Atomic Wallet Hacker skickar stulen cryptocurrency till Nordkorea myntblandare: elliptisk
De stulna fonderna från Atomic plånbokhacken spårades till en myntblandare som användes för att tvätta kryptotillgångar som svepte av Nordkoreas ökända Lazarus -grupp. Sedan 2 juni har nästan 35 miljoner dollar av kryptotillgångar konfiskerats från användare av den centraliserade plånbokstjänsten. Enligt Elliptics utredningsteam byts de stulna medlen mot Bitcoin innan de tvättas genom "Sinbad.io." Sinbad.io -mixern användes för att tvätta mer än 100 miljoner dollar i exploateringsintäkter från Nordkoreas Lazarus -grupp. Dessa inkluderar tillgångar från 540 miljoner dollar Axie Infinity Hack samt Horizon Bridge -attacken på 100 miljoner dollar. ...

Atomic Wallet Hacker skickar stulen cryptocurrency till Nordkorea myntblandare: elliptisk
De stulna fonderna från Atomic plånbokhacken spårades till en myntblandare som användes för att tvätta kryptotillgångar som svepte av Nordkoreas ökända Lazarus -grupp. Sedan 2 juni har nästan 35 miljoner dollar av kryptotillgångar konfiskerats från användare av den centraliserade plånbokstjänsten.
Enligt Elliptics utredningsteam byts de stulna medlen mot Bitcoin innan de tvättas genom "Sinbad.io."
Sinbad.io -mixern användes för att tvätta mer än 100 miljoner dollar i exploateringsintäkter från Nordkoreas Lazarus -grupp. Dessa inkluderar tillgångar från 540 miljoner dollar Axie Infinity Hack samt Horizon Bridge -attacken på 100 miljoner dollar.
Blockchain Compliance Analytics -företaget sa att utredningen visar att Sinbad.io troligen är en omklassificerad version av Blender.io, en annan mixer som vanligtvis används för att tvätta Lazarus Group -medel. Intressant nog var Blender den första tjänsten i sitt slag kopplade till Demokratiska folkrepubliken Korea som sanktioneras av USA: s finansdepartement i maj förra året.
Atomic plånbok hade tidigare bekräftat att den genomförde säkerhetsutredningar och spårning av pengar. Men med tanke på Elliptics resultat är det osannolikt att plånbokstjänstleverantören kommer att kunna hindra angriparna från att utbyta medel.
Motstridiga påståenden
I ett uttalande tidigare denna vecka sade Atomic Wallet att mindre än 1% av de månatliga aktiva användarna påverkades av utnyttjandet, men samhället bestred påståenden. Medan flera användare har rapporterat förlust av tokens och radering av transaktionsdata, klagade andra på att hela deras kryptoportfölj torkades.
Tjänsten beskriver sig själv som en kall plånbok där alla lösenord och data lagras på användarens enhet istället för på en server. Ett sådant system minskar riskerna i samband med vårdnad eller möjligheten att förlora medel genom centraliserade tjänster. Den senaste exploaten belyser emellertid komplexiteten i de sårbarheter som är förknippade med kallt plånbokstil.
Atomic Wallet sa att det arbetar med stora utbyten och blockchainanalys för att spåra och blockera de stulna medlen, men har inte angett om brottsbekämpning har varit inblandad. Plattformen misslyckades också med att bestämma grundorsaken till utnyttjandet.
Dessutom har detaljer om kompensationsplanerna ännu inte avslöjats.
.