#ETH
#ETHETFsApproved există rapoarte credibile că în atacul Balancer, o parte din fondurile furate au fost direcționate către Tornado Cash. Iată o descriere a ceea ce se știe până acum și de ce hackerul ar putea folosi Tornado:Ce s-a întâmplat: Atacul Balancer + Legătura cu Tornado Cash Mare Exploit Pe 3 noiembrie 2025, Balancer (un AMM DeFi major) a fost exploatat Atacul este estimat să fi drenat peste 100 de milioane de dolari, cu unele surse spunând până la 128 de milioane de dolari. Exploatarea a vizat Balancer v2 „Piscine Stabile Compozabile.
Conform SlowMist (o firmă de securitate), cauza principală a fost o eroare de precizie / rotunjire în matematica cu punct fix în logica de calcul a piscinei.
Fluxul Fondurilor Furate
Analiza pe lanț arată sume mari de wETH, osETH și wstETH fiind transferate la un „portofel nou” (adică, o adresă nouă), probabil configurat de exploatator.
De acolo, o parte din fonduri au fost schimbate în ETH pentru o spălare sau consolidare mai ușoară.
Crucial: Cyvers Alerts / alte urmăritori pe lanț raportează că hackerul „a început să spele fonduri prin Tornado Cash.”
Phemex (știri crypto) a urmărit atacatorul până la o adresă specifică Ethereum: 0x86fEdAd11C4765700934639f1EFE1fc01355C982, care a retras 0.1 ETH și 100 ETH din Tornado Cash.
Unii analiști sugerează că atacatorul a finanțat chiar propriul „portofel de atac” folosind depozite mici (0.1 ETH, 100 ETH) din Tornado Cash, ceea ce înseamnă că aveau fonduri preexistente acolo.
Răspunsul Protocolului / Recuperare
Balancer susține că investighează problema și a spus că exploatarea este legată de piscine specifice v2.
Conform raportului KuCoin, aproximativ 19.3 milioane de dolari în osETH au fost recuperați printr-un apel de contract.
De ce hackerul ar putea folosi Tornado Cash
Anonimitate / Confidențialitate: Tornado Cash este un mixer/tumbler — face foarte greu să urmărești de unde provin fondurile.
Obfuscarea Originii: Prin depunerea criptomonedelor furate în Tornado Cash, exploatatorul poate ulterior să le retragă în adrese diferite, făcând dificil pentru anchetatori să urmărească sau să le lege direct de atac.
Pre-finanțare: Așa cum s-a menționat, există dovezi că atacatorul ar putea fi
