Il portafoglio atomico Schleut ha rubato la criptovaluta sulla Corea del Nord Next Coin Mixer: Elliptic
I fondi rubati dall'hack del portafoglio atomico sono stati attribuiti a un mixer di monete per il lavaggio delle criptovalute che sono state rubate dal famigerato gruppo Lazzaro della Corea del Nord. Dal 2 giugno, gli utenti del servizio di portafoglio centralizzato sono stati ritirati con criptovaluti per un valore di quasi $ 35 milioni. Secondo il team di indagine ellittica, i fondi rubati vengono scambiati in bitcoin prima che vengano lavati tramite "sinbad.io". Il mixer Sinbad.io è stato utilizzato per lavare più di $ 100 milioni di entrate dagli exploit del gruppo Lazzaro nordcoreano. Questi includono attività dell'Axie Infinity Hack da $ 540 milioni e dell'attacco di Horizon Bridge da $ 100 milioni. ...

Il portafoglio atomico Schleut ha rubato la criptovaluta sulla Corea del Nord Next Coin Mixer: Elliptic
I fondi rubati dall'hack del portafoglio atomico sono stati attribuiti a un mixer di monete per il lavaggio delle criptovalute che sono state rubate dal famigerato gruppo Lazzaro della Corea del Nord. Dal 2 giugno, gli utenti del servizio di portafoglio centralizzato sono stati ritirati con criptovaluti per un valore di quasi $ 35 milioni.
Secondo il team di indagine ellittica, i fondi rubati vengono scambiati in bitcoin prima che vengano lavati tramite "sinbad.io".
Il mixer Sinbad.io è stato utilizzato per lavare più di $ 100 milioni di entrate dagli exploit del gruppo Lazzaro nordcoreano. Questi includono attività dell'Axie Infinity Hack da $ 540 milioni e dell'attacco di Horizon Bridge da $ 100 milioni.
La società di analisi della conformità blockchain ha affermato che la sua indagine mostra che Sinbad.io è probabilmente una versione rinominata di Blender.io, un altro mixer che viene spesso utilizzato per lavare i fondi del gruppo Lazzaro. È interessante notare che Blender è stato il primo servizio di questo tipo associato alla Repubblica popolare democratica di Corea, che è stata sanzionata dal Ministero delle finanze degli Stati Uniti lo scorso maggio.
Il portafoglio atomico aveva precedentemente confermato per effettuare esami di sicurezza e perseguire i movimenti di denaro. Tuttavia, se si tiene conto della conoscenza di Elliptic, è improbabile che il fornitore di servizi di portafoglio possa impedire agli aggressori di scambiare fondi.
Affermazioni contraddittorie
In una spiegazione all'inizio di questa settimana, Atomic Wallet ha affermato che meno dell'1 % dei suoi utenti attivi mensili è stato colpito dall'exploit, ma la comunità ha fatto le affermazioni. Mentre diversi utenti hanno riportato la perdita di token e la cancellazione dei dati delle transazioni, altri si sono lamentati del fatto che il loro intero portafoglio di criptovaluta fosse stato eliminato.
Il servizio si descrive come un tipo di portafoglio freddo, in cui vengono salvate tutte le password e i dati sul dispositivo dell'utente anziché su un server. Tale sistema riduce i rischi associati alla custodia o alla possibilità di perdere denaro attraverso servizi centralizzati. Tuttavia, l'ultimo exploit chiarisce la complessità delle lacune di sicurezza, che sono associate allo stoccaggio nello stile del portafoglio freddo.
Il portafoglio atomico ha annunciato che avrebbe funzionato con grandi borse e analisi blockchain per rintracciare e bloccare i fondi rubati, ma non ha indicato se le autorità di contrasto fossero state accese. La piattaforma non è stata inoltre in grado di determinare la causa di base dello exploit.
Inoltre, i dettagli sui piani di remunerazione non sono ancora stati annunciati.
.