Hackerul de portofel atomic trimite criptocurrency furată către Mixerul de monede din Coreea de Nord: eliptic
Fondurile furate de la hack -ul portofelului atomic au fost urmărite până la un mixer de monede folosit pentru spălarea activelor criptoase alunecate de infamul grup Lazarus din Coreea de Nord. Începând cu 2 iunie, au fost confiscate aproape 35 de milioane de dolari din activele cripto -cripto de la utilizatorii serviciului de portofel centralizat. Conform echipei de investigare a Elipticului, fondurile furate sunt schimbate pentru Bitcoin înainte de a fi spălate prin „Sinbad.io”. Mixerul Sinbad.io a fost folosit pentru a spăla peste 100 de milioane de dolari în venituri de exploatare din grupul Lazarus din Coreea de Nord. Acestea includ active de la hack -ul Axie Infinity de 540 de milioane de dolari, precum și atacul Horizon Bridge de 100 de milioane de dolari. ...

Hackerul de portofel atomic trimite criptocurrency furată către Mixerul de monede din Coreea de Nord: eliptic
Fondurile furate de la hack -ul portofelului atomic au fost urmărite până la un mixer de monede folosit pentru spălarea activelor criptoase alunecate de infamul grup Lazarus din Coreea de Nord. Începând cu 2 iunie, au fost confiscate aproape 35 de milioane de dolari din activele cripto -cripto de la utilizatorii serviciului de portofel centralizat.
Conform echipei de investigare a Elipticului, fondurile furate sunt schimbate pentru Bitcoin înainte de a fi spălate prin „Sinbad.io”.
Mixerul Sinbad.io a fost folosit pentru a spăla peste 100 de milioane de dolari în venituri de exploatare din grupul Lazarus din Coreea de Nord. Acestea includ active de la hack -ul Axie Infinity de 540 de milioane de dolari, precum și atacul Horizon Bridge de 100 de milioane de dolari.
Firma Blockchain Compliance Analytics a declarat că ancheta sa arată că Sinbad.io este probabil o versiune rebrandată a Blender.io, un alt mixer folosit în mod obișnuit pentru spălarea fondurilor grupului Lazarus. Interesant este că Blender a fost primul serviciu de acest fel legat de Republica Populară Democrată Coreea, care a fost sancționată de Departamentul Trezoreriei SUA în luna mai a anului trecut.
Portofelul atomic a confirmat anterior că efectuează investigații de securitate și urmărea mișcările de bani. Cu toate acestea, având în vedere concluziile Elliptic, este puțin probabil ca furnizorul de servicii de portofel să poată opri atacatorii să schimbe fonduri.
Revendicări conflictuale
Într -o declarație la începutul acestei săptămâni, Atomic Wallet a spus că mai puțin de 1% din utilizatorii săi activi lunar au fost afectați de exploatare, dar comunitatea a contestat cererile. În timp ce mai mulți utilizatori au raportat pierderea de jetoane și ștergerea datelor tranzacțiilor, alții s -au plâns că întregul lor portofoliu cripto a fost șters.
Serviciul se descrie ca un tip de portofel rece în care toate parolele și datele sunt stocate pe dispozitivul utilizatorului în loc de un server. Un astfel de sistem reduce riscurile asociate cu custodia sau posibilitatea pierderii fondurilor prin intermediul serviciilor centralizate. Cu toate acestea, cea mai recentă exploatare evidențiază complexitatea vulnerabilităților asociate cu depozitarea în stilul portofelului rece.
Portofelul atomic a spus că lucrează cu schimburi majore și analize blockchain pentru a urmări și bloca fondurile furate, dar nu a indicat dacă forțele de ordine au fost implicate. De asemenea, platforma nu a reușit să determine cauza principală a exploatării.
În plus, detaliile planurilor de compensare nu au fost încă dezvăluite.
.