Воскресенье , 8 сентября 2024
Home / Новости / Северокорейские хакеры Lazarus стоят за взломом Ronin, говорит ФБР

Северокорейские хакеры Lazarus стоят за взломом Ronin, говорит ФБР

Северокорейские хакеры Lazarus стоят за взломом Ronin, говорит ФБР

Источник: Adobe/Oleg Znamenskiy

 

Министерство финансов США наложило санкции на адрес эфириума (ETH), который, по его словам, получил монеты, украденные при взломе Ronin Bridge, а ФБР заявило, что за нарушением безопасности стоит северокорейская группа хакеров Lazarus.

Рассматриваемый адрес в настоящее время содержит ETH на сумму почти 446 миллионов долларов США, и в последние несколько дней он был особенно загружен. В объявлении о санкциях утверждалось, что Lazarus базируется в районе Потонган в северокорейской столице Пхеньяне, и ФБР ранее также озвучивало это утверждение.

Валидатор используется для подключения моста Ronin от Axie Infinity к игре «играй, чтобы заработать», который позволяет пользователям отправлять криптоактивы в сеть Ethereum и из нее в сайдчейн Axie Ronin. Взлом является одним из крупнейших в мире децентрализованных финансов (DeFi).

В обновлении информационного бюллетеня Ronin от 14 апреля о взломе, первоначально опубликованном сразу после взлома в прошлом месяце, Ronin Network написала, что «все еще находится в процессе добавления дополнительных мер безопасности перед повторным развертыванием моста Ronin для снижения будущих рисков». 

Он также пообещал «полное вскрытие, в котором будут подробно описаны принятые меры безопасности и последующие шаги» — также «к концу месяца».

Аналитическая компания по блокчейну Chainalysis поддержала заявление в Твиттере, заявив, что адрес получил 173 600 ETH (в настоящее время стоит около 525 млн долларов США), а также 25,5 млн долларов США в виде монеты стабильной валюты (USDC).

Компания добавила, что криптоиндустрии необходимо более глубокое «понимание того, как аффилированные с [Северной Кореей] злоумышленники используют криптовалюту», а также «повышение безопасности протоколов DeFi».

В обновленном сообщении о взломе Elliptic, еще одна крупная аналитическая фирма по блокчейну, заявила, что ее собственный «внутренний анализ» показал, что «злоумышленнику удалось отмыть 18% украденных средств по состоянию на 14 апреля.

Компания пояснила:

«Во-первых, украденный USDC был обменян на ETH через децентрализованные биржи (DEX), чтобы предотвратить его конфискацию. Токены, такие как стейблкоины, контролируются их эмитентами, которые в некоторых случаях могут заморозить токены, вовлеченные в незаконную деятельность».

Использование DEX позволило хакеру обойти меры по борьбе с отмыванием денег (AML) и узнать чеки ваших клиентов (KYC), а затем «начал отмывать ETH на сумму 16,7 млн ​​долларов США через три централизованные биржи», пишет Elliptic, добавляя:

«Эта стратегия необычна для типичных эксплойтов DeFi, учитывая обязательства этих бирж по борьбе с отмыванием денег, хотя она чаще наблюдалась в прошлых эксплойтах, связанных с группой Lazarus».

Северная Корея неоднократно отрицала, что пытается взломать криптовалюту, и опровергала обвинения в адрес группы Lazarus, которую ранее обвиняли в организации взлома Sony Pictures в 2014 году и атак программ-вымогателей Wannacry в 2017 году.

Пхеньян отрицает существование Лазаря, а также предполагаемых отдельных членов группы, названных ФБР, включая Пак Джин Хёка. Ранее он также заявлял, что обвинения в краже криптовалют были «изобретением, которое только Соединенные Штаты» были способны «изобрести», называя американское правительство «королями» хакерских атак.

Безопасность Взлом Игры Гейминг Корея Крипта
Источник

Читайте также:  Викторина: сможете ли вы отличить DeFi от NFT? "/> { "@context": "https://schema.org", "@type": "BreadcrumbList", "itemListElement": [{ "@type": "ListItem", "position": 1, "name": "РБК.Крипто", "item": "https://www.rbc.ru/" },{ "@type": "ListItem", "position": 2, "name": "РБК и Currency.com", "item": "https://www.rbc.ru/crypto/tags/?tag=%D0%A0%D0%91%D0%9A%20%D0%B8%20Currency.com" },{ "@type": "ListItem", "position": 3, "name": "Викторина: сможете ли вы отличить DeFi от NFT?", "item": "https://www.rbc.ru/crypto/news/61262a0c9a794736a0663bf4" }] } RA.version = 10; RA.env = ('production' || 'production'); // develop, test, staging, production RA.config.set('device.isMobile', false); RA.config.set('device.isApp', false); RA.config.set('ajax.prefix', '/crypto/v2/'); RA.config.set('layout.mainMenuHeight', 105); RA.config.set('layout.toplineHeight', 45); RA.config.set('layout.headerHeight', 60); RA.config.set('layout.layoutMinBreakpoint', 1260); RA.config.set('layout.layoutMinWidth', 980); RA.config.set('layout.bottomBannerHeight', 250); RA.config.set('layout.billboardHeight', 250); RA.config.set('layout.isLogoBW', false); RA.config.set('layout.templatePath', 'public'); RA.config.set('urls.common_static', '//s.rbk.ru/v2_crypto_static/common/common-10.8.29/'); RA.config.set('urls.static', '//s.rbk.ru/v2_crypto_static/crypto-274-1/'); RA.config.set('urls.image', 'https://s.rbk.ru/v2_crypto_static/current/images/'); RA.config.set('domain', '.rbc.ru'); RA.config.set('domainAuth', 'https://auth.rbc.ru'); RA.config.set('domainApigw', 'https://apigw.rbc.ru'); RA.config.set('pro.cookie', ''); RA.config.set('video.off', false); RA.config.set('paywall.user.logined', false); RA.config.set('paywall.user.paid', false); RA.config.set('mainPage', false); RA.config.set('showBanners', true); RA.config.set('noVideo', false); RA.config.set('newslist', ["6126193e9a79472f4ad8a1b4","612600be9a794722a9107999","6125ef8a9a79471aad007c05","6125eae89a794719381bb9d0","6125003e9a7947d937b7d6f1","612516bd9a7947e4fe37ffe6","61250fb59a7947e15ce36045","6124efe79a7947d23e918d97","6124ef849a7947d1db4f8a6c","6124d96e9a7947c9490999bf","6124c71d9a7947c073080d7e","6124b1399a7947b347dd28e5","6123a5d09a79476cdf44503c","6124a0b19a7947acf5f3b0ab","612497f39a7947a93d6650cd","6123d2b79a79477c8fdbc6c2","6123c6f49a7947788b417a55","6123b36a9a794772a2a36921","6123999b9a7947689dac3cdb","6123997f9a7947689dac3cd9","612382bb9a79475f4438984c","61236dc69a7947564ec25f5a","612355af9a79474c486d609d","6123472b9a7947462aaa4fae","612344269a79474493f3d1d3"]); RA.config.set('newsTypeList', {"6126193e9a79472f4ad8a1b4":"article","612600be9a794722a9107999":"article","6125ef8a9a79471aad007c05":"article","6125eae89a794719381bb9d0":"article","6125003e9a7947d937b7d6f1":"article","612516bd9a7947e4fe37ffe6":"article","61250fb59a7947e15ce36045":"article","6124efe79a7947d23e918d97":"article","6124ef849a7947d1db4f8a6c":"article","6124d96e9a7947c9490999bf":"article","6124c71d9a7947c073080d7e":"article","6124b1399a7947b347dd28e5":"article","6123a5d09a79476cdf44503c":"card","6124a0b19a7947acf5f3b0ab":"article","612497f39a7947a93d6650cd":"article","6123d2b79a79477c8fdbc6c2":"article","6123c6f49a7947788b417a55":"article","6123b36a9a794772a2a36921":"article","6123999b9a7947689dac3cdb":"article","6123997f9a7947689dac3cd9":"article","612382bb9a79475f4438984c":"article","61236dc69a7947564ec25f5a":"article","612355af9a79474c486d609d":"article","6123472b9a7947462aaa4fae":"article","612344269a79474493f3d1d3":"article"}); RA.config.set('project', 'crypto'); RA.config.set('readmore.url', '/crypto/geo/interesting/news/'); Крипто Телеканал Газета Тренды РБК+ Pro Инвестиции Авто Спорт Недвижимость Стиль Национальные проекты Город Дискуссионный клуб Крипто Исследования Кредитные рейтинги Продажа бизнеса Конференции Спецпроекты СПб Конференции СПб Спецпроекты Проверка контрагентов РБК Библиотека Подкасты РБК Компании ... Скрыть баннеры

About

Check Also

Крипто-стартап для зарядки электромобилей может произвести революцию в растущей индустрии — как он работает

Источник: Sam Cooling x Ksushlapush Мир электромобилей переживает большой рост популярности, поскольку как федеральные, так …

Добавить комментарий