Op 7 augustus heeft blockchain-beveiligingsbedrijf PeckShield gemeld dat een adres, gekoppeld aan de Unizen-hack, 865,4 Ethereum (ongeveer $2,16 of €1,98 miljoen) heeft overgedragen aan Tornado Cash, een bekende mixservice. Dit markeert de eerste verplaatsing van de gestolen fondsen sinds 8 maart.
Overdracht van gestolen fondsen
Rond het tijdstip van de hack kondigde Unizen aan dat gebruikers die $750.000/€687.300 of minder verloren, zouden worden terugbetaald vanaf 11 maart. Na 151 dagen van inactiviteit begonnen op 7 augustus de gestolen fondsen, waaronder de Maker Protocol stablecoin Dai, voor het eerst de wallet van de hacker te verlaten.
Om 04:12 uur UTC werd een eerste overboeking van 500.000 DAI uitgevoerd, gevolgd door een verdere uitstroom van 1.679.859 DAI naar een onbekende wallet (0x8660…84d7). Vervolgens begon de hacker vanaf 04:14 uur de 2.179.859 DAI om te zetten in 863,67 Ethereum. Vanaf 05:35 uur werd deze ETH in 26 afzonderlijke transacties verstuurd naar Tornado Cash.
Maatregelen en terugbetalingen
Op 11 maart kondigde Unizen aan dat CEO Sean Noga persoonlijke fondsen had overgemaakt naar het bedrijf om de terugbetaling van de verloren fondsen aan slachtoffers van de hack, ter waarde van $2,16/€1,98 miljoen, te vergemakkelijken. Het bedrijf legde uit dat de terugbetalingen in Tether zouden worden gedaan. Voor gebruikers die meer dan $750.000/€687.300 verloren tijdens de hack, werd aangegeven dat zij geval per geval behandeld zouden worden.
Na de hack verklaarde Unizen’s Chief Technology Officer, Martin Granström, op X dat het bedrijf samenwerkt met externe beveiligingsbedrijven en wetshandhavingsinstanties om de hacker te identificeren. Hij kondigde ook aan dat er een incidentrapport zou worden gedeeld en dat er in de toekomst meer zou worden geïnvesteerd in beveiliging.
Het bericht Unizen-hack: Gestolen Ethereum naar Tornado Cash gestuurd verscheen eerst op Newsbit.