Geliştiriciler, Harmony’nin geçtiğimiz hafta yaşanan soygun olayının ardından iki blok zincir izleme ile analiz firması ve FBI ile çalıştığını aktardı.
Blockhain verilerinden elde edildiği üzere geçtiğimiz hafta Harmony ağındaki 100 milyon dolarlık bir soygun yapan saldırganlar, dün geç saatlerde kripto para birimlerinde milyonlarca dolar değerinde fon taşımaya başladı. Geliştiriciler Salı sabah saatlerinde paylaşmış olduğu bir tweette, Harmony, saldırganların bu hareketliliğinin farkında olduğunu ve suçluyu yakalamak için blockhain analiz firmaları ve Federal Soruşturma Bürosu (FBI) ile iş birliği içerisinde hareket ettiğini bildirdi.
Saldırıya maruz kalan “Horizon” köprüsü, kullanıcıların Ethereum, Binance Smart Chain (BSC) ve Harmony blok zincirleri arasında jetonlar, sabit paralar ve bununla beraber değiştirilemez jetonlar (NFT) gibi varlıkları değiştirmesine izin verdi. Blockhain verilerinden elde edilen bilgilere göre “Horizon Bridge Exploiter” olarak işaretlenmiş soyguncu cüzdanının son 26 saat içerisinde 44 milyon doların üzerinde 36.000 ether (ETH) üzerinde hareketlilik sağlandığı görüldü.
Saldırganlar, Harmony köprüsünden aldıklarını piyasada taşıyor
Öyle ki pazartesi günü, soyguncular, 22 milyon doların üzerinde 18.000’den fazla etheri üç cüzdana dağıttı. Ardından ise bu paralar Tornado Cash’e gönderildi ve üç cüzdan da yazım esnasında yalnızca birkaç ether tutuyordu. salı gününe gelindiğinde ise saldırganlar, Asya saatlerinde farklı bir cüzdana 18.000 ether daha taşıdı. Saldırganlar durmadı ve sonrasında yaklaşık olarak 6.000 ether daha “0x89f89d61644c6e606efb25a01210159f102fbd8b” adlı cüzdanına taşındı.
Blockchain verilerinden elde edilen bilgilere göre, saldırganların elinde bulunan fonlar daha sonra her biri 100 Ethereum, gruplar halinde gizlilik takas hizmeti olarak bilinen Tornado Cash’e gönderildi. Yazının hazırlandığı dakikalarda Tornado Cash’ten 1.4 milyon doların biraz üzerinde değere sahip 1.200’den fazla ether geçti. Tornado Cash bir kaynak ile hedef adres arasındaki zincir üstü bağı parçalar. Bu, kötü niyetli kişilerin ve siber korsanların yasadışı şekilde elde ettikleri varlıkları çekerlerken, adreslerini maskeleyebilmesine olanak sağlar.