Исследователь ZachXBT выявил кражу $15,9 млн, направленную на пользователя Coinbase Commerce. AML-инструменты Coinbase не обнаружили подозрительную активность, и в настоящее время неясно, как произошла атака.
Инцидент произошел 21 апреля. Злоумышленник совершил 1753 транзакций в стейблкоине USDC в сети Polygon, после чего конвертировал активы в ETH и вывел на три кошелька.
По непонятным причинам вор начал хвастаться содеянным в Telegram-чатах и Instagram, отправлять средства с подконтрольного кошелька в качестве подтверждения кражи и постить фотографии люксовых часов. По словам ZachXBT, хоть личность вора и пострадавшего остаются неизвестными, его больше интересует вектор атаки на Coinbase и почему система не обнаруживала кражу в течение 16 часов.
В комментариях к расследованию пользователи Х указали, что одном из фото есть отражение вора, а также идентифицировали один из люксовых магазинов как находящийся в Дании.
https://forklog.com/?p=247410#ZachXBT