Wetshandhaving herstelt $ 30 miljoen van Ronin Bridge-hack met behulp van Chainalysis

Op donderdag zei blockchain forensisch bedrijf Chainalysis dat wetshandhavers $ 30 miljoen aan crypto hadden teruggevonden die was gestolen van de... Ronin Bridge-hack van $ 625 miljoen in maart. Volgens Chainalysis gebruikte Lazarus Group, de aan Noord-Korea gelieerde entiteit achter de aanvallen, eerst geavanceerde witwastechnieken zoals het verzenden van gestolen Ether (ETH) naar crypto-mixer Tornado Cash, om te ruilen voor Bitcoin (BTC), de Bitcoin naar Tornado Cash sturen en vervolgens uitbetalen op beurzen. De groep stapte onlangs echter af van dergelijke technieken nadat het Amerikaanse ministerie van Financiën de sancties op adressen van Tornado Cash-portemonnee

Chainalysis legt uit dat als reactie daarop de hackers van de Lazarus Group overstapten naar het witwassen van de gestolen crypto via cross-chain bridges op legitieme gedecentraliseerde financiële platforms. "Met Chainalysis-tools kunnen deze cross-chain-fondsenbewegingen gemakkelijk worden getraceerd", schreef het bedrijf, verwijzend naar een transactie waarbij gehackte fondsen werden overbrugd naar de BNB Chain van Ethereum, vervolgens werden geruild voor Tron's stablecoin USDD en uiteindelijk overbrugd naar de BitTorrent blockchain.

De door Noord-Korea gesteunde Lazarus Group exploiteerde eerst vijf van de negen privésleutels die werden bewaard door transactievalidators voor de cross-chain bridge van Ronin Network. Nadat ze een meerderheidsconsensus hadden bereikt, keurden ze twee transacties goed voor de overdracht van 173,600 ETH en 25 miljoen USD Coin (USDC) van Ronin Bridge, waardoor de activa werden onttrokken.

Sindsdien is Binance erin geslaagd om $ 5.8 miljoen aan fondsen te recupereren die verband houden met de Ronin-exploit. Slechts vier maanden later kondigden Ronin-ontwikkelaars dat aan: de cross-chain bridge was terug na drie audits. Sky Mavis, de ontwikkelaar van Ronin, heeft meer dan $ 150 miljoen opgehaald in een ronde ondersteund door Binance om het protocol opnieuw op te bouwen.