Harmony, Паўночная Карэя, Lazarus - AQ коштам 100 мільёнаў долараў

Узлом Horizon атрымаў новы паварот пасля апошняга пасмяротнага аналізу паведамляць. Першапачаткова крадзеж на 100 мільёнаў долараў быў заўважаны 24 чэрвеня, але пасля ўважлівага аналізу з'явіліся новыя падзеі. Ад Uniswap да Tornado грашовы след прывёў да патэнцыйных злачынцаў.

Гэта зноў яны

Каманда Harmony выявіла крадзеж больш чым на 100 мільёнаў долараў на мосце Horizon 24 чэрвеня. Гэта апошні ў доўгім шэрагу дарагіх крыпта-хакаў за апошні час.

Папярэдні аналіз прадэманстраваны што меркаваны адрас быў 11 здзелак ад моста за розныя жэтоны. Акрамя таго, чалавек адправіў токены на іншы кашалёк для абмену на ETH на дэцэнтралізаванай біржы Uniswap. Затым злачынец адправіў увесь ETH назад у першапачатковы кашалёк.

Тым не менш, экспертам Elliptic, платформы аналізу даных для тэхналогіі блокчейн, удалося выявіць апошні распрацоўкі пасля платформы ранжыравання, арыентаванай на бяспеку Цэрцікаў папярэдні аналіз.

Крыніца: Эліптычны

Прайшоўшы след за грашыма, Elliptic выявіў, што злодзей выкарыстаў Tornado Cash - міксер, які звычайна выкарыстоўваецца для адмывання лічбавых холдынгаў. Да гэтага часу ў працэсе, які працягваецца, было пераведзена каля 35,000 39 ETH (XNUMX мільёнаў долараў).

Але Elliptic выкарыстаў свае метады «размяшчэння», каб ісці па шляху да новых кашалькоў Ethereum. Справаздача пацвярджае, што гэтыя метады супадаюць з групай Lazarus Group, якая, як мяркуецца, здзейсніла атаку на мост Ронін. Сцвярджаецца, што Lazarus мае моцныя сувязі з Паўночнай Карэяй і здзейсніў крадзяжы крыпта, якія каштавалі больш за 2 мільярды долараў.

«Крадзеж быў здзейснены шляхам узлому крыптаграфічных ключоў кашалька з некалькімі подпісамі - верагодна, праз атаку сацыяльнай інжынерыі на членаў каманды Harmony. Такія методыкі ёсць часта выкарыстоўваўся групай Lazarus. Lazarus Group, як правіла, засяроджваецца на мэтах у APAC, магчыма, па моўных прычынах. Хоць Harmony знаходзіцца ў ЗША, многія з іх асноўная каманда маюць сувязі з рэгіёнам APAC.»

У канцы каманда Elliptic таксама пацвердзіла, што будзе працягваць сачыць за астатнімі выкрадзенымі сродкамі.

Крыніца: https://ambcrypto.com/is-north-korea-behind-the-latest-harmony-attack-report-says/