Atomic Wallet-Hacker Schleut Stolen Cryptomoned en Corea del Norte Siguiente mezclador de monedas: Elíptico
Los fondos robados del truco de la billetera atómica se atribuyeron a un mezclador de monedas para lavar los activos criptográficos que fueron robados por el notorio grupo de Lázaro de Corea del Norte. Desde el 2 de junio, los usuarios del servicio de billetera centralizado han sido retirados de los cripto-activos por valor de casi $ 35 millones. Según el equipo de investigación elíptica, los fondos robados se intercambian en Bitcoin antes de lavarse a través de "Sinbad.io". El mezclador Sinbad.io se utilizó para lavar más de $ 100 millones en ingresos de las exploits del Grupo de Lázaro de Corea del Norte. Estos incluyen activos del Axie Infinity Hack de $ 540 millones y el ataque del puente Horizon de $ 100 millones. ...

Atomic Wallet-Hacker Schleut Stolen Cryptomoned en Corea del Norte Siguiente mezclador de monedas: Elíptico
Los fondos robados del truco de la billetera atómica se atribuyeron a un mezclador de monedas para lavar los activos criptográficos que fueron robados por el notorio grupo de Lázaro de Corea del Norte. Desde el 2 de junio, los usuarios del servicio de billetera centralizado han sido retirados de los cripto-activos por valor de casi $ 35 millones.
Según el equipo de investigación elíptica, los fondos robados se intercambian en Bitcoin antes de lavarse a través de "Sinbad.io".
El mezclador Sinbad.io se utilizó para lavar más de $ 100 millones en ingresos de las exploits del Grupo de Lázaro de Corea del Norte. Estos incluyen activos del Axie Infinity Hack de $ 540 millones y el ataque del puente Horizon de $ 100 millones.
La compañía de análisis de cumplimiento de Blockchain dijo que su investigación muestra que Sinbad.io es probablemente una versión renombrada de Blender.io, otro mezclador que a menudo se usa para lavar los fondos del Grupo Lázaro. Curiosamente, Blender fue el primer servicio de este tipo asociado con la República Popular Democrática de Corea, que fue sancionada por el Ministerio de Finanzas de los Estados Unidos en mayo pasado.
Atomic Wallet había confirmado previamente realizar exámenes de seguridad y perseguir los movimientos de dinero. Sin embargo, si uno tiene en cuenta el conocimiento de elíptico, es poco probable que el proveedor de servicios de billetera pueda evitar que los atacantes intercambien fondos.
Reclamos contradictorios
En una explicación a principios de esta semana, Atomic Wallet dijo que menos del 1 % de sus usuarios activos mensuales se vieron afectados por la exploit, pero la comunidad hizo las afirmaciones. Mientras que varios usuarios informaron la pérdida de tokens y la eliminación de los datos de transacciones, otros se quejaron de que se eliminó toda su cartera de criptografía.
El servicio se describe a sí mismo como un tipo de billetera en frío, en el que todas las contraseñas y datos en el dispositivo del usuario se guardan en lugar de en un servidor. Tal sistema reduce los riesgos asociados con la custodia o la posibilidad de perder dinero a través de servicios centralizados. Sin embargo, el último exploit deja en claro la complejidad de las brechas de seguridad, que están asociadas con el almacenamiento en el estilo de la billetera fría.
Atomic Wallet anunció que funcionaría con grandes intercambios de valores y análisis de blockchain para rastrear y bloquear los fondos robados, pero no indicaría si las autoridades de aplicación de la ley estaban encendidas. La plataforma tampoco pudo determinar la causa básica de la exploit.
Además, aún no se han anunciado detalles sobre los planes de remuneración.
.