Північнокорейське кіберзлочинне угруповання пов’язане з криптозломом на 100 мільйонів доларів PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Північнокорейське кіберзлочинне угруповання пов’язане з криптозломом на 100 мільйонів доларів

Північнокорейське кіберзлочинне угруповання пов’язане з криптозломом на 100 мільйонів доларів PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Сумно відоме північнокорейське кіберзлочинне угруповання Lazarus нібито було пов’язане з криптозломом на 100 мільйонів доларів, який минулого тижня вразив Harmony Horizon Bridge.

«Є серйозні ознаки того, що північнокорейська Lazarus Group може нести відповідальність за цю крадіжку, виходячи з характеру злому та подальшого відмивання вкрадених коштів», сказав аналітична компанія Elliptic. «Вважається, що Лазарус викрав понад 2 мільярди доларів криптовалютних активів з бірж і сервісів DeFi».

Блокчейн-платформа Harmony підтвердила, що минулого тижня учасники атаки Horizon Bridge здійснили кілька транзакцій, щоб викрасти збережені в bridge токени на суму понад 100 мільйонів доларів. Викрадені кошти включали кілька альткойнів, таких як Ethereum (ETH), BNB, Wrapped Bitcoin (WBTC) і Tether (USDT).

Після отримання криптоактивів кіберзлочинці конвертували більшість із них у 85,837 XNUMX ETH через платформу децентралізованого обміну (DEX) Uniswap.

У понеділок зловмисники спробували приховати частину вкрадених активів (близько 39 мільйонів доларів) через тумблерний сервіс Tornado Cash. Однак Elliptic вдалося де-заплутувати ці транзакції та відстежити їх до нових гаманців Ethereum.

Хоча немає прямих доказів звинувачення групи, Elliptic вважає, що Lazarus Group здійснила атаку на основі використаних методів.

«Крадіжка була здійснена шляхом зламу криптографічних ключів гаманця з кількома підписами — ймовірно, через атаку соціальної інженерії на членів команди Harmony», — повідомили в Elliptic. «Такі методи часто використовувалися Lazarus Group».

Після розкриття атаки Harmony повідомила інші криптовалютні біржі та звернулася за допомогою до правоохоронних органів і аналітичних компаній блокчейнів, щоб повернути вкрадені кошти. Компанія також запропонований винагороду в розмірі 1 мільйона доларів за повернення вкрадених активів і поділився подробицями про експлойт, який використовували зловмисники.

Часова мітка:

Більше від Детективи безпеки