Хакерът на атомен портфейл изпраща откраднат криптовалута до миксер за монети в Северна Корея: Елиптичен
Откраднатите фондове от атомния хак на портфейла бяха проследени до миксер на монети, използван за изпичане на криптовалути, изтъкани от скандалната група на Лазар в Северна Корея. От 2 юни криптовалутите на близо 35 милиона долара са конфискувани от потребителите на централизираната услуга за портфейл. Според разследващия екип на Elliptic, откраднатите средства се обменят за биткойн, преди да бъдат изпирани чрез „Sinbad.io“. Миксерът Sinbad.io беше използван за пране на повече от 100 милиона долара в експлоатационни приходи от групата на Лазар в Северна Корея. Те включват активи от 540 милиона долара Axie Infinity Hack, както и атаката на Horizon Bridge на стойност 100 милиона долара. ...

Хакерът на атомен портфейл изпраща откраднат криптовалута до миксер за монети в Северна Корея: Елиптичен
Откраднатите фондове от атомния хак на портфейла бяха проследени до миксер на монети, използван за изпичане на криптовалути, изтъкани от скандалната група на Лазар в Северна Корея. От 2 юни криптовалутите на близо 35 милиона долара са конфискувани от потребителите на централизираната услуга за портфейл.
Според разследващия екип на Elliptic, откраднатите средства се обменят за биткойн, преди да бъдат изпирани чрез „Sinbad.io“.
Миксерът Sinbad.io беше използван за пране на повече от 100 милиона долара в експлоатационни приходи от групата на Лазар в Северна Корея. Те включват активи от 540 милиона долара Axie Infinity Hack, както и атаката на Horizon Bridge на стойност 100 милиона долара.
Фирмата за анализ на съответствието на Blockchain заяви, че разследването му показва, че sinbad.io вероятно е ребрандирана версия на Blender.io, друг миксер, който обикновено се използва за изпиване на фондове на Lazarus Group. Интересното е, че Blender беше първата по рода си служба, свързана с Демократичната народна република Корея, която ще бъде санкционирана от Министерството на финансите на САЩ миналия май.
По -рано атомният портфейл потвърди, че провежда разследвания за сигурност и проследява движенията на парите. Въпреки това, като се имат предвид констатациите на Elliptic, е малко вероятно доставчикът на услуги за портфейли да може да спре нападателите да обменят средства.
Конфликтни претенции
В изявление по -рано тази седмица Atomic Wallet заяви, че по -малко от 1% от неговите месечни активни потребители са засегнати от експлоатацията, но общността оспорва твърденията. Докато няколко потребители съобщават за загуба на жетони и изтриване на данни за транзакции, други се оплакват, че цялото им крипто портфолио е заличено.
Услугата се описва като тип студен портфейл, при който всички пароли и данни се съхраняват на устройството на потребителя, вместо на сървър. Подобна система намалява рисковете, свързани с попечителството, или възможността за загуба на средства чрез централизирани услуги. Най-новата експлоатация обаче подчертава сложността на уязвимостите, свързани със съхранението в стила на студен портфейл.
Atomic Wallet заяви, че работи с основни обмени и блокчейн анализи, за да проследи и блокира откраднатите средства, но не е посочил дали органите на реда са участвали. Платформата също не успя да определи първопричината за експлоатацията.
Освен това, подробности за компенсационните планове все още не са разкрити.
.