Harmony, Põhja-Korea, Lazarus – AQ väärtusega 100 miljonit dollarit

Horizoni häkkimine on pärast viimast surmajärgset juhtumit võtnud uue pöörde aru. 100 miljoni dollari vargust täheldati algselt 24. juunil, kuid pärast hoolikat analüüsi on ilmnenud uusi arenguid. Uniswapist Tornadoni viis raha jälg võimalike kurjategijateni.

Need on jälle nemad

Harmony meeskond tuvastas 100. juunil Horizon Bridge'i varguse üle 24 miljoni dollari. See on uusim viimaste aastate kallite krüptohäkkide reas.

Esialgne analüüs tutvustatud et väidetav aadress tegi 11 tehingute sillalt erinevate märkide eest. Lisaks saatis üksikisik märgid teise rahakotti, et vahetada Uniswap detsentraliseeritud börsil ETH vastu. Seejärel saatis kurjategija kogu ETH tagasi algsesse rahakotti.

Plokiahela tehnoloogia andmeanalüüsi platvormi Ellipticu ekspertidel on aga õnnestunud avastada hiljemalt arendused pärast turvalisusele keskendunud reitinguplatvormi Certiku oma esialgne analüüs.

Allikas: elliptiline

Raha jälgedes avastas Elliptic, et varas kasutas digitaalsete valduste pesemiseks Tornado Cashi – tavaliselt kasutatavat mikserit. Praeguseks on käimasoleva protsessi käigus üle kantud umbes 35,000 39 ETH (XNUMX miljonit dollarit).

Kuid Elliptic kasutas oma "demiksimise" tehnikaid, et jätkata rada uute Ethereumi rahakottideni. Raport kinnitab, et need meetodid on kooskõlas Lazaruse grupiga, mis arvatavasti korraldas Ronini silla rünnaku. Väidetavalt on Lazarusel tugevad sidemed Põhja-Koreaga ja ta on sooritanud krüptovargusi, mis läksid maksma üle 2 miljardi dollari.

"Vargus pandi toime mitme allkirjaga rahakoti krüptograafiliste võtmete kahjustamisega – tõenäoliselt Harmony meeskonnaliikmete vastu suunatud sotsiaalse manipuleerimise rünnaku kaudu. Sellised tehnikad on Lazarus Group kasutas seda sageli. Lazarus Group kaldub keskenduma APAC-põhistele sihtmärkidele, võib-olla keelelistel põhjustel. Kuigi Harmony asub USA-s, on paljud tuumikmeeskond neil on seosed APAC-i piirkonnaga.

Ellipticu meeskond kinnitas ka lõpupoole, et jätkab ülejäänud varastatud vahendite jälgimist.

Allikas: https://ambcrypto.com/is-north-korea-behind-the-latest-harmony-attack-report-says/