📌 Ein Angreifer hat 27 Millionen Dollar aus einer Multi-Signatur-Wallet gestohlen und 19 Millionen Dollar über Tornado Cash gewaschen.
-Ein raffinierter Angreifer, der 27,3 Millionen Dollar aus einer Multi-Signatur-Wallet gestohlen hat, hat bereits 19,4 Millionen Dollar über den Datenschutzdienst Tornado Cash gewaschen, während er eine offene Margin-Position von etwa 10 Millionen Dollar beibehalten hat.
Der Vorfall, der ursprünglich vom Blockchain-Sicherheitsunternehmen PeckShield entdeckt wurde, ist der jüngste in einer Reihe von größeren Hacks, die Anfang 2026 auf Kryptowährungsbesitzer abzielen.
#PeckShieldAlert Die Multi-Sig-Wallet-Abhebung, bei der 27,3 Millionen Dollar gestohlen wurden, beinhaltete die Abhebung von 1K $ETH (3,24 Millionen Dollar) von #Aave und die anschließende Geldwäsche durch #TornadoCash.
ach Angaben von PeckShield hob der Hacker 1.000 ETH (im Wert von 3,24 Mio. $) von der Aave-Leihplattform ab und transferierte sie zu Tornado Cash, wo sie zu den 6.300 ETH hinzukamen, die dort bereits gewaschen wurden.
Der Besitzer der kompromittierten Multi-Signatur-Wallet unterhält gleichzeitig eine Long-Position mit einem Hebel von 9,75 Millionen Dollar, bestehend aus 20,5 Millionen Dollar in ETH und 10,7 Millionen Dollar in DAI.
Der Hack der Multisig-Wallet erfolgt inmitten mehrerer anderer Sicherheitsvorfälle, die in den letzten 24 Stunden gemeldet wurden.
PeckShield entdeckte 0xB8b4…3714, der aktiv 2.479,1 ETH im Wert von 7,9 Millionen Dollar über Tornado Cash wäscht, wobei die Gelder aus verschiedenen TRON-Wallets stammen und dann zu Ethereum geleitet werden.
#PeckShieldAlert Adresse 0xB8b4…3714 wäscht in großem Umfang Vermögenswerte über #TornadoCash, wobei bereits 2.479,1 $ETH (7,9 Millionen Dollar) verarbeitet wurden.
Ermittler haben den Angriff mit einer Schweinemetzger-Betrugsmasche in Verbindung gebracht, bei der häufig gefälschte romantische Beziehungen genutzt werden, um die Opfer zum Diebstahl ihrer Krypto-Vermögenswerte zu verleiten.
Unabhängig davon tauschte der für den UXLink-Hack im September verantwortliche Betreiber innerhalb einer Stunde 248 Bitcoins gegen 23 Millionen DAIs aus und verschob gestohlene Vermögenswerte aus einem Angriff, der Milliarden von nicht autorisierten Token generierte.
Das Blockchain-Sicherheitsunternehmen CertiK identifizierte gleichzeitig eine weitere 1,4 Millionen Dollar schwere Sicherheitslücke in einem nicht genehmigten Vertrag im Zusammenhang mit TMXTribe auf Arbitrum.
Die Angreifer gaben wiederholt TMX LP-Token mit USDT aus, wandelten sie in USDG um und tauschten und verkauften dann zusätzliche USDG, um USDT zusammen mit verpackten SOLs und WETH über einen wiederkehrenden Mechanismus abzuheben.
Wir haben die Ausnutzung einer Schwachstelle im Wert von ca. 1,4 Mio. $ in einem nicht verifizierten Vertrag im Zusammenhang mit @TMXTribe auf Arbitrum festgestellt.
Diese Vorfälle ereigneten sich kurz nachdem der Hardware-Wallet-Hersteller Ledger berichtet hatte, dass Kundendaten, einschließlich Namen, Postadressen, E-Mails und Telefonnummern, als Ergebnis eines Hacks des Zahlungsanbieters Global-e am 5. Januar bekannt wurden.