Севернокорејски нападачи иза Хармони хацка од 100 милиона долара: Извештај

После хакери су украли криптовалуте у вредности од 100 милиона долара од Хармони Протоцол у петак, објавио је тим који стоји иза блокчејна слоја 1 понудио би награду од милион долара свима који имају информације о хакеру. 

Од данас поподне, појавио се главни осумњичени. 

Према извештај објавила је данас фирма за анализу блокчејна Еллиптиц, начин на који су средства украдена и накнадно опрана указује на умешаност Лазарус групе, озлоглашене сајбер криминалне организације повезане са Северном Корејом.

У априлу је закључила је америчка влада да Лазарус, „државно спонзорисана хакерска организација“ према ФБИ, стоји иза 622 милиона долара хацк унакрсног моста који користи игра за зараду Акие Инфинити. Мостови унакрсних ланаца повезују блокове и често се користе за повезивање бочних ланаца (попут Акие-овог Етхереум бочног ланца Ронин), који може понудити брзину и ниже накнаде за трансакције пре него што се посао врати на сигурније блоцкцхаине као што је Етхереум маиннет. 

Хармонијев хак се слично догодио на Хоризон мосту, унакрсном мосту који повезује Хармони са Етхереумом, Бинанце Цхаин-ом и Битцоин-ом. Еллиптиков извештај наводи сличности између оба напада на мостове унакрсних ланаца као један од показатеља Лазареве вероватноће умешаности.

Како је хакер извршио напад, путем друштвеног инжењеринга, такође алудира на претходне Лазареве хакове. Хармони напад додатно подсећа на Акие Инфинити хак у томе што су украдена средства опрана у обрасцу који подразумева аутоматизоване трансфере. 

"Иако ниједан фактор не доказује умешаност Лазара, у комбинацији они сугеришу умешаност групе“, наводи се у извештају.

Други такви фактори укључују чињеницу да многи чланови Хармони тима имају везе са азијско-пацифичком регијом, а Лазарус има тенденцију да иде за циљевима заснованим на Азији, потенцијално због језика који се користе. Даље, једини путеви када су хакери престали да испуштају опрана средства су у складу са ноћним сатима у азијско-пацифичком региону. 

Средства су до сада опрана преко микс сервиса Торнадо Цасх, који омогућава корисницима да удруже значајне количине криптовалута и замене их за различите новчиће, процес који прикрива трагове трансакција и обично се користи за прање украдених токена. 

Еллиптиц је у овом случају успео да „помеша“ трагове Хармони хакерских трансакција Торнадо Цасх и пратио је украдена средства до бројних нових Етхереум новчаника. 

Иако би берзе и предузећа потенцијално могли да искористе ове информације како би осигурали да не прихвате украдена средства, информације не пружају средства за Хармони да их поврати.

Желите да будете стручњак за криптовалуте? Добијте најбоље од Дешифровања директно у пријемно сандуче.

Добијте највеће вести о крипто вести + недељне прегледе и још много тога!

Извор: хттпс://децрипт.цо/104138/нортх-кореан-аттацкерс-бехинд-100м-хармони-хацк-репорт