Средства, похищенные при взломе Drift, отследили до аккаунтов Backpack; ключевой уликой могут стать данные KYC

ChainCatcher сообщает: по данным ончейн-аналитика aryan в X, адрес злоумышленника получил средства через NEAR Intents восемь дней назад, но до момента крупного перевода активов из казначейства Drift оставался неактивным. Затем средства были распределены по нескольким адресам, используемым для отмывания. Примечательно, что все эти адреса получили поступления накануне через Backpack — при том, что Backpack, как предполагается, проводит KYC-верификацию таких аккаунтов. После этого "отмывочные" адреса перевели средства в сеть Ethereum через Wormhole на адрес, который ранее пополнялся через Tornado Cash.