Украденные у Drift Protocol средства отследили до Backpack Wallet; решающей уликой могут стать данные KYC
По данным ончейн-аналитика Aryan (@_0xaryan), казна Drift Protocol недавно была полностью опустошена. Адрес злоумышленника [HkG...ZES] получил стартовое финансирование через Near Intents восемь дней назад и длительное время оставался бездействующим, после чего внезапно вывел крупную сумму из казначейства Drift.
Дальнейшее движение средств указывает на попытку отмывания: активы были распределены по нескольким адресам, включая 8ub...Gxw. Все они получили средства через кошелек Backpack за день до инцидента. Затем эти адреса использовали кроссчейн-протокол Wormhole для перевода средств на Ethereum-адрес, происхождение которого, по трассировке, связано с Tornado Cash.
Сооснователь Backpack Армани Ферранте подтвердил, что цепочка не выглядела как прямой маршрут "Backpack → Attacker". По его словам, средства прошли по косвенному пути: "Backpack → Nonattacker (crosschain intent solver) → Attacker", и проверка по соответствующим владельцам аккаунтов уже завершена.