Inferno Drainer schafft es nach dem Eingreifen von Railgun nicht, gestohlene ETH im Wert von über 500.000 US-Dollar zu waschen

Als Krypto-Investor mit einigen Jahren Erfahrung habe ich eine ganze Reihe von Betrügereien und betrügerischen Aktivitäten im Krypto-Bereich gesehen. Der jüngste Fall, der für Schlagzeilen sorgt, ist der gescheiterte Versuch des Inferno Drainer-Teams, ETH im Wert von über 540.000 US-Dollar mithilfe des Datenschutzprotokolls von Railgun zu waschen.


Der Gruppe, die für den Betrieb von Inferno Drainer, einer bekannten Betrugsplattform für Kryptowährungen, verantwortlich ist, gelang es aufgrund der effektiven Implementierung von Railgun, die eine private Abwicklung der Transaktion verhinderte, nicht, einen bedeutenden ETH-Transfer zu verbergen.

Basierend auf dem Bericht des Cybersicherheitsunternehmens MistTrack haben die Täter hinter der abonnementbezogenen Malware am 9. Juli versucht, über 175 Ether zu säubern, was derzeit etwa 540.000 US-Dollar entspricht.

Das Tracking-System von Scam Sniffer identifizierte einen potenziellen Betrug, als es die Übertragung von 365,7 ETH durch eine Person entdeckte, die mit Inferno Drainer in Verbindung steht.

Ich habe die Transaktionsdaten analysiert und festgestellt, dass ca. 190,7 Ether auf das Wallet mit der Adresse „0x0fc2e“ übertragen wurden. Der verbleibende Betrag wurde an eine mit Railgun verbundene Smart-Contract-Wallet gesendet.

Railgun ist ein datenschutzorientiertes Protokoll für Blockchains, das Transaktionsdetails mithilfe fortschrittlicher kryptografischer Techniken verbirgt. Insbesondere nutzt es Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge (ZK SNARKs), eine Form der Zero-Knowledge-Proof-Technologie (ZKP). Diese Technologie ermöglicht die Überprüfung von On-Chain-Daten, ohne die zugrunde liegenden Informationen selbst offenzulegen.

In diesem Fall haben Benutzer die Möglichkeit, ihre Kryptowährungs-Wallet-Adressen zu verbergen. Das Verstecken dieser Adressen könnte theoretisch böswillige Personen anlocken, die sich der Strafverfolgung entziehen wollen.

In dieser Situation wurde die Finanztransaktion von Inferno Drainer durch das automatisierte Private Proofs of Innocence (Private POI)-System von Railgun abgelehnt. Dieses System fungiert als Verifizierungsmechanismus, um die Legitimität von Transaktionen sicherzustellen.

Das 2023 eingeführte POI-System von Railgun stellt die Authentizität der an seinen Smart Contract übertragenen Token durch den Einsatz kryptografischer Techniken sicher. Dies bedeutet, dass Token, die von verbotenen Adressen stammen, identifiziert und abgelehnt werden.

Wenn Sie den ZK-Nachweis in diesem System verwenden, wird automatisch eine Bestätigung generiert, die zeigt, dass Ihre Token nicht an zuvor definierten Transaktionen beteiligt oder mit bestimmten Wallets verknüpft waren.

Obwohl diese Funktion nicht zur Wiederherstellung der verlorenen Gelder beitrug, gab sie die Gelder an die Wallet des Angreifers zurück und blockierte so dessen Fähigkeit, die Gelder auszuzahlen.

Bis heute hat Inferno Drainer mehr als 9.000 betrügerische Websites für Phishing-Zwecke eingerichtet. Dieser Dienst hat sich auf verschiedene Krypto- und NFT-Initiativen konzentriert, darunter Arbitrum, Optimism, MetaMask, OpenSea, LayerZero Labs und andere.

Der Dienst berechnet 30 % für die Erstellung von Phishing-Websites und weitere 20 % für jeden erfolgreichen Diebstahl.

Basierend auf Daten von Dune Analytics wird geschätzt, dass die Malware seit ihrem Auftauchen im August 2023 rund 189.000 betroffenen Personen Kryptowährungen im Wert von etwa 180 Millionen US-Dollar gestohlen hat.

Letztes Jahr kündigte die Gruppe, die den betrügerischen Dienst verwaltet, unerwartet auf Telegram an, dass sie ihren Betrieb einstellen werde. Sie rieten ihren Anhängern, sich vor jemandem in Acht zu nehmen, der vorgab, sie abzulösen.

In jüngster Zeit geriet Railgun wegen Geldwäschevorwürfen gegen nordkoreanische Hacker in Debatten. Das Projekt hat diese Vorwürfe jedoch zurückgewiesen. Darüber hinaus hat Ethereum-Mitbegründer Vitalik Buterin seine Unterstützung für Railgun gezeigt und betont, dass Datenschutz ein Standardaspekt moderner Technologie sei.

Weiterlesen

2024-07-11 12:15