Atomic Wallet-Hacker Schleut Κλέπαν κρυπτογράφηση στη Βόρεια Κορέα Επόμενη μίξερ νομισμάτων: Elliptic
Τα κλεμμένα κεφάλαια από το ατομικό πορτοφόλι Hack αποδόθηκαν σε ένα μίξερ νομισμάτων για το πλύσιμο κρυπτογραφικών περιουσιακών στοιχείων που κλέφθηκαν από τον περίφημο όμιλο Lazarus της Βόρειας Κορέας. Από τις 2 Ιουνίου, οι χρήστες της κεντρικής υπηρεσίας πορτοφολιών έχουν αποσυρθεί κρυπτογραφίες αξίας σχεδόν 35 εκατομμυρίων δολαρίων. Σύμφωνα με την ελλειπτική ομάδα έρευνας, τα κλεμμένα κεφάλαια ανταλλάσσονται στο Bitcoin προτού πλυθούν μέσω του "Sinbad.io". Ο μίξερ Sinbad.io χρησιμοποιήθηκε για να πλύνει περισσότερα από 100 εκατομμύρια δολάρια σε έσοδα από εκμεταλλεύσεις από τον Ομίλου Lazarus της Βόρειας Κορέας. Αυτά περιλαμβάνουν περιουσιακά στοιχεία από το 540 εκατομμύρια δολάρια Axie Infinity Hack και την επίθεση γέφυρας 100 εκατομμυρίων δολαρίων. ...

Atomic Wallet-Hacker Schleut Κλέπαν κρυπτογράφηση στη Βόρεια Κορέα Επόμενη μίξερ νομισμάτων: Elliptic
Τα κλεμμένα κεφάλαια από το ατομικό πορτοφόλι Hack αποδόθηκαν σε ένα μίξερ νομισμάτων για το πλύσιμο κρυπτογραφικών περιουσιακών στοιχείων που κλέφθηκαν από τον περίφημο όμιλο Lazarus της Βόρειας Κορέας. Από τις 2 Ιουνίου, οι χρήστες της κεντρικής υπηρεσίας πορτοφολιών έχουν αποσυρθεί κρυπτογραφίες αξίας σχεδόν 35 εκατομμυρίων δολαρίων.
Σύμφωνα με την ελλειπτική ομάδα έρευνας, τα κλεμμένα κεφάλαια ανταλλάσσονται στο Bitcoin προτού πλυθούν μέσω του "Sinbad.io".
Ο μίξερ Sinbad.io χρησιμοποιήθηκε για να πλύνει περισσότερα από 100 εκατομμύρια δολάρια σε έσοδα από εκμεταλλεύσεις από τον Ομίλου Lazarus της Βόρειας Κορέας. Αυτά περιλαμβάνουν περιουσιακά στοιχεία από το 540 εκατομμύρια δολάρια Axie Infinity Hack και την επίθεση γέφυρας 100 εκατομμυρίων δολαρίων.
Η εταιρεία ανάλυσης συμμόρφωσης με το blockchain δήλωσε ότι η έρευνά της δείχνει ότι το Sinbad.io είναι πιθανώς μια μετονομασμένη έκδοση του Blender.io, ενός άλλου μίξερ που χρησιμοποιείται συχνά για να πλύνει τα κεφάλαια του ομίλου Lazarus. Είναι ενδιαφέρον ότι η Blender ήταν η πρώτη υπηρεσία αυτού του είδους που συνδέεται με τη δημοκρατική Λαϊκή Δημοκρατία της Κορέας, η οποία εγκρίθηκε από το Υπουργείο Οικονομικών των ΗΠΑ τον περασμένο Μάιο.
Το ατομικό πορτοφόλι είχε προηγουμένως επιβεβαιώσει ότι πραγματοποιεί εξετάσεις ασφαλείας και να συνεχίσει τα χρήματα. Ωστόσο, εάν κάποιος λάβει υπόψη τη γνώση της ελλειπτικής, είναι απίθανο ο πάροχος υπηρεσιών πορτοφολιών να μπορεί να εμποδίσει τους επιτιθέμενους να ανταλλάσσουν κεφάλαια.
Αντιφατικές αξιώσεις
Σε μια εξήγηση στις αρχές αυτής της εβδομάδας, το Atomic Wallet δήλωσε ότι λιγότερο από το 1 % των μηνιαίων ενεργών χρηστών του επηρεάστηκαν από την εκμετάλλευση, αλλά η κοινότητα έκανε τους ισχυρισμούς. Ενώ αρκετοί χρήστες ανέφεραν την απώλεια των μαρκών και τη διαγραφή των δεδομένων συναλλαγών, άλλοι παραπονέθηκαν ότι το όλο χαρτοφυλάκιο κρυπτογράφησης διαγράφηκε.
Η υπηρεσία περιγράφει τον εαυτό της ως έναν κρύο τύπο πορτοφολιού, στον οποίο αποθηκεύονται όλοι οι κωδικοί πρόσβασης και τα δεδομένα στη συσκευή του χρήστη αντί σε διακομιστή. Ένα τέτοιο σύστημα μειώνει τους κινδύνους που σχετίζονται με την επιμέλεια ή τη δυνατότητα απώλειας χρημάτων μέσω κεντρικών υπηρεσιών. Ωστόσο, η τελευταία εκμετάλλευση καθιστά σαφές την πολυπλοκότητα των κενών ασφαλείας, τα οποία σχετίζονται με την αποθήκευση στο κρύο στυλ πορτοφολιού.
Το Atomic Wallet ανακοίνωσε ότι θα συνεργαστεί με μεγάλα χρηματιστήρια και αναλύσεις blockchain για να εντοπίσει και να εμποδίσει τα κλεμμένα κεφάλαια, αλλά δεν έδειξαν εάν οι αρχές επιβολής του νόμου ήταν ενεργοποιημένες. Η πλατφόρμα δεν ήταν επίσης σε θέση να προσδιορίσει τη βασική αιτία της εκμετάλλευσης.
Επιπλέον, δεν έχουν ακόμη ανακοινωθεί λεπτομέρειες σχετικά με τα σχέδια αμοιβών.
.