge zelf van topbeveiliging is voorzien, en wees op een compromis van persoonlijke wallets als de waarschijnlijke oorzaak.
In reactie op het incident, bevestigde Zirlin dat zijn wallet inderdaad waren gehackt, en benadrukte dat de aanval niet te wijten was aan kwetsbaarheden binnen de Ronin-keten of de operaties van Sky Mavis, het bedrijf achter Axie Infinity. Zirlin verzekerde de gemeenschap dat er strenge veiligheidsmaatregelen zijn genomen om de activa binnen het ecosysteem te beschermen.
Compromis van wallet oorzaak van hack
Volgens PeckShield werd de hack veroorzaakt door een compromis van de wallet, wat ongeoorloofde transacties mogelijk maakte. Hoewel de exacte details van de inbreuk niet zijn onthuld, suggereert Zirlin’s verklaring dat de privésleutels van zijn portemonnees mogelijk zijn gelekt, wat de hackers toegang gaf.
Het onderzoek van PeckShield wijst uit dat de gestolen Ethereum eerst werd verdeeld over drie verschillende portemonnees voordat het werd overgemaakt naar Tornado Cash, een dienst berucht om zijn gebruik door cybercriminelen om de oorsprong en traceerbaarheid van gestolen fondsen te verbergen.
Dit incident volgt op een eerdere hack waarbij Binance $4,2 miljoen aan gestolen XRP bevroor, deel uitmakend van een $112 miljoen diefstal van Ripple mede-oprichter Chris Larsen’s persoonlijke wallet. In tegenstelling tot de aanval op Zirlin, maakte de hacker van Larsen geen gebruik van cryptomixdiensten of gedecentraliseerde exchanges, waardoor Binance de fondsen kon traceren en de toegang van de hacker kon blokkeren.
Coldcard-update na megahack: dobbelsteen wordt beveiligingslaag
Coldcard scherpt zijn beveiliging aan na een enorme Bitcoin-diefstal en vraagt gebruikers voortaan zelf extra willekeur aan seed phrases toe.
Cryptofraude van $165 miljoen: oplichter opgepakt na vlucht naar Fiji
Edward Zimbardi is vanuit Fiji uitgezet naar de VS en wordt verdacht van cryptofraude en witwassen met duizenden vermeende slachtoffers.
Enorme phishingaanval treft cryptogebruikers, 885.000 nummers buitgemaakt
Cybercriminelen gebruikten 885.000 telefoonnummers, nepapps en AI om cryptogebruikers gericht aan te vallen en toegang tot hun digitale bezittingen te krijgen.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oekraïne raakt grote Russische olieraffinaderij diep in Rusland
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
