O agente on-chain que drenou o Humanity Protocol começou a movimentar os fundos: uma parte do valor roubado foi convertida em $USDC e enviada para a KuCoin via bridge, segundo dados on-chain.
O padrão é reconhecível. O produto de um exploit em tokens nativos raramente é utilizável em escala enquanto não for convertido numa stablecoin indexada ao dólar e listada em mercados centralizados, e depois retirado através de uma plataforma que aplica KYC no lado fiat. O USDC, dada a autoridade de congelamento da Circle ao nível do contrato, é paradoxalmente o ativo de eleição para mover capital roubado — o emissor pode colocar na lista negra o endereço recetor retroativamente, que é precisamente o que os investigadores on-chain que seguem este caso vão pedir à Circle para fazer.
Por que razão é relevante
Para o resto do mercado, a leitura é curta. Os endereços de depósito em exchanges centralizadas são observáveis; assim que os fundos chegam à KuCoin, a equipa de compliance da exchange tem o grafo de endereços à frente e a escolha entre congelar, devolver ou cooperar com os investigadores é dela. O explorador trocou anonimato por liquidez, e essa troca raramente corre bem quando o depósito são alguns milhões de dólares em USDC acabado de cunhar.
Para os restantes protocolos, a lição mais duradoura é o intervalo de tempo: do exploit à troca por stablecoin e ao depósito na exchange, a janela do agente para um off-ramp limpo é mais curta do que era antes, e o tooling de grafo de endereços públicos que segue os fundos é mais rápido do que era antes.
Perguntas frequentes
-
O que fez o explorador do Humanity Protocol aos fundos roubados?
Uma parte dos fundos roubados foi convertida em $USDC e depositada na KuCoin, segundo dados on-chain, um pivô clássico de branqueamento que troca anonimato por liquidez.
-
Por que razão converter crypto roubada em USDC?
O produto de um exploit em tokens nativos é difícil de gastar em escala. A troca por uma stablecoin indexada ao dólar como $USDC é o passo que o transforma em algo que uma exchange aceita, ainda que o emissor possa colocar o endereço recetor na lista negra.
-
Pode a Circle congelar o USDC usado pelo explorador?
A Circle mantém a capacidade de colocar endereços na lista negra ao nível do contrato do USDC, e os analistas on-chain costumam sinalizar o endereço recetor pouco depois de uma troca a partir de uma carteira de exploit conhecida.
-
O que acontece aos fundos quando chegam à KuCoin?
A equipa de compliance da KuCoin tem o endereço de depósito e o grafo on-chain à frente. A exchange pode congelar os fundos, cooperar com os investigadores ou devolver os ativos ao protocolo afetado, consoante a sua análise.
-
Isto significa que o explorador foi apanhado?
Não necessariamente, mas a troca para USDC e o depósito numa plataforma centralizada reduzem bastante as opções de branqueamento. As exchanges centralizadas têm mostrado cada vez menos vontade de ser o último salto de um rastro público de endereços.