Хакерът на атомен портфейл изпраща откраднат криптовалута до миксер за монети в Северна Корея: Елиптичен

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Откраднатите фондове от атомния хак на портфейла бяха проследени до миксер на монети, използван за изпичане на криптовалути, изтъкани от скандалната група на Лазар в Северна Корея. От 2 юни криптовалутите на близо 35 милиона долара са конфискувани от потребителите на централизираната услуга за портфейл. Според разследващия екип на Elliptic, откраднатите средства се обменят за биткойн, преди да бъдат изпирани чрез „Sinbad.io“. Миксерът Sinbad.io беше използван за пране на повече от 100 милиона долара в експлоатационни приходи от групата на Лазар в Северна Корея. Те включват активи от 540 милиона долара Axie Infinity Hack, както и атаката на Horizon Bridge на стойност 100 милиона долара. ...

Die gestohlenen Gelder aus dem Atomic Wallet-Hack wurden auf a zurückgeführt coin Mixer zum Waschen von Krypto-Vermögenswerten, die von Nordkoreas berüchtigter Lazarus-Gruppe geklaut wurden. Seit dem 2. Juni wurden den Nutzern des zentralisierten Wallet-Dienstes Krypto-Assets im Wert von fast 35 Millionen US-Dollar entzogen. Nach Angaben des Ermittlungsteams von Elliptic werden die gestohlenen Gelder in Bitcoin getauscht, bevor sie über „Sinbad.io“ gewaschen werden. Der Sinbad.io-Mixer wurde verwendet, um mehr als 100 Millionen US-Dollar an Erlösen aus Exploits der nordkoreanischen Lazarus-Gruppe zu waschen. Dazu gehören Vermögenswerte aus dem 540 Millionen US-Dollar teuren Axie Infinity-Hack sowie dem 100 Millionen US-Dollar teuren Horizon Bridge-Angriff. …
Откраднатите фондове от атомния хак на портфейла бяха проследени до миксер на монети, използван за изпичане на криптовалути, изтъкани от скандалната група на Лазар в Северна Корея. От 2 юни криптовалутите на близо 35 милиона долара са конфискувани от потребителите на централизираната услуга за портфейл. Според разследващия екип на Elliptic, откраднатите средства се обменят за биткойн, преди да бъдат изпирани чрез „Sinbad.io“. Миксерът Sinbad.io беше използван за пране на повече от 100 милиона долара в експлоатационни приходи от групата на Лазар в Северна Корея. Те включват активи от 540 милиона долара Axie Infinity Hack, както и атаката на Horizon Bridge на стойност 100 милиона долара. ...

Хакерът на атомен портфейл изпраща откраднат криптовалута до миксер за монети в Северна Корея: Елиптичен

Откраднатите фондове от атомния хак на портфейла бяха проследени до миксер на монети, използван за изпичане на криптовалути, изтъкани от скандалната група на Лазар в Северна Корея. От 2 юни криптовалутите на близо 35 милиона долара са конфискувани от потребителите на централизираната услуга за портфейл.

Според разследващия екип на Elliptic, откраднатите средства се обменят за биткойн, преди да бъдат изпирани чрез „Sinbad.io“.

Миксерът Sinbad.io беше използван за пране на повече от 100 милиона долара в експлоатационни приходи от групата на Лазар в Северна Корея. Те включват активи от 540 милиона долара Axie Infinity Hack, както и атаката на Horizon Bridge на стойност 100 милиона долара.

Фирмата за анализ на съответствието на Blockchain заяви, че разследването му показва, че sinbad.io вероятно е ребрандирана версия на Blender.io, друг миксер, който обикновено се използва за изпиване на фондове на Lazarus Group. Интересното е, че Blender беше първата по рода си служба, свързана с Демократичната народна република Корея, която ще бъде санкционирана от Министерството на финансите на САЩ миналия май.

По -рано атомният портфейл потвърди, че провежда разследвания за сигурност и проследява движенията на парите. Въпреки това, като се имат предвид констатациите на Elliptic, е малко вероятно доставчикът на услуги за портфейли да може да спре нападателите да обменят средства.

Конфликтни претенции

В изявление по -рано тази седмица Atomic Wallet заяви, че по -малко от 1% от неговите месечни активни потребители са засегнати от експлоатацията, но общността оспорва твърденията. Докато няколко потребители съобщават за загуба на жетони и изтриване на данни за транзакции, други се оплакват, че цялото им крипто портфолио е заличено.

Услугата се описва като тип студен портфейл, при който всички пароли и данни се съхраняват на устройството на потребителя, вместо на сървър. Подобна система намалява рисковете, свързани с попечителството, или възможността за загуба на средства чрез централизирани услуги. Най-новата експлоатация обаче подчертава сложността на уязвимостите, свързани със съхранението в стила на студен портфейл.

Atomic Wallet заяви, че работи с основни обмени и блокчейн анализи, за да проследи и блокира откраднатите средства, но не е посочил дали органите на реда са участвали. Платформата също не успя да определи първопричината за експлоатацията.

Освен това, подробности за компенсационните планове все още не са разкрити.

.