Haker w portfelu atomowym używał Garanex sankcjonowanego z OFAC do prania skradzionego 35 milionów dolarów: raport

Haker w portfelu atomowym używał Garanex sankcjonowanego z OFAC do prania skradzionego 35 milionów dolarów: raport

Krypto-akesety skradzione podczas hacka w portfelu atomowym znalazły drogę do sankcjonowanej rosyjskiej wymiany kryptowalut Garantex, gdzie napastnicy wymienili tokeny na bitcoiny (BTC).

Zgodnie z

Hacker w portfelu atomowym kontakt Garantex

Biuro kontroli aktywów zagranicznych (OFAC) nałożyło sankcje wobec Garantex w zeszłym roku, kilka miesięcy po tym, jak prezydent Rosji Władimir Putin zaatakował Ukrainę. Ministerstwo Finansów Stanów Zjednoczonych powiedział, że platforma Laxe ma środki mające na celu zwalczanie prania pieniędzy i nielegalnych graczy. Jednak giełda kontynuowała swoją firmę i odegrała ważną rolę w ułatwianiu nielegalnych transakcji kryptograficznych.

Nieprzyportowany zdecentralizowany portfel atomowy został zagrożony na początku tego miesiąca, a kilku użytkowników zgłosiło, że ich konta zostały opróżnione. Podczas gdy straty dla największych poszczególnych ofiar w sześciocyfrowym zakresie były poruszone, atak został podwyższony o ponad 35 milionów dolarów aktywów kryptograficznych. Skradzione zasoby obejmują BTC, Eter (ETH), Tether (USDT), Dogecoin (DOGE), Litecoin (LTC), Moneta BNB (BNB) i Polygon (MATic).

Kilka dni po wykorzystaniu hakerzy kontynuowali skradzione kryptowaluty do Sinbad.io, miksera kryptowalutowego używanego przez grupę Lazarus do mycia kryptowalut. Fundusze Garantex są nadal przenoszone do Sinbad.io.

Przed przeniesieniem skradzionych aktywów do Garantex hakerzy używali platformy handlowej na łańcuchu, aby wymienić je na USDT. Zostali wymienione na BTC z Garantex i przeprowadzili się do Sinbad.io.

bieżące badanie

Drużyna portfela atomowego twierdzi, że atak wpłynął na mniej niż 1 % swoich miesięcznych aktywnych użytkowników. Zespół powiedział, że usługi Blockchain Security Company Chainalysis wykorzystali ją jako starszego badacza i połączyły siły z kilkoma firmami giełdowymi i analizami w celu wyśledzenia i zamrażania skradzionych funduszy.

Nie jest jasne, czy portfel atomowy obejmował w tej sprawie organy ścigania. Ponadto platforma nie określiła jeszcze wektora ataku ani nie stwierdziła, czy plany odszkodowania są w toku.

.

Kommentare (0)