CertiK meldet fast 1 Mio. US-Dollar Transfer von CoinStats Exploit zu Tornado Cash

Als Forscher mit Erfahrung in Blockchain-Sicherheit und Kryptowährungsuntersuchungen finde ich die jüngste Bewegung von über 950.000 US-Dollar in Ether von Wallets, die mit dem CoinStats-Exploit in Verbindung stehen, zu Tornado Cash zutiefst besorgniserregend. Diese Entwicklung erfolgt zu einem Zeitpunkt, an dem die Untersuchung der Sicherheitsverletzung bei CoinStats im Juni noch andauert.


Etwa 1 Million US-Dollar in Ether, die aus Wallets im Zusammenhang mit dem CoinStats-Exploit stammen, wurden in den letzten Transaktionen an den Kryptowährungs-Tumbler Tornado Cash transferiert.

Nach der Ankündigung laufender Untersuchungen durch die führende Kryptowährungsüberwachungsbehörde kam es in den letzten Tagen zu einer bedeutenden neuen Entwicklung.

Tornado-Geldzufluss

Die Zertifizierungsbehörde CertiK identifizierte im Juni zwei Wallets, die in den CoinStats-Hack verwickelt waren, der insgesamt rund 311 ETH, was etwa 959.000 US-Dollar entspricht, an Tornado Cash schickte. Das erste Wallet transferierte 211 ETH und das zweite Wallet transferierte 100 ETH in Richtung Krypto-Tumbler.

Am 22. Juni kündigte CoinStats einen Sicherheitsvorfall an, der einige iOS-Benutzer dazu verleitete, eine falsche Belohnungsbenachrichtigung zu erhalten. Als Reaktion darauf stellte das Unternehmen sofort den Betrieb ein, um weiteren Schaden zu verhindern. Etwa 1,3 % ihrer Geldbörsen waren betroffen – das entspricht insgesamt rund 1.590 Geldbörsen. Den Benutzern wurde versichert, dass ihre verbundenen Wallets und zentralisierten Börsen (CEXes) während dieses Vorfalls nicht betroffen waren.

Das Unternehmen gab am 5. Juli bekannt, dass die laufenden Ermittlungen zu dem Vorfall noch im Gange sind, es wurden jedoch keine weiteren Informationen über die Beteiligung von Strafverfolgungsbehörden bereitgestellt.

„Der Sicherheitsvorfall vom 22. Juni wird derzeit untersucht und wir ergreifen rasch wirksame Maßnahmen zum Schutz unserer kürzlich eingerichteten Infrastruktur. Wir unternehmen große Anstrengungen, um weitere Details bereitzustellen, sobald diese verfügbar sind.“ zusammen mit Ressourcen für die Betroffenen.“

Die legalen Feuerstürme der Tornado Cash Devs

Als Analyst habe ich beobachtet, dass Tornado Cash trotz rechtlicher Hindernisse und intensiver Prüfung weiterhin eine beliebte Wahl für die Wäsche unrechtmäßig erworbener Gelder ist. Im Sommer 2022 ging das US-Finanzministerium gegen diesen Dienst vor, indem es ihn auf seine Sanktionsliste setzte und seine Nutzung für amerikanische Bürger, Einwohner und Unternehmen faktisch untersagte. Infolgedessen wurden die Website des Projekts und die GitHub-Repositories deaktiviert.

Ende März wurde Alexey Pertsev, ein Entwickler von Tornado.cash, in Amsterdam wegen Beihilfe zur Verschleierung illegaler Finanztransaktionen und Ermöglichung von Geldwäsche über den Ethereum-Tumbler-Dienst in Gewahrsam genommen. Ein Gericht verhängte im vergangenen Mai eine Haftstrafe von fünf Jahren und vier Monaten gegen Pertsev.

Als Forscher, der den Fall Tornado untersuchte, entdeckte ich mehrere Monate nach den ersten Vorwürfen neue Entwicklungen. Zwei weitere Verdächtige, Roman Storm und Roman Semenov, waren an der Unterstützung einer Geldwäscheoperation im Wert von einer Milliarde US-Dollar beteiligt. Später erfuhr ich, dass Storm im Bundesstaat Washington festgenommen wurde.

Weiterlesen

2024-07-10 23:34