Η βορειοκορεατική συμμορία εγκλήματος στον κυβερνοχώρο συνδέεται με 100 εκατομμύρια δολάρια Crypto Hack PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Η βορειοκορεατική συμμορία εγκλήματος στον κυβερνοχώρο συνδέεται με 100 εκατομμύρια δολάρια Crypto Hack

Η βορειοκορεατική συμμορία εγκλήματος στον κυβερνοχώρο συνδέεται με 100 εκατομμύρια δολάρια Crypto Hack PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Η διαβόητη βορειοκορεατική συμμορία εγκλήματος στον κυβερνοχώρο Lazarus φέρεται να έχει συνδεθεί με την εισβολή κρυπτογράφησης 100 εκατομμυρίων δολαρίων που έπληξε το Harmony Horizon Bridge την περασμένη εβδομάδα.

«Υπάρχουν ισχυρές ενδείξεις ότι ο όμιλος Lazarus της Βόρειας Κορέας μπορεί να είναι υπεύθυνος για αυτήν την κλοπή, με βάση τη φύση του χακαρίσματος και τη συνακόλουθη νομιμοποίηση των κλεμμένων κεφαλαίων». είπε εταιρεία ανάλυσης blockchain Elliptic. «Ο Lazarus πιστεύεται ότι έχει κλέψει πάνω από 2 δισεκατομμύρια δολάρια σε περιουσιακά στοιχεία κρυπτογράφησης από ανταλλακτήρια και υπηρεσίες DeFi».

Επιβεβαιωμένο από την πλατφόρμα blockchain Harmony, οι παράγοντες απειλών στην επίθεση στο Horizon Bridge πραγματοποίησαν αρκετές συναλλαγές για να κλέψουν μάρκες αποθηκευμένες σε γέφυρες αξίας άνω των 100 εκατομμυρίων δολαρίων την περασμένη εβδομάδα. Τα κλεμμένα κεφάλαια περιελάμβαναν πολλά altcoins όπως το ethereum (ETH), το BNB, το Wrapped Bitcoin (WBTC) και το Tether (USDT).

Αφού πήραν τα περιουσιακά στοιχεία κρυπτογράφησης, οι εγκληματίες του κυβερνοχώρου μετέτρεψαν τα περισσότερα από αυτά σε 85,837 ETH μέσω της πλατφόρμας αποκεντρωμένης ανταλλαγής (DEX) Uniswap.

Τη Δευτέρα, παράγοντες απειλών προσπάθησαν να συσκοτίσουν ένα μέρος των κλεμμένων περιουσιακών στοιχείων (περίπου 39 εκατομμύρια δολάρια) μέσω της υπηρεσίας ανατροπών Tornado Cash. Ωστόσο, η Elliptic κατάφερε να αποκρύψει αυτές τις συναλλαγές και να τις εντοπίσει σε νέα πορτοφόλια Ethereum.

Αν και δεν υπάρχουν άμεσα στοιχεία που να ενοχοποιούν την ομάδα, ο Elliptic πίστευε ότι η ομάδα Lazarus πραγματοποίησε την επίθεση με βάση τις μεθόδους που χρησιμοποιήθηκαν.

«Η κλοπή διαπράχθηκε με την παραβίαση των κρυπτογραφικών κλειδιών ενός πορτοφολιού πολλαπλών υπογραφών – πιθανότατα μέσω επίθεσης κοινωνικής μηχανικής στα μέλη της ομάδας Harmony», δήλωσε ο Elliptic. «Τέτοιες τεχνικές έχουν χρησιμοποιηθεί συχνά από το Lazarus Group».

Μετά την αποκάλυψη της επίθεσης, η Harmony ειδοποίησε άλλα ανταλλακτήρια κρυπτονομισμάτων και ζήτησε βοήθεια από τις υπηρεσίες επιβολής του νόμου και τις εταιρείες ανάλυσης blockchain για την ανάκτηση των κλεμμένων κεφαλαίων. Η εταιρεία επίσης προσφέρονται χρηματικό έπαθλο 1 εκατομμυρίου δολαρίων για την επιστροφή κλεμμένων περιουσιακών στοιχείων και κοινές λεπτομέρειες σχετικά με την εκμετάλλευση που χρησιμοποίησαν οι ηθοποιοί της απειλής.

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας