Harmony, เกาหลีเหนือ, ลาซารัส – AQ มูลค่า $100M

การแฮ็ก Horizon ได้พลิกโฉมใหม่หลังจากการชันสูตรพลิกศพครั้งล่าสุด รายงาน. เริ่มแรกการโจรกรรม 100 ล้านดอลลาร์ถูกตรวจพบเมื่อวันที่ 24 มิถุนายน แต่หลังจากการวิเคราะห์อย่างละเอียดถี่ถ้วน การพัฒนาใหม่ก็ได้เกิดขึ้น จาก Uniswap ถึง Tornado ร่องรอยของเงินนำไปสู่ผู้กระทำผิดที่อาจเกิดขึ้น

เป็นพวกเขาอีกแล้ว

ทีม Harmony ตรวจพบการขโมยเงินกว่า 100 ล้านเหรียญบนสะพาน Horizon Bridge เมื่อวันที่ 24 มิถุนายน เป็นสายการแฮ็ก crypto ที่มีราคาแพงล่าสุดในช่วงไม่กี่ครั้งที่ผ่านมา

การวิเคราะห์เบื้องต้น จัดแสดง ว่าที่อยู่ที่ถูกกล่าวหาทำให้11 การทำธุรกรรม จากสะพานสำหรับโทเค็นต่างๆ นอกจากนี้ บุคคลดังกล่าวได้ส่งโทเค็นไปยังกระเป๋าเงินอื่นเพื่อแลกเปลี่ยนเป็น ETH ในการแลกเปลี่ยนแบบกระจายอำนาจ Uniswap ผู้กระทำผิดจึงส่ง ETH ทั้งหมดกลับไปที่กระเป๋าเงินเดิม

อย่างไรก็ตาม ผู้เชี่ยวชาญของ Elliptic ซึ่งเป็นแพลตฟอร์มการวิเคราะห์ข้อมูลสำหรับเทคโนโลยีบล็อคเชน ได้ค้นพบ ล่าสุด การพัฒนาหลังจากแพลตฟอร์มการจัดอันดับที่เน้นความปลอดภัย Certik's การวิเคราะห์เบื้องต้น

ที่มา: Elliptic

ตามรอยเงิน Elliptic พบว่าขโมยใช้ Tornado Cash ซึ่งเป็นเครื่องผสมที่ใช้กันทั่วไปในการฟอกเงินดิจิทัล จนถึงขณะนี้ มีการโอนประมาณ 35,000 ETH (39 ล้านดอลลาร์) ในกระบวนการต่อเนื่อง

แต่ Elliptic ใช้เทคนิค "demixing" เพื่อติดตามเส้นทางสู่ Ethereum wallets ใหม่ รายงานยืนยันว่าวิธีการเหล่านี้สอดคล้องกับกลุ่มลาซารัสที่เชื่อว่าเป็นผู้ดำเนินการโจมตีสะพานโรนิน Lazarus อ้างว่ามีความเชื่อมโยงที่แข็งแกร่งกับเกาหลีเหนือและได้กระทำการโจรกรรม crypto ซึ่งมีมูลค่ากว่า 2 พันล้านดอลลาร์

“การโจรกรรมเกิดขึ้นจากการประนีประนอมคีย์การเข้ารหัสของกระเป๋าเงินแบบหลายลายเซ็น ซึ่งน่าจะมาจากการโจมตีทางวิศวกรรมทางสังคมต่อสมาชิกในทีม Harmony เทคนิคดังกล่าวมี มักถูกใช้โดย Lazarus Group. Lazarus Group มีแนวโน้มที่จะมุ่งเน้นไปที่เป้าหมายตาม APAC ซึ่งอาจด้วยเหตุผลด้านภาษา แม้ว่า Harmony จะมีฐานอยู่ที่สหรัฐอเมริกา แต่บริษัท . หลายแห่ง ทีมงานหลัก มีการเชื่อมโยงไปยังภูมิภาคเอเชียแปซิฟิก”

ทีม Elliptic ยังยืนยันในตอนท้ายว่าจะดำเนินการตรวจสอบเงินที่เหลือที่ถูกขโมยต่อไป

ที่มา: https://ambcrypto.com/is-north-korea-behind-the-latest-harmony-attack-report-says/