Однако часть средств сейчас находится на разных кошельках Ethereum, и следователи полагают, что вскоре они могут быть обменены или отмыты.
PeckShield также опубликовал скриншоты, на которых показаны несколько адресов кошельков, связанных с инцидентом. На каждом из них видны следы перевода, обмена и распределения украденных токенов. Такая схема часто используется при попытках отмывания денег после крупных криптовалютных краж

Как хакер проник в систему
Что отличает этот взлом от других, так это точность атаки. В отличие от ошибок в смарт-контрактах или эксплойтов бирж, эта атака произошла из-за утечки закрытого ключа. Это означает, что злоумышленник получил прямой доступ к учётным данным для входа в кошелёк. Такие утечки часто происходят из-за фишинговых ссылок, вредоносного ПО или небезопасного хранения ключей.
Эксперты по безопасности уже давно предупреждают, что для защиты важных аккаунтов следует всегда использовать холодные кошельки или защиту с мультиподписью, чтобы предотвратить подобные инциденты.
Пока продолжается расследование, PeckShield призывает всех трейдеров и команды проектов сохранять бдительность, не переходить по подозрительным ссылкам и хранить приватные ключи в автономном режиме.