Schimbul de criptomonede BitoPro, cu sediul în Taiwan, ar fi putut cădea victimă unei breșe majore de securitate, cu peste 11,5 milioane de dolari în active digitale furate din portofelele sale calde pe 8 mai, conform investigatorului blockchain ZachXBT.

Fluxurile suspecte au afectat raportat mai multe blockchain-uri, inclusiv Ethereum, Tron, Solana și Polygon, activele furate fiind ulterior mutate către schimburi descentralizate (DEX-uri), mixerul de criptomonede Tornado Cash și chiar transferate la Bitcoin prin THORChain—o tactică folosită frecvent de hackeri pentru a obfusca originea fondurilor.

În ciuda fluxului semnificativ de fonduri și a modelului clar de activitate ilegală pe blockchain, BitoPro nu a recunoscut public breșa pe contul său oficial de X sau pe canalul Telegram, chiar și la câteva săptămâni după incident, a observat ZachXBT într-o postare pe X.

Schimbul a citat „Întreținere” cu o zi după hack

Pe 9 mai, cu o zi după presupusa exploatare, BitoPro a anunțat întreținere pentru serviciile sale de schimb, pe care a susținut că a rezolvat-o în aceeași zi. Cu toate acestea, utilizatorii au raportat între timp probleme la retragerea USDT, ridicând îngrijorări suplimentare cu privire la transparența și integritatea operațională a platformei.

Cointelegraph a contactat BitoPro pentru un comentariu, dar nu a fost emisă nicio declarație oficială până la momentul publicării.

Indici pe blockchain și tehnici de spălare a banilor

Analiza blockchain indică faptul că sume mari de criptomonede au fost canalizate prin Tornado Cash, un mixer care amestecă traseele tranzacțiilor, și au fost transferate la Bitcoin prin THORChain—o metodă asociată frecvent cu criminalii cibernetici care încearcă să spele fonduri furate.

Modelele de tranzacționare seamănă strâns cu exploatările anterioare de schimburi de mare profil, unde atacatorii mută rapid activele între lanțuri și în mixere pentru a evita detectarea și eforturile de recuperare.

Creșterea exploatărilor de schimburi în 2025

Acest incident apare pe fondul unei creșteri a atacurilor asupra platformelor financiare centralizate și descentralizate (DeFi). Chiar luna trecută, schimbul descentralizat Cetus a fost hack-uit pentru peste 220 de milioane de dolari, deși un efort coordonat al validatorilor a ajutat la înghețarea a 162 de milioane de dolari, care au fost ulterior returnați protocolului după o votare de guvernanță.

Pe măsură ce valoarea totală blocată în active digitale continuă să crească, schimburile rămân ținte principale pentru atacurile cibernetice, iar transparența în jurul breșelor de securitate devine mai critică ca niciodată pentru a menține încrederea utilizatorilor.

Lipsa de recunoaștere din partea BitoPro ridică întrebări cu privire la controalele interne ale platformei și strategia de comunicare în criză, deoarece retragerile utilizatorilor rămân restricționate. Se așteaptă actualizări suplimentare pe măsură ce situația evoluează, conform Cointelegraph.