Wewnątrz pracy? Portfel, który spowodował atak UST, prawdopodobnie należał do Terraform Labs (raport)

Terraform Labs przyciągnęło uwagę całej społeczności kryptograficznej w zeszłym miesiącu, gdy stan jej dwóch natywnych zasobów cyfrowych uległ zniszczeniu w ciągu kilku dni, pozostawiając jedynie nieudany wznowiony projekt. Jednak niedawne dochodzenie zakończone przez firmę ochroniarską Uppsala Security wykazało, że portfel stojący za atakiem jest podłączony i zarządzany przez samą firmę Terra.

  • W zeszłym miesiącu algorytmiczna moneta stablecoin (UST) firmy Terra straciła swój powiązanie (powinno być wymienialne w stosunku 1:1 z dolarem) i umożliwiła inwestorom czerpanie zysków poprzez arbitraż przeciwko LUNA. W ciągu kilku dni ceny obu aktywów spadły do ​​groszy, co wywołało panikę na całym rynku i wyprzedaż.
  • Nowa informacja nadal się pojawia często odnośnie tego, co dokładnie się wydarzyło. Ostatnio w USA i Korei Południowej uruchomiona dochodzenia, a liczne organy nadzoru nakreśliły plany włączenia przepisów dotyczących branży, a w szczególności monet stabilnych.
  • Pierwsza część śledztwo przez Uppsala Security wskazuje jeden adres, który uznano za odpowiedzialny za początkowe natarcie na UST i jego usunięcie.
  • Firma oznaczyła go jako „Portfel A” i ustaliła, że ​​może być „własnością Terraform Labs (TFL) lub Luna Foundation Guard (LFG) lub ich podmiotami powiązanymi lub być przez nie kontrolowane”.
  • Dochodzenie wykazało kilka kont, które były w jakiś sposób powiązane z tym, co się wydarzyło, wszystkie powiązane, w tym niektóre na Binance i Coinbase, a także sposób, w jaki przesyłały one między sobą UST, USDC i USDT.
Połączenie z portfelem w Terra/UST Zwiń. Źródło: Bezpieczeństwo w Uppsali
Połączenie z portfelem w Terra/UST Zwiń. Źródło: Bezpieczeństwo w Uppsali
  • Pierwsza czynność, która spowodowała usunięcie powiązania, miała miejsce, gdy „portfel powiązany z TFL usunął około 150 mln płynności UST z puli Curve”. Później Wallet A zamienił 85 mln algorytmicznej monety stablecoin na USDC w tej samej puli Curve i przelał nowe środki na adres użytkownika Coinbase, co jest trudne do naśladowania bez ujawnienia przez giełdę informacji o użytkowniku.
  • Zamiast tego dane Uppsala Security pokazują, że środki Portfela A w głównej sieci Ethereum pochodziły z sieci głównej Terra za pośrednictwem tunelu czasoprzestrzennego. Powiązany portfel na Terra został zidentyfikowany jako „terra1yl” (Wallet A(T)).
  • Portfel A(T) wpłacał UST na konkretne konto Binance powiązane z notatką docelową: 104721486. ​​Zaczął otrzymywać UST na początku tego roku i do 124 maja uzyskał prawie 25 miliony UST, z czego większość pochodziła z Portfela A(T).

„Portfel A(T) zdeponował łączną kwotę 108,251,326 104721486 2022 UST w notatce: 05 tylko w dniu 07–10–104721486, czyli w dniu, w którym rozpoczęło się usuwanie powiązania UST. W sumie w Memo wprowadzono 2022 transakcji przychodzących: 05 do godziny 07:21 UTC w dniu 44–150–104721486, kiedy to TFL po raz pierwszy usunęła XNUMX mln płynności UST z puli Curve, co zwiększa prawdopodobieństwo, że portfel A(T) i notatka: XNUMX mógł być świadomy zbliżającego się usunięcia płynności z UST.”

  • Pierwszy adres, który przeniósł UST do Memo: 104721486, został zidentyfikowany jako portfel kontrolowany przez LUNC DAO z powodu ćwierkać z zespołu. Ten adres (terra13s) wysłał wcześniej 19M LUNA do innego (terra17p), który przesłał 100M LUNA do (terra1gr) – portfela obsługiwanego przez LFG jako Zatwierdzony.
  • Inny portfel użytkownika na Binance (Notatka: 100055002) otrzymał do maja 2,665,579,215 13 1 0 UST, a terraXNUMXs, a także terraXNUMXtXNUMX były pierwszymi i wczesnymi deponentami. Drugie zdjęcie pokazuje więcej połączeń między wszystkimi adresami. Komentując ustalenia, dyrektor generalny Uppsala Security – Kim Hyung-woo powiedziany:

„W wyniku analizy różnych danych dotyczących incydentu Terra w łańcuchu potwierdzono, że nie tylko Portfel A, ale także portfel z nim połączony był zarządzany przez Terraform Labs i powiązane firmy. Wydaje się, że istnieje potrzeba, aby organy regulacyjne zbadały powiązane giełdy, takie jak Binance”.

Połączenie z portfelem w Terra/UST Zwiń. Źródło: Bezpieczeństwo w Uppsali
Połączenie z portfelem w Terra/UST Zwiń. Źródło: Bezpieczeństwo w Uppsali
OFERTA SPECJALNA (sponsorowana)

Binance Free 100 $ (ekskluzywne): Użyj tego linku zarejestrować się i otrzymać 100 $ za darmo i 10% zniżki na opłaty na Binance Futures w pierwszym miesiącu (REGULAMIN).

Oferta specjalna PrimeXBT: Użyj tego linku aby się zarejestrować i wprowadzić kod POTATO50, aby otrzymać do 7,000 $ na swoje depozyty.

Źródło: https://cryptopotato.com/inside-job-wallet-that-caused-the-ust-attack-suspected-to-belong-to-terraform-labs-report/