Harmony, Ziemeļkoreja, Lazarus – AQ 100 miljonu dolāru vērtībā

Horizon uzlauzts ir ieguvis jaunu pavērsienu pēc pēdējās pēcnāves ziņot. Sākotnēji 100 miljonu dolāru zādzība tika novērota 24. jūnijā, taču pēc rūpīgas analīzes atklājās jauni notikumi. No Uniswap līdz Tornado naudas taka noveda pie potenciālajiem vainīgajiem.

Tie atkal ir viņi

Harmony komanda atklāja vairāk nekā 100 miljonu dolāru zādzību uz Horizon Bridge 24. jūnijā. Tas ir jaunākais pēdējā laika dārgo kriptovalūtu uzlaušanas klāstā.

Iepriekšēja analīze demonstrēta ka iespējamā adrese norādīta 11 darījumi no tilta pēc dažādiem žetoniem. Turklāt indivīds nosūtīja marķierus uz citu maku, lai apmainītu pret ETH Uniswap decentralizētajā biržā. Pēc tam vainīgais nosūtīja visu ETH atpakaļ uz sākotnējo maku.

Tomēr blokķēdes tehnoloģiju datu analīzes platformas Elliptic ekspertiem ir izdevies atklāt jaunākais attīstība pēc uz drošību vērstas ranžēšanas platformas Certik's provizoriskā analīze.

Avots: eliptisks

Sekojot naudas pēdām, Elipss atklāja, ka zaglis izmantoja Tornado Cash — plaši izmantotu mikseri, lai atmazgātu digitālos līdzekļus. Līdz šim notiekošajā procesā ir pārskaitīti aptuveni 35,000 39 ETH (XNUMX miljoni USD).

Taču Elliptic izmantoja savas “atjaukšanas” metodes, lai turpinātu sekot līdzi jaunajiem Ethereum makiem. Ziņojums apstiprina, ka šīs metodes atbilst Lazarus grupai, kas, domājams, ir veikusi uzbrukumu Roninas tiltam. Tiek apgalvots, ka Lācaram ir cieša saikne ar Ziemeļkoreju, un viņš ir veicis kriptovalūtu zādzības, kas izmaksāja vairāk nekā 2 miljardus ASV dolāru.

“Zādzība tika veikta, apdraudot maka ar vairākiem parakstiem kriptogrāfiskās atslēgas, iespējams, izmantojot sociālās inženierijas uzbrukumu Harmony komandas locekļiem. Šādas metodes ir bieži izmantoja Lazarus grupa. Lazarus grupai ir tendence koncentrēties uz APAC mērķiem, iespējams, valodas iemeslu dēļ. Lai gan Harmony atrodas ASV, daudzi no galvenā komanda ir saiknes ar APAC reģionu.

Elliptic komanda arī beigās apstiprināja, ka tā turpinās uzraudzīt pārējos nozagtos līdzekļus.

Avots: https://ambcrypto.com/is-north-korea-behind-the-latest-harmony-attack-report-says/