Az Euler Finance közelmúltbeli biztonsági támadásához és a Ronin hálózaton futó Axie Infinity tavalyi feltöréséhez kapcsolódó tárcacímek feltűnő egyezéseket mutatnak. Ez felerősítette a gyanút, hogy az Euler elleni legújabb támadásban észak-koreai hackerek is részt vehettek.
A blokklánc adatok azt mutatják, hogy az Euler Finance hackere által ellenőrzött cím 100 Ethert (170 515 dollárt) küldött egy olyan tárcának, amely a Ronin Bridge megtámadójával áll kapcsolatban. A szakértők szerint a Ronin megtámadása mögött a hírhedt észak-koreai hackerek csoportja, a Lazarus Group állt.
Euler Finance Exploiter transferred 100 $ETH to Ronin Bridge Exploiter(stole 173,600 $ETH and 25.5M $USDC).
Ronin Bridge Exploiter was listed by #OFAC as Lazarus Group – the North Korean state hacking group.
Are the two hackers the same person or was it intentional? pic.twitter.com/aPzOkSlXb6
— Lookonchain (@lookonchain) March 17, 2023
Egyelőre azonban nem világos, hogy a Lazarus Group felelne az Euler Finance elleni legutóbbi támadásért, vagy van-e valamilyen kapcsolat az észak-koreai hackerek és az Euler-t megtámadó szervezet között.
Villámhitel-támadással szereztek meg 200 milliót
A hét elején az Euler Finance egy villámhitel-támadás áldozatává vált, amelynek következtében nagyjából 200 millió dollár értékű digitális eszközt loptak el a projektből. A veszteségek összesen hat, egész pontosan Dai (DAI), Wrapped Bitcoin (WBTC), staked Ether (sETH) és USDC tranzakció elvégzésével keletkeztek. Két támadó hajtotta végre a tranzakciókat, közölte akkor a Meta Seluth kriptovaluta elemző cég.
A cég azt állította, hogy a támadás összefüggésben áll az egy hónappal ezelőtti deflációs támadással. A támadó egy többláncú hidat használt a BNB Smart Chain (BSC) pénzeszközök Ethereumba történő átvitelére, így indította el a támadást.
Nemrégiben az Euler Finance bejelentette, hogy 1 millió dolláros jutalmat tűzött ki, hogy megtalálják az elkövetőt és visszaszerezzék a pénzt.
“Abban a reményben, hogy ez további ösztönzést jelent az olyan információkért, amelyek az Euler protokoll támadójának letartóztatásához, és a támadó által kivont összes pénzeszköz visszaszolgáltatásához vezet”
– írta az Euler Finance a jutalom kihirdetésekor.
Today the Euler Foundation is launching a $1M reward in the hope that this provides additional incentive for information that leads to the Euler protocol attacker’s arrest and the return of all funds extracted by the attacker.
— Euler Labs🛢️🇬🇧 (@eulerfinance) March 15, 2023
Észak-koreai hackerek állnak az Axie Infinity támadása mögött?
Az Axie Infinity Ronin blokkláncának feltörése alatt a hackerek nagyjából 625 millió dollár értékű Ethereumot és USDC-t zsákmányoltak. Ez úgy sikerült nekik, hogy hozzáfértek a kilenc privát kulcsból öthöz, amely a Ronin hálózat láncközi tranzakcióit érvényesíti.
Az amerikai kormány azt állította, hogy a rablásért a Lazarus Group, észak-koreai hackerek egy csoportja a felelős. A pénzügyminisztérium szankcionált egy Ethereum címet is, amely állítása szerint a Ronin Bridge hackelés alkalmával ellopott érméket fogadott.
Egy jelentés szerint 2022 végén a kormány által támogatott észak-koreai hackerek 2017 óta több mint 1 milliárd dollár értékben loptak el digitális eszközöket. Ennek több mint a felét, vagyis nagyjából 800 milliárd won (626 millió dollár) értékű adatot tavaly sikerült eltulajdonítaniuk. Ráadásul ebből több mint 100 milliárd won (78 millió dollár) Dél-Koreából származott.
A hét elején egy dél-koreai kormánytisztviselő azt állította, hogy Észak-Korea kriptovaluta hackelési kampányát hidegen hagyják a nemzetközi szankciók. A tisztviselő úgy fogalmazott:
“Észak-Korea kiberbűnözéssel kapcsolatos tevékenységének mértéke arra utal, hogy a nemzetközi közösség Észak-Korea elleni szankciói nem elég erősek”.
Észak-Korea többször is tagadta, hogy kriptovaluta hackelésre törekedne, és cáfolta a Lazarus csoport elleni vádakat is. A csoportot korábban a Sony Pictures 2014-es hackelésével, valamint a 2017-es Wannacry zsarolóvírus-támadásoknak az irányításával vádolták meg.
További hírek:
- Titkos kriptotárcát találtak a Microsoft Edge böngészőben
- Máris itt van Kína válasza a ChatGPT-re
- A legjobb AI kripto projektek és tokenek 2023-as befektetéshez
Melyek most a legújabb kriptók, amikbe érdemes befektetni?
- A B2C által kiválogatott legjobb kriptó ICO-k 2024-re
- Szerezz korai hozzáférést az előértékesítésekhez
- KYC ellenőrzőtt és auditált csapatok
- Közelgő listázások a DEX-eken