Portefeuille atomique-portefeuille Schleut Crypto-monnaie volée sur la Corée du Nord Mélangeur à pièces Next: Elliptique
Les fonds volés du piratage du portefeuille atomique ont été attribués à un mélangeur de pièces pour laver les actifs cryptographiques qui ont été volés par le célèbre groupe de Lazare de Corée du Nord. Depuis le 2 juin, les utilisateurs du service de portefeuille centralisé ont été retirés des Crypto-Assets d'une valeur de près de 35 millions de dollars. Selon l'équipe d'enquête elliptique, les fonds volés sont échangés à Bitcoin avant d'être lavés via "Sinbad.io". Le mélangeur Sinbad.io a été utilisé pour laver plus de 100 millions de dollars de revenus des exploits du groupe nord-coréen Lazare. Il s'agit notamment des actifs du hack Axie Infinity de 540 millions de dollars et de l'attaque de 100 millions de dollars Horizon Bridge. ...

Portefeuille atomique-portefeuille Schleut Crypto-monnaie volée sur la Corée du Nord Mélangeur à pièces Next: Elliptique
Les fonds volés du piratage du portefeuille atomique ont été attribués à un mélangeur de pièces pour laver les actifs cryptographiques qui ont été volés par le célèbre groupe de Lazare de Corée du Nord. Depuis le 2 juin, les utilisateurs du service de portefeuille centralisé ont été retirés des Crypto-Assets d'une valeur de près de 35 millions de dollars.
Selon l'équipe d'enquête elliptique, les fonds volés sont échangés à Bitcoin avant d'être lavés via "Sinbad.io".
Le mélangeur Sinbad.io a été utilisé pour laver plus de 100 millions de dollars de revenus des exploits du groupe nord-coréen Lazare. Il s'agit notamment des actifs du hack Axie Infinity de 540 millions de dollars et de l'attaque de 100 millions de dollars Horizon Bridge.
La société d'analyse de la conformité blockchain a déclaré que son enquête montre que Sinbad.io est probablement une version renommée de Blender.io, un autre mélangeur qui est souvent utilisé pour laver les fonds du groupe Lazare. Fait intéressant, Blender a été le premier service de ce type associé à la République populaire démocrate de Corée, qui a été sanctionné par le ministère américain des Finances en mai dernier.
Atomic Wallet avait précédemment confirmé pour effectuer des examens de sécurité et poursuivre les mouvements d'argent. Cependant, si l'on tient compte de la connaissance de l'elliptique, il est peu probable que le fournisseur de services de portefeuille puisse empêcher les attaquants d'échanger des fonds.
Réclamations contradictoires
Dans une explication au début de cette semaine, le portefeuille atomique a déclaré que moins de 1% de ses utilisateurs actifs mensuels étaient affectés par l'exploit, mais la communauté a fait ces réclamations. Alors que plusieurs utilisateurs ont signalé la perte de jetons et la suppression des données de transaction, d'autres se sont plaints que l'intégralité de leur portefeuille de crypto a été supprimée.
Le service se décrit comme un type de portefeuille froid, dans lequel tous les mots de passe et données sur l'appareil de l'utilisateur sont enregistrés plutôt que sur un serveur. Un tel système réduit les risques associés à la garde ou à la possibilité de perdre de l'argent par le biais de services centralisés. Cependant, le dernier exploit indique clairement la complexité des lacunes de sécurité, qui sont associées au stockage dans le style de portefeuille froid.
Atomic Wallet a annoncé qu'il fonctionnerait avec de grands bourses et des analyses de blockchain pour retrouver et bloquer les fonds volés, mais n'a pas indiqué si les autorités de l'application des lois ont été activées. La plate-forme n'a pas non plus pu déterminer la cause de base de l'exploit.
De plus, les détails sur les plans de rémunération n'ont pas encore été annoncés.
.