Atomová peněženka hacker pošle ukradenou kryptoměnu do mixéru mincí Severní Koreje: eliptický
Ukradené fondy z atomové peněženky byly sledovány k mixéru mincí používaný k praní krypto aktiv, které přejela nechvalně známá Lazarusova skupina Severní Koreje. Od 2. června byla krypto aktiva v hodnotě téměř 35 milionů dolarů zabavena od uživatelů centralizované služby peněženky. Podle vyšetřovacího týmu Elliptic se ukradené prostředky vyměňují za bitcoiny, než se praní prostřednictvím „sinbad.io“. Mixér Sinbad.io byl použit k praní více než 100 milionů dolarů na využití výnosu ze Severní Koreje Lazarus Group. Patří sem aktiva z 540 milionů dolarů Axie Infinity Hack a útok Horizon Bridge 100 milionů dolarů. …

Atomová peněženka hacker pošle ukradenou kryptoměnu do mixéru mincí Severní Koreje: eliptický
Ukradené fondy z atomové peněženky byly sledovány k mixéru mincí používaný k praní krypto aktiv, které přejela nechvalně známá Lazarusova skupina Severní Koreje. Od 2. června byla krypto aktiva v hodnotě téměř 35 milionů dolarů zabavena od uživatelů centralizované služby peněženky.
Podle vyšetřovacího týmu Elliptic se ukradené prostředky vyměňují za bitcoiny, než se praní prostřednictvím „sinbad.io“.
Mixér Sinbad.io byl použit k praní více než 100 milionů dolarů na využití výnosu ze Severní Koreje Lazarus Group. Patří sem aktiva z 540 milionů dolarů Axie Infinity Hack a útok Horizon Bridge 100 milionů dolarů.
Analytická firma pro dodržování předpisů Blockchain uvedla, že její vyšetřování ukazuje, že Sinbad.io je pravděpodobně rebranded verze Blender.io, další mixér běžně používaný k praní skupinových fondů Lazarus. Zajímavé je, že Blender byl první službou svého druhu spojenou s Korejskou demokratickou lidovou republikou, která byla loni v květnu sankcionována americkým ministerstvem financí.
Atomická peněženka dříve potvrdila, že provádí vyšetřování bezpečnosti a sledování pohybů peněz. S ohledem na zjištění společnosti Eliptic je však nepravděpodobné, že poskytovatel služeb peněženky bude schopen zabránit útočníkům ve výměně prostředků.
Protichůdné nároky
Ve svém prohlášení začátkem tohoto týdne atomová peněženka uvedla, že zneužíváním bylo ovlivněno méně než 1% jeho měsíčních aktivních uživatelů, ale komunita tvrdí. Zatímco několik uživatelů vykázalo ztrátu žetonů a vymazání údajů o transakcích, jiní si stěžovali, že celé jejich krypto portfolio bylo vymazáno.
Služba se popisuje jako typ studené peněženky, kde jsou všechna hesla a data uložena na zařízení uživatele místo na serveru. Takový systém snižuje rizika spojená s vazbou nebo možnost ztráty finančních prostředků prostřednictvím centralizovaných služeb. Nejnovější vykořisťování však zdůrazňuje složitost zranitelnosti spojených s úložištěm ve stylu studené peněženky.
Atomic Wallet uvedla, že pracuje s hlavními burzami a analýzou blockchain, aby sledovala a zablokovala ukradené prostředky, ale nenaznačila, zda bylo zapojeno vymáhání práva. Platforma také nedokázala určit kořenovou příčinu exploit.
Podrobnosti o kompenzačních plánech navíc dosud nebyly zveřejněny.
.