Two years ago, AnubisDAO was rug-pulled for about $60 million worth of Ethereum (ETH) and funds were never recovered. However, the blockchain never forgets and block analysts have been keeping an eye on Anubis exploiter wallets.
Два года назад AnubisDAO была заблокирована из-за Ethereum (ETH) на сумму около 60 миллионов долларов, и средства так и не были возвращены. Однако блокчейн никогда не забывает об этом, и аналитики блоков следят за кошельками эксплуататоров Anubis.
New on-chain analysis by ZachXBT may have revealed who the scammers are.
Новый анализ цепочки, проведенный ZachXBT, возможно, выявил, кто такие мошенники.
Deeper analysis reveals possible identity of exploiters
Более глубокий анализ раскрывает возможную личность эксплуататоров
Анализ, проведенный ZachXBT, ончейн-аналитиком, показывает, что средства оказались на двух биржевых депозитных адресах.
These addresses are 0x51da686c7a2f973ad11fafed6ce9a3ffc020349f, herein marked as (1) and 0x253d7ba533b7d13720fb5ec5a7d1e64d4ff3f58b, herein labeled as (2).
Этими адресами являются 0x51da686c7a2f973ad11fafed6ce9a3ffc020349f, обозначенные здесь как (1), и 0x253d7ba533b7d13720fb5ec5a7d1e64d4ff3f58b, обозначенные здесь как (2).
1/ Here is my analysis of the $60M Anubis DAO rug pull.— ZachXBT (@zachxbt) July 20, 2023
I noticed a clear trend in 2023 of funds being withdrawn from Tornado Cash and bridged to Polygon before consolidating to two exchange accounts. pic.twitter.com/UX0uHSG9TN1/ Вот мой анализ ковра Anubis DAO стоимостью 60 миллионов долларов. В 2023 году я заметил четкую тенденцию вывода средств из Tornado Cash и их перевода в Polygon, а затем консолидации на двух биржевых счетах. pic.twitter.com/UX0uHSG9TN — ZachXBT (@zachxbt) 20 июля 2023 г.
ZachXBT смог отследить транзакцию на сумму 95 ETH, отправленную на (1) с bsl.eth, адреса, принадлежащего Beerus. До сих пор личности эксплуататоров DAO оставались неизвестными. При дальнейшем расследовании бумажник (1) принадлежит Эрсану, другу Беруса.
While Beerus’ Twitter account is mainly dormant, having posted last in October 2021, Ersan is quite active, only recently posting on July 20, 2023.
В то время как аккаунт Беруса в Твиттере в основном неактивен (последний раз он публиковал сообщения в октябре 2021 года), Эрсан весьма активен, опубликовав сообщения совсем недавно, 20 июля 2023 года.
Вам также может быть интересно: Злоумышленник, стоящий за ковром AnubisDAO, перевел еще 5,9 миллиона долларов в Tornado Cash
AnubisDAO rug pull suspects laid low for 2 years
Подозреваемые в драке с ковром AnubisDAO задержаны на 2 года
In October 2021, following the massive Dogecoin pump, AnubisDAO raised 13,556 ETH from crypto investors. However, just 20 hours after receiving the funds, the ETH was sent to different addresses in a rug pull.
В октябре 2021 года, после масштабного пампа Dogecoin, AnubisDAO привлекла 13 556 ETH от криптоинвесторов. Однако всего через 20 часов после получения средств ETH был отправлен на разные адреса.
The result was an immediate loss for investors.
Результатом стали немедленные потери для инвесторов.
Two years later, block analysts noticed a trend of the funds (13,556 ETH) getting bridged to Polygon before getting sent to two exchange deposit addresses. These funds were moved through Tornado Cash, a cryptocurrency mixer that completely anonymizes transactions.
Два года спустя аналитики блоков заметили тенденцию к тому, что средства (13 556 ETH) передаются в Polygon, а затем отправляются на два биржевых депозитных адреса. Эти средства были переведены через Tornado Cash, криптовалютный миксер, который полностью анонимизирует транзакции.
As it turned out, the rug pullers didn’t move funds for over two years only for Peckshield, a blockchain security firm, to be among the first on-chain analytics platforms to pick out funds’ movements.
Как выяснилось, мошенники не переводили средства более двух лет только для того, чтобы Peckshield, фирма, занимающаяся безопасностью блокчейнов, стала одной из первых платформ онлайн-аналитики, которая отслеживала движение средств.
It seems the rugged @AnubisDAO funds are being washed via @TornadoCash https://t.co/DPoZ1ifSNX https://t.co/LvDSUsL6tS pic.twitter.com/mKfSdTE6D9— PeckShieldAlert (@PeckShieldAlert) July 16, 2023Кажется, грубые средства @AnubisDAO отмываются через @TornadoCash https://t.co/DPoZ1ifSNX https://t.co/LvDSUsL6tS pic.twitter.com/mKfSdTE6D9 — PeckShieldAlert (@PeckShieldAlert) 16 июля 2023 г.
Hackers may be involved in other online scams
Хакеры могут быть замешаны и в других онлайн-мошенничествах
Further deep-dive reveals that Ersan is a notorious exploiter who “works with multiple ‘suppliers’ for a scam website known as CDGORoll.”
Дальнейшее углубленное изучение показывает, что Эрсан — печально известный эксплуататор, который «работает с несколькими «поставщиками» мошеннического веб-сайта, известного как CDGORoll».
Warren, another blockchain analyst, links Ersan to high-level and coordinated online casino scams involving shady payment processors and x-rated website hosting services.
Уоррен, еще один аналитик блокчейнов, связывает Ersan с высокоуровневыми и скоординированными мошенничествами в онлайн-казино с участием теневых платежных систем и услуг хостинга веб-сайтов с рейтингом «x».
Great finds, Zach.— Warren (@variancewarren) July 20, 2023
Ersan, the owner of the address you mentioned in the 3rd tweet, works with multiple "suppliers" for a scam website known as CSGORoll. The money is laundered through there into some very odd places. This site is a hub for illegal funds. https://t.co/cdhA8V5WItОтличная находка, Зак.Эрсан, владелец адреса, который вы упомянули в третьем твите, работает с несколькими «поставщиками» мошеннического веб-сайта, известного как CSGORoll. Деньги отмываются оттуда в очень странные места. Этот сайт является центром незаконных средств. https://t.co/cdhA8V5WIt — Уоррен (@variancewarren), 20 июля 2023 г.
Этот сбой произошел через несколько недель после того, как PolyNetwork была взломана и украла миллионы долларов.
Given the size and patience of the AnubisDAO exploiters, investors may have to watch as their investment disappears into the Tornado Cash black hole.
Учитывая размер и терпение эксплуататоров AnubisDAO, инвесторам, возможно, придется наблюдать, как их инвестиции исчезают в черной дыре Tornado Cash.
Подробнее: PolyNetwork предположительно взломали, обнаружены массовые транзакции