Хармония, Северна Корея, Лазар – AQ на стойност 100 милиона долара

Хакът на Horizon получи нов обрат след последната аутопсия докладва. Кражбата на 100 милиона долара първоначално беше наблюдавана на 24 юни, но след внимателен анализ се появиха нови събития. От Uniswap до Tornado следите на парите водят до потенциалните извършители.

Пак са те

Екипът на Harmony идентифицира кражба на над 100 милиона долара на моста Horizon на 24 юни. Това е най-новият в дългата поредица от скъпи крипто хакове в последно време.

Предварителен анализ демонстрирани че предполагаемият адрес е 11 сделки от моста за различни жетони. Освен това лицето изпрати токени до различен портфейл, за да ги размени за ETH на децентрализираната борса Uniswap. След това извършителят изпрати целия ETH обратно в оригиналния портфейл.

Въпреки това, експертите на Elliptic, платформа за анализ на данни за блокчейн технология, успяха да разкрият най-новите развитие след платформа за класиране, фокусирана върху сигурността на Certik предварителен анализ.

Източник: Елиптичен

Следвайки следите на парите, Elliptic откри, че крадецът е използвал Tornado Cash - често използван миксер за пране на цифрови активи. Досега около 35,000 39 ETH ($XNUMX милиона) са прехвърлени в текущия процес.

Но Elliptic използва своите техники за „демиксиране“, за да проследи по-нататък следите до нови портфейли на Ethereum. Докладът потвърждава, че тези методи са в съответствие с групата Lazarus, за която се смята, че е извършила атаката срещу моста Ронин. Твърди се, че Lazarus има силни връзки със Северна Корея и е извършил крипто кражби, които струват над 2 милиарда долара.

„Кражбата е извършена чрез компрометиране на криптографските ключове на портфейл с множество подписи – вероятно чрез атака на социално инженерство срещу членовете на екипа на Harmony. Такива техники имат често се използва от Lazarus Group. Lazarus Group има тенденция да се фокусира върху цели, базирани на APAC, може би поради езикови причини. Въпреки че Harmony е базирана в САЩ, много от основен екип имат връзки към региона на APAC.

Екипът на Elliptic също потвърди към края, че ще продължи да наблюдава останалите откраднати средства.

Източник: https://ambcrypto.com/is-north-korea-behind-the-latest-harmony-attack-report-says/