Atomic Wallet Hacker sender stjålet cryptocurrency til Nord -Korea myntmikser: elliptisk
De stjålne midlene fra Atomic Wallet Hack ble sporet til en myntmikser som ble brukt til å hvitvaske krypto -eiendeler som ble sveipet av Nord -Koreas beryktede Lazarus Group. Siden 2. juni har nesten 35 millioner dollar krypto -eiendeler blitt konfiskert fra brukere av den sentraliserte lommebokstjenesten. I følge Elliptics etterforskningsteam byttes de stjålne midlene mot Bitcoin før de blir hvitvasket gjennom "Sinbad.io." Sinbad.io -mikseren ble brukt til å hvitvaske mer enn 100 millioner dollar i utnyttelse fra Nord -Koreas Lazarus -gruppe. Disse inkluderer eiendeler fra $ 540 millioner Axie Infinity Hack samt $ 100 millioner Horizon Bridge -angrepet. ...

Atomic Wallet Hacker sender stjålet cryptocurrency til Nord -Korea myntmikser: elliptisk
De stjålne midlene fra Atomic Wallet Hack ble sporet til en myntmikser som ble brukt til å hvitvaske krypto -eiendeler som ble sveipet av Nord -Koreas beryktede Lazarus Group. Siden 2. juni har nesten 35 millioner dollar krypto -eiendeler blitt konfiskert fra brukere av den sentraliserte lommebokstjenesten.
I følge Elliptics etterforskningsteam byttes de stjålne midlene mot Bitcoin før de blir hvitvasket gjennom "Sinbad.io."
Sinbad.io -mikseren ble brukt til å hvitvaske mer enn 100 millioner dollar i utnyttelse fra Nord -Koreas Lazarus -gruppe. Disse inkluderer eiendeler fra $ 540 millioner Axie Infinity Hack samt $ 100 millioner Horizon Bridge -angrepet.
Blockchain Compliance Analytics -firmaet sa at undersøkelsen viser at Sinbad.io sannsynligvis er en omdirigert versjon av Blender.io, en annen mikser som ofte brukes til å hvitvaske Lazarus Group -midler. Interessant nok var Blender den første tjenesten i sitt slag knyttet til Den demokratiske folkepublikken Korea for å bli sanksjonert av den amerikanske finansdepartementet i mai i fjor.
Atomic Wallet hadde tidligere bekreftet at den gjennomførte sikkerhetsundersøkelser og spore pengebevegelser. Imidlertid, med tanke på Elliptics funn, er det lite sannsynlig at lommebokleverandøren vil kunne stoppe angriperne fra å utveksle midler.
Motstridende påstander
I en uttalelse tidligere denne uken sa Atomic Wallet at mindre enn 1% av de månedlige aktive brukerne ble berørt av utnyttelsen, men samfunnet bestridte påstandene. Mens flere brukere har rapportert tap av symboler og sletting av transaksjonsdata, klaget andre over at hele deres krypto -portefølje ble tørket.
Tjenesten beskriver seg selv som en kald lommebok -type der alle passord og data lagres på brukerens enhet i stedet for på en server. Et slikt system reduserer risikoen forbundet med varetekt eller muligheten for å miste midler gjennom sentraliserte tjenester. Imidlertid fremhever den siste utnyttelsen kompleksiteten i sårbarhetene forbundet med lagring av kald lommebok.
Atomic Wallet sa at den jobber med store utvekslinger og blockchain -analyser for å spore opp og blokkere de stjålne midlene, men har ikke indikert om lovhåndhevelse har vært involvert. Plattformen klarte heller ikke å bestemme årsaken til utnyttelsen.
I tillegg er detaljer om kompensasjonsplanene ennå ikke avslørt.
.