BlockBeats 消息,10 月 11 日,据链上侦探 Specter 在个人频道披露,与 CryptoBilis 相关的 Ledger 硬件钱包未经授权硬件植入攻击者地址在 10 月 9 日至 10 日期间,向 Tornado Cash 存入 2990 枚 ETH,价值约 745 万美元。
监测数据显示,攻击者此前将相关资金分散提取至 14 个地址,随后通过 NEAR Intents 将资金跨链转换至 ZEC 网络,并进一步进行隐私保护处理。攻击者在资金转移过程中存在地址关联迹象。其中部分提现交易重复使用了此前用于存款的钱包地址;另外一些提现交易则由与盗取资金时支付 Gas 费用的钱包地址存在关联的钱包发起,从而帮助研究人员追踪资金流向。