Atomic Wallet Hacker nosūta nozagto kriptovalūtu uz Ziemeļkorejas monētu maisītāju: eliptisks
Nozagtie līdzekļi no atomu maka hack tika izsekoti līdz monētu mikserim, ko izmantoja, lai atmazgātu kriptogrāfijas aktīvus, kurus pārvilka Ziemeļkorejas draņķīgā Lācara grupa. Kopš 2. jūnija gandrīz 35 miljonu ASV dolāru vērtībā kriptogrāfijas aktīvi ir konfiscēti no centralizētā maka pakalpojuma lietotājiem. Saskaņā ar Elliptic izmeklēšanas komandu, zagtie fondi tiek apmainīti pret Bitcoin, pirms tie tiek atmazgāti caur "sinbad.io". Sinbad.io mikseris tika izmantots, lai atmazgātu vairāk nekā 100 miljonus ASV dolāru, lai izmantotu ieņēmumus no Ziemeļkorejas Lazarus grupas. Tajos ietilpst aktīvi no USD 540 miljonu Axie Infinity Hack, kā arī 100 miljonu dolāru horizonta tilta uzbrukuma. …

Atomic Wallet Hacker nosūta nozagto kriptovalūtu uz Ziemeļkorejas monētu maisītāju: eliptisks
Nozagtie līdzekļi no atomu maka hack tika izsekoti līdz monētu mikserim, ko izmantoja, lai atmazgātu kriptogrāfijas aktīvus, kurus pārvilka Ziemeļkorejas draņķīgā Lācara grupa. Kopš 2. jūnija gandrīz 35 miljonu ASV dolāru vērtībā kriptogrāfijas aktīvi ir konfiscēti no centralizētā maka pakalpojuma lietotājiem.
Saskaņā ar Elliptic izmeklēšanas komandu, zagtie fondi tiek apmainīti pret Bitcoin, pirms tie tiek atmazgāti caur "sinbad.io".
Sinbad.io mikseris tika izmantots, lai atmazgātu vairāk nekā 100 miljonus ASV dolāru, lai izmantotu ieņēmumus no Ziemeļkorejas Lazarus grupas. Tajos ietilpst aktīvi no USD 540 miljonu Axie Infinity Hack, kā arī 100 miljonu dolāru horizonta tilta uzbrukuma.
Blockchain atbilstības analīzes firma sacīja, ka tās izmeklēšana liecina, ka sinbad.io, iespējams, ir pārveidota blender.io versija, vēl viens mikseris, ko parasti izmanto Lācara grupas līdzekļu atmazgāšanai. Interesanti, ka Blender bija pirmais šāda veida pakalpojums, kas saistīts ar Korejas Demokrātisko Tautas Republiku, kuru pagājušā gada maijā sankcionēja ASV Valsts kases departaments.
Atomic Wallet iepriekš bija apstiprinājis, ka tas veic drošības izmeklēšanu un izseko naudas pārvietošanu. Tomēr, ņemot vērā Elliptic secinājumus, maz ticams, ka maku pakalpojumu sniedzējs varēs apturēt uzbrucēju apmainīšanos ar līdzekļiem.
Pretrunīgas pretenzijas
Paziņojumā šīs nedēļas sākumā Atomic Wallet teica, ka ekspluatācija ietekmē mazāk nekā 1% no ikmēneša aktīvajiem lietotājiem, bet sabiedrība apstrīdēja prasības. Kaut arī vairāki lietotāji ir ziņojuši par žetonu zaudēšanu un darījumu datu dzēšanu, citi sūdzējās, ka viss viņu kriptogrāfijas portfelis ir noslaucīts.
Pakalpojums sevi raksturo kā aukstu maka veidu, kurā visas paroles un dati tiek glabāti lietotāja ierīcē, nevis serverī. Šāda sistēma samazina riskus, kas saistīti ar aizbildnību vai iespēju zaudēt līdzekļus, izmantojot centralizētus pakalpojumus. Tomēr jaunākajā ekspluatācijā tiek uzsvērta ievainojamību sarežģītība, kas saistīta ar aukstā maka stila glabāšanu.
Atomic Wallet teica, ka tas strādā ar lielām apmaiņām un blockchain analītiku, lai izsekotu un bloķētu nozagtos līdzekļus, bet nav norādījis, vai ir iesaistīta tiesībaizsardzība. Platformā arī neizdevās noteikt ekspluatācijas galveno cēloni.
Turklāt sīkāka informācija par kompensācijas plāniem vēl nav atklāta.
Apvidū