BTCC / BTCC Square / R4v3n /
Un pirate de MIM blanchit 7,5 millions de dollars de fonds volés via Tornado Cash

Un pirate de MIM blanchit 7,5 millions de dollars de fonds volés via Tornado Cash

Author:
R4v3n
Published:
2025-06-19 16:51:42
4
2

Les données on-chain révèlent que l'attaquant derrière le piratage de Magic Internet Money (MIM) en mars 2025 a récemment envoyé 7,5 millions de dollars de fonds volés vers la plateforme de mélange cryptographique Tornado Cash.

Selon les données on-chain de la firme de sécurité blockchain CertiK, le pirate de MIM a été pris en train d'envoyer 3 001 eth (Ethereum), soit environ 7,57 millions de dollars, depuis une adresse de portefeuille cryptographique commençant par 0x51baB vers le mélangeur décentralisé Tornado Cash.

Cette transaction représente plus de la moitié des fonds volés lors de l'attaque sur le stablecoin d'Abracadabra Finance, qui a subi des pertes de 13 millions de dollars.

« L'exploiteur de MIM_Spell vient d'envoyer 3 001 ETH (~7,57 millions de dollars) à Tornado Cash depuis 0x51baB », a écrit CertiK dans son récent post.

Une série de transferts de portefeuilles, représentée par un graphique créé par CertiK, montre que les fonds ont transité par quatre adresses différentes basées sur Ethereum. Le premier transfert a déplacé 6 261 ETH, correspondant au montant volé à MIM, puis les deuxième et troisième portefeuilles ont transféré 3 001 ETH avant de les envoyer vers une adresse connue de Tornado Cash.

Comment le piratage de MIM s'est-il produit ?

Le 25 mars 2025, MIM Spell a été exploité pour 6 261,13 ETH, soit près de 13 millions de dollars. Le piratage de MIM a ciblé ses contrats intelligents gmCauldron, spécifiquement l'intégration entre l'échange décentralisé GMX et les contrats de prêt d'Abracadabra.

Selon l'analyse de CertiK, l'exploit a permis à l'attaquant d'emprunter des fonds sans les rembourser et de liquider les fonds.

« Cela était dû au processus de liquidation qui ne remplaçait pas les enregistrements dans RouterOrder, comptabilisés comme collatéral, permettant à l'exploitant d'emprunter frauduleusement des fonds supplémentaires après la liquidation », a écrit CertiK.

Peu après le piratage, la société mère de MIM, Abracadabra Finance, a déclaré avoir racheté 50 % des pertes subies lors de l'exploit de 13 millions de dollars. Le protocole a également confirmé que les fonds des utilisateurs n'avaient pas été affectés par l'attaque.

L'équipe a déclaré travailler actuellement à la récupération des cryptomonnaies volées lors de l'exploit. Cependant, il devient de plus en plus difficile de tracer les fonds une fois que les pirates les ont fait passer par des mélangeurs cryptographiques comme Tornado Cash.

Traduit par R4v3n

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs