Северокорейские хакеры связаны со взломом криптовалюты Atomic Wallet

Новости

ДомДом / Новости / Северокорейские хакеры связаны со взломом криптовалюты Atomic Wallet

Jan 30, 2024

Северокорейские хакеры связаны со взломом криптовалюты Atomic Wallet

Крипто-исследователи говорят, что за хакерской атакой, скорее всего, стоят хакеры, поддерживаемые государством Северной Кореи.

Исследователи криптовалют говорят, что хакеры, поддерживаемые государством Северной Кореи, вероятно, стоят за недавним взломом клиентов Atomic Wallet, что привело к предполагаемым потерям в миллионы долларов.

Расположенный в Эстонии Atomic Wallet — это децентрализованный кошелек, не связанный с хранением, что означает, что пользователи несут ответственность за активы, которые они хранят. Компания, которая поддерживает более 500 монет и токенов, включая Биткойн и Ethereum, утверждает, что ее программным обеспечением пользуются более пяти миллионов человек по всему миру.

3 июня компания Atomic подтвердила, что получила сообщения о взломанных кошельках и начала расследование этой проблемы. В обновлении, опубликованном 5 июня, говорится, что от взлома пострадало менее 1% ежемесячных пользователей — предположительно около 50 000 человек. По словам самопровозглашенного сетевого сыщика @ZachXBT, хакеры украли около 35 миллионов долларов в различных криптовалютах, при этом только одна жертва потеряла почти 10% от украденной суммы.

Со своей стороны, Atomic не сообщила, сколько пользователей пострадало или сколько денег могло быть украдено, а также не сказала, кто может стоять за атакой. Atomic не ответила на вопросы TechCrunch.

Мы получили сообщения о компрометации кошельков. Мы делаем все возможное, чтобы расследовать и проанализировать ситуацию. Поскольку у нас будет больше информации, мы поделимся ею соответствующим образом.

По любым вопросам и проблемам обращайтесь по адресу [email protected].

– Atomic – Крипто-кошелек (@AtomicWallet) 3 июня 2023 г.

Однако аналитическая компания Elliptic на этой неделе заявила, что она с «высоким уровнем уверенности» оценивает, что за взломами Atomic Wallet стоят поддерживаемые Северной Кореей хакеры, известные как Lazarus Group. В анализе взлома говорится, что отмывание украденных криптоактивов сопровождалось «серией шагов, которые в точности соответствуют тем, которые использовались для отмывания доходов от прошлых хакерских атак, совершенных Lazarus Group».

Elliptic также обнаружила, что хакеры отмывают украденные активы через Sinbad, крипто-микшер, который позволяет владельцам скрывать источник своих крипто-средств. Elliptic сообщила, что Sinbad, который считается ребрендингом попавшего под санкции микшера Blender.io, ранее использовался для отмывания доходов от прошлых хакерских атак, совершенных Lazarus Group.

В мае 2022 года Казначейство США наложило санкции на Blender.io, предупредив, что этот сервис используется Северной Кореей для «поддержки своей злонамеренной кибердеятельности и отмывания денег, полученных от украденной виртуальной валюты». Чиновники казначейства тогда заявили, что Lazarus Group использовала миксер для отмывания более чем 20 миллионов долларов из 625 миллионов долларов в криптовалюте, которые она украла из сети Ronin Network, сайдчейна на основе Ethereum, созданного для популярной игры «играй ради заработка» Axie Infinity. .

@ZachXBT отметил, что схемы отмывания денег, наблюдаемые при взломе Atomic Wallet, аналогичны тем, которые наблюдались в прошлом году при взломе Ronin Network и краже 100 миллионов долларов в криптовалюте из Harmony Horizon Bridge.

Пока неизвестно, как была скомпрометирована Atomic, и неясно, получат ли пострадавшие пользователи компенсацию.

В своем последнем обновлении Atomic заявила, что компания «стремится помочь как можно большему количеству жертв недавнего эксплойта» и привлекла третьи стороны, чтобы помочь «отследить украденные средства и поддерживать связь с биржами и властями».

В мае официальные лица США объявили о новых санкциях против Северной Кореи в связи с ее армией нелегальных ИТ-работников, которые обманным путем получили работу для финансирования программ режима по созданию оружия массового уничтожения. Он предупредил, что эти «высококвалифицированные» работники тайно работали на различных должностях и в различных отраслях, в основном над криптовалютными проектами, чтобы отмывать незаконно полученные средства обратно правительству Северной Кореи.

Северокорейские хакеры атакуют блокчейн-компании с помощью вредоносных приложений для кражи криптовалют