Atomic tegnebog-hacker Schleut stjålet cryptocurrency på Nordkorea Næste møntblander: Elliptic
De stjålne midler fra Atomic Wallet -hacket blev tilskrevet en møntmikser til vask af krypto -aktiver, der blev stjålet af Nordkoreas berygtede Lazarus -gruppe. Siden 2. juni er brugerne af den centraliserede tegnebogstjeneste trukket tilbage krypto-aktiver til en værdi af næsten 35 millioner dollars. Ifølge det elliptiske efterforskningsteam udveksles de stjålne midler i Bitcoin, før de vaskes via "Sinbad.io". Sinbad.io -mixeren blev brugt til at vaske mere end $ 100 millioner i omsætning fra udnyttelse fra den nordkoreanske Lazarus -gruppe. Disse inkluderer aktiver fra $ 540 millioner Axie Infinity Hack og $ 100 millioner Horizon Bridge Attack. ...

Atomic tegnebog-hacker Schleut stjålet cryptocurrency på Nordkorea Næste møntblander: Elliptic
De stjålne midler fra Atomic Wallet -hacket blev tilskrevet en møntmikser til vask af krypto -aktiver, der blev stjålet af Nordkoreas berygtede Lazarus -gruppe. Siden 2. juni er brugerne af den centraliserede tegnebogstjeneste trukket tilbage krypto-aktiver til en værdi af næsten 35 millioner dollars.
Ifølge det elliptiske efterforskningsteam udveksles de stjålne midler i Bitcoin, før de vaskes via "Sinbad.io".
Sinbad.io -mixeren blev brugt til at vaske mere end $ 100 millioner i omsætning fra udnyttelse fra den nordkoreanske Lazarus -gruppe. Disse inkluderer aktiver fra $ 540 millioner Axie Infinity Hack og $ 100 millioner Horizon Bridge Attack.
Blockchain Compliance Analysis Company sagde, at dens undersøgelse viser, at Sinbad.io sandsynligvis er en omdøbt version af Blender.io, en anden mixer, der ofte bruges til at vaske Lazarus -gruppens midler. Interessant nok var Blender den første tjeneste af denne art, der var forbundet med Den Demokratiske Folkerepublik Korea, som blev sanktioneret af det amerikanske finansministerium i maj sidste år.
Atomic Wallet havde tidligere bekræftet at gennemføre sikkerhedsundersøgelser og for at forfølge pengebevægelser. Men hvis man tager højde for viden om elliptisk, er det usandsynligt, at tegnebogsudbyderen kan forhindre angribere i at udveksle midler.
Modstridende påstande
I en forklaring i begyndelsen af denne uge sagde Atomic Wallet, at mindre end 1 % af hans månedlige aktive brugere blev påvirket af udnyttelsen, men samfundet fremsatte påstandene. Mens flere brugere rapporterede tabet af tokens og sletning af transaktionsdata, klagede andre over, at hele deres krypto -portefølje blev slettet.
Tjenesten beskriver sig selv som en kold tegnebogstype, hvor alle adgangskoder og data på brugerens enhed gemmes i stedet for på en server. Et sådant system reducerer de risici, der er forbundet med forvaring eller muligheden for at miste penge gennem centraliserede tjenester. Den seneste udnyttelse gør det imidlertid klart kompleksiteten af sikkerhedshullerne, der er forbundet med opbevaring i den kolde tegnebogstil.
Atomic Wallet annoncerede, at den ville fungere med store børser og blockchain -analyser for at spore og blokere de stjålne midler, men indikerede ikke, om de retshåndhævende myndigheder var tændt. Platformen var heller ikke i stand til at bestemme den grundlæggende årsag til udnyttelsen.
Derudover er detaljer om vederlagsplanerne endnu ikke blevet annonceret.
.