کرپٹو کرنسیوں میں تقریباً $173M مالیت کے 25.5k ETH اور 590M USDC کے لیے رونن پل کا فائدہ اٹھایا گیا۔ یہ ہیک 23 مارچ 2022 کو ہوا تھا لیکن اسے صرف رونن نیٹ ورک نے 29 مارچ 2022 کو عام کیا تھا۔
اس آرٹیکل میں، ہم رونن برج سے ہیکر کے اہم پتوں تک چوری شدہ رقوم کی نقل و حرکت کا جائزہ لیں گے:
Main hacker address: 0x098b716b8aaf21512996dc57eb0615e2383e2f96 (https://www.breadcrumbs.app/reports/1266)
Axie Infinity Ronin Bridge address: 0x1a2a1c938ce3ec39b6d47113c7955baa9dd454f2 (https://www.breadcrumbs.app/reports/1267)
https://www.breadcrumbs.app/reports/1266
ہیکر کا مرکزی پتہ 23 مارچ 2022 کو حملے کے دن سے 30 مارچ 2022 تک فعال تھا۔ دو ٹرانزیکشنز میں، اس نے 173,600 ETH اور 25,500,000 USDC کو مندرجہ ذیل ٹرانزیکشن ہیش کے ساتھ رونن نیٹ ورک کنٹریکٹ سے چرایا:
0xc28fad5e8d5e0ce6a2eaf67b6687be5d58113e16be590824d6cfa1a94467d0b7
0xed2c72ef1a552ddaec6dd1f5cddf0b59a8f37f82bdda5257d9c7c37db7bb9b08
ہیکر کے پہلے لین دین کے جائزے سے پتہ چلتا ہے کہ ہیک کے بعد، اس نے دو پتوں کے ساتھ بات چیت کی:
0x665660f65e94454a64b96693a67a41d440155617
0xe708f17240732bbfa1baa8513f66b665fbc7ce10
https://www.breadcrumbs.app/reports/1266
یہ دو پتے چوری شدہ فنڈز کو Uniswap اور 1inch کے ذریعے تبدیل کرنے کے لیے استعمال کیے گئے تھے۔ انہوں نے چوری شدہ فنڈز کو USDC، USDT، DAI اور WETH میں تبدیل کیا اور انہیں فنڈز کی پگڈنڈی میں تبدیل کر دیا۔ ان دو پتوں نے تبدیل شدہ فنڈز کو ہیکر کے مرکزی ایڈریس پر واپس بھیج دیا۔
ہیکر نے فنڈز کو اپنے مرکزی بٹوے سے شیل والیٹس میں منتقل کرنے کے لیے چار دن تک انتظار کیا جو 27 مارچ سے 29 مارچ 2022 تک ایڈریسز کے ذریعے گزرتے تھے۔
https://www.breadcrumbs.app/reports/1266
چونکہ یہ پتے ہیک کے دوران ہی فعال کیے گئے تھے، اس لیے یہ فرض کیا جا سکتا ہے کہ یہ ہیکر کے زیر کنٹرول پتے ہیں:
پہلی ہاپ
- 0x776b80e3fd97516ae3a2579cf4eae5ff5867d0f3
- 0xdb3a63562bb7afd44e6b6be8c8269f807c39f5fa
- 0x9fae13de16d34873246e48b514fc88581751533f
- 0x29fc9b71492ec63696cf9cd56e9832a42b0dced0
- 0x5d84a732b355ada31a36b33c446e3dee28f51555
دوسری ہاپ
- 0x17a96cd2aff8bece22b54a83955fbab5c92a98ca – Huobi
- 0x6102f081de19eb53404b684b4e14667745a4c874 – Huobi
- 0xbc771fb7b6a8876d09fd2e3e2f17fbc91896d8c8 – Huobi
- 0x4fe666ecc5263f5dbb34adb8bc1c8cbb9bbcd1cc
- 0x7e3167771bf23ac10930803589d1424903b36584
- 0x036587e77eabe6a7e181886a5a6ed10dc25654f9 – FTX
- 0xf49fa9956cd53c4581a974a7fd535a15c47b954a
تیسری ہاپ
- 0x5b5082214d62585d686850ab8d9e3f6b6a5c58ff
- 0xa9bfdc186c6bcf058fbb5bf62046d7bc74e96ce2
- 0x82906886796d110b7ec4c54f6611fb29128699dd
تھرڈ ہاپ پر ایڈریس 0x82906886796d110b7ec4c54f6611fb29128699dd نے چوری شدہ رقوم کو ایک معروف Crypto.com والیٹ میں منتقل کر دیا: 0x6262998ced04146fa42253a5c0df90d
اب چوری کی رقم کہاں ہے؟
فنڈز کی نقل و حرکت کی اطلاع کے باوجود، زیادہ تر چوری شدہ کرپٹو اب بھی ہیکر کے مرکزی ایڈریس میں موجود زنجیر پر موجود ہے۔ https://monitor.breadcrumbs.app/dashboard/1452/transactions
کیا ہیکر کی شناخت ہو سکتی ہے؟
اس بات کا امکان ہے کہ ہیکر کی شناخت کی جا سکتی ہے کیونکہ اس نے فنڈز نکالنے کے لیے سنٹرلائزڈ ایکسچینجز کا استعمال کیا۔ سنٹرلائزڈ ایکسچینجز میں کسی نئے صارف کو آن بورڈ کرنے سے پہلے اپنے صارف کے بارے میں جانیں کی پالیسیاں اور پروگرام موجود ہوتے ہیں اور امکان ہے کہ ہیکر اس عمل سے گزرا ہو تاکہ وہ سنٹرلائزڈ ایکسچینج میں اکاؤنٹ کھول سکے۔
تاہم، اس بات کا بھی امکان ہے کہ ہیکر تبادلے کے ذریعے مشکوک سرگرمی کو متحرک نہ کرنے، یا مرکزی تبادلے کے غیر تصدیق شدہ صارفین کے لیے مقرر کردہ حدود سے آگاہ ہو۔
یہ مضمون BitPinas پر شائع ہوا ہے: بریڈ کرمبس کا استعمال کرتے ہوئے رونن نیٹ ورک سے چوری شدہ فنڈز کا سراغ لگانا
پیغام بریڈ کرمبس کا استعمال کرتے ہوئے رونن نیٹ ورک سے چوری شدہ فنڈز کا سراغ لگانا پہلے شائع بٹ پینس.
- "
- 000
- 2022
- ہمارے بارے میں
- اکاؤنٹ
- فعال
- سرگرمی
- پتہ
- پتے
- مضمون
- پل
- مرکزی
- چین
- کنٹریکٹ
- کرپٹو
- Crypto.com
- کرپٹو کرنسیوں کی تجارت کرنا اب بھی ممکن ہے
- ڈی اے
- دن
- ای میل
- ETH
- ایکسچینج
- تبادلے
- فیس بک
- فیس بک رسول
- پہلا
- کے بعد
- FTX
- فنڈز
- ہیک
- ہیکر
- ہیش
- HTTPS
- Huobi
- IT
- جانا جاتا ہے
- امکان
- بنا
- مارچ
- رسول
- سب سے زیادہ
- منتقل
- تحریک
- نیٹ ورک
- جہاز
- کھول
- پالیسیاں
- امکان
- عمل
- پروگرام
- عوامی
- کا جائزہ لینے کے
- مقرر
- شیل
- چرا لیا
- چوری
- تار
- کے ذریعے
- ٹریکنگ
- ٹرانزیکشن
- معاملات
- ٹویٹر
- Uniswap
- USDC
- USDT
- صارفین
- بٹوے
- بٹوے
- WhatsApp کے
- دستبردار
- قابل