Хакерите Lazarus от Северна Корея се опитват да ексфилтрират фондовете на Harmony

Севернокорейската хакерска група Lazarus направи опити да премести средства на стойност 63 милиона долара, които бяха откраднати от миналата година Хак на Harmony bridge, но крипто борсите, използвани за процеса, твърдят, че неговите трансфери са блокирани.

Блокчейн детектив ZachXBT споделени в Twitter, че групата е прехвърлила около 41,000 13 ETH през уикенда, използвайки базиран на Ethereum Railgun, интелигентен договор, който запазва самоличността на потребителите частни, към борси Binance, OKX и Huobi. Сделките са извършени между 14 и XNUMX януари.

ZachXBT също сподели над 350 адреса, свързани с хакерската група. 

Изпълнителен директор на Binance Changpeng Zhao Споделено в Twitter че обменът преди това е открил движението на средствата на хакера и че е координирал с Huobi замразяването на акаунтите. Те също така заедно успяха да възстановят 124 биткойна (2.6 милиона долара), според Джао, което предполага, че част от откраднатия етер е разменен за биткойн.

Huobi също успя да открие и предотврати опита на хакера да изпере средства, според Джъстин Сън. Относно Capital, инвестиционната фирма на Sun, придоби Huobi през октомври

Horizon bridge на Harmony беше един от най-големите хакове за миналата година. Той позволява на потребителите да преместват своите криптоактиви чрез междуверижни трансфери между Ethereum, Binance Smart Chain и блокчейни Harmony. Мостът беше експлоатиран през юни 2022 г. за 100 милиона долара, с постъпленията първоначално са преместени чрез сега одобрен от OFAC Торнадо Кеш

Фирма за анализ на блокчейн Elliptic каза че са откраднати различни видове криптоактиви, включително ETH, BNB, USDT, USDC и Dai. След кражбата хакерът е използвал различни видове децентрализирани обмени, за да размени токените за ETH, което е „обща техника, използвана от хакерите на DeFi“, добави фирмата. 

- общата сума на средствата, загубени от хакове през 2022 г възлиза на 4.3 милиарда долара криптовалута, което представлява скок от 37% спрямо 2021 г. Уязвимостите на интелигентните договори, които водят до злонамерени експлойти, остават сред най-належащите заплахи, които трябва да бъдат разрешени през 2023 г.


Получавайте най-важните крипто новини и прозрения за деня във входящата си поща всяка вечер. Абонирайте се за безплатния бюлетин на Blockworks сега.

Интересувате ли се от работа в Blockworks? Наемаме журналисти, вицепрезидент по продажбите и инженери!  Проверете нашите отворени позиции.

Нямате търпение? Вземете нашите новини по възможно най-бързия начин. Присъединете се към нас в Telegram.


Източник: https://blockworks.co/news/north-koreas-lazarus-hackers-try-to-exfiltrate-harmony-funds