Das FBI bestätigt Lazarus und APT38 als Drahtzieher des 100-Millionen-Dollar-Harmony-Hacks von DailyCoin


Das FBI bestätigt Lazarus und APT38 als Masterminds des 100-Millionen-Dollar-Harmony-Hacks
  • Das FBI bestätigte, dass nordkoreanische Cybercrime-Teams Harmony Bridge ausgenutzt haben.
  • Hacker haben gestohlene Gelder im Wert von 60 Millionen US-Dollar über RAILGUN, ein auf Ethereum basierendes Datenschutzprotokoll, verschoben.
  • Die Ausbeuter haben letzten Juni zwei von vier Multisigs kompromittiert, die die Brücke gesichert haben.
  • Das FBI hat sich lautstark bemüht, Fälle von Ausbeutung zu reduzieren.

Knapp acht Monate nach dem verheerenden Angriff auf die Harmony Bridge hat das United States Federal Bureau of Investigation (FBI) seine Erkenntnisse über die Ausbeutung veröffentlicht. In einem am 23. Januar veröffentlichten Bericht bestätigte die Strafverfolgungsbehörde die Lazarus Group, ein nordkoreanisches Team für Cyberkriminalität, und APT38 als die Architekten der Ausbeutung.

Die Untersuchung des FBI ergab, dass beide Hackergruppen zusammengearbeitet haben, um die Brücke auszunutzen, und durch die Operation digitale Vermögenswerte im Wert von 100 Millionen US-Dollar gestohlen haben.

Dem Bericht zufolge haben Hacker vor einigen Tagen etwa 64 Millionen US-Dollar der gestohlenen Gelder über RAILGUN, ein auf Ethereum basierendes Datenschutzprotokoll, verschoben. Der selbsternannte Blockchain-Detektiv ZachXBT hatte diesen Alarm zuvor auf seinem Twitter-Handle ausgelöst.

.tweet-Container,.twitter-tweet.twitter-tweet-gerendert,blockquote.twitter-tweetmin-height:261px.tweet-containerposition:relativeblockquote.twitter-tweetdisplay:flex;max-width :550px;Rand oben:10px;Rand unten:10pxblockquote.twitter-tweet pfont:20px -apple-system,BlinkMacSystemFont,”Segoe UI”,Roboto,Helvetica,Arial,sans-serif.tweet- container div:first-child position:absolute!Wichtig .tweet-container div:last-child position:relative!Wichtig

Später stoppte die beliebte Krypto-Börse Binance den Umzug, nachdem sie entdeckt hatte, dass die Hacker versuchten, die gestohlenen Gelder mit Huobi zu waschen. Dies führte somit zur Wiedererlangung eines nicht offengelegten Teils der gestohlenen Gelder.

Das FBI bestätigte nun die Wiedererlangung eines Teils der Gelder und lobte die Unterstützung von Dienstleistern für virtuelle Vermögenswerte für das Einfrieren. Die Agentur bestätigte, dass die verbleibenden später an einige Adressen umgezogen seien.

Die Ausbeutung von Harmony fand im vergangenen Juni statt. Berichten zufolge haben die Ausbeuter zwei der vier Multisig kompromittiert, die die Brücke sichern, um die Gelder zu stehlen. Seitdem laufen Ermittlungen, um die Drahtzieher des Angriffs aufzudecken.

Das FBI schreitet voran, um Ausbeutung einzudämmen

Das FBI hat sich lautstark bemüht, die zunehmenden Fälle von Ausbeutung in der Branche zu reduzieren. Im August warnte es die Anleger, gebührende Nachforschungen anzustellen, bevor sie ihre Investition auf DeFi-Plattformen tätigen. Außerdem riet die Agentur den DeFi-Plattformen, ihre Sicherheit zu verbessern, indem sie ihre Überwachung verbesserten und strenge Code-Tests durchführten, und ermutigte sie, private Prüfer mit der Prüfung ihrer Codes zu beauftragen.

Darüber hinaus richtete das FBI im Februar 2022 eine Einheit für Kryptokriminalität ein, um illegale Kryptowährungen aufzuspüren und einzufrieren, um der zunehmenden Ausbeutung entgegenzuwirken. Die Einheit muss Fälle von Kryptokriminalität bewerten, die Ressourcen für ordnungsgemäße Ermittlungen benötigen.

Auf der Kehrseite

  • Mit Nordkorea verbundene Cyber-Gruppen haben Berichten zufolge ihre Aktivitäten über das Hacken hinaus ausgeweitet. Ein Bericht Der im Dezember veröffentlichte Bericht argumentierte, dass die Lazarus-Gruppe sich auch als Risikokapitalgesellschaft, potenzieller Arbeitgeber und Bank ausgibt.

Warum Sie sich interessieren sollten

Die Lazarus Group und APT38 gehören zu den nordkoreanischen Hackergruppen, die seit 2017 Kryptowährung im Wert von 1,2 Milliarden US-Dollar gestohlen haben. In Bezug auf den Harmony Bridge-Angriff wurde er ursprünglich in mehreren Berichten mit Lazarus in Verbindung gebracht, aber keiner bot irgendwelche Beweise, um ihre Behauptungen zu untermauern. Der Untersuchungsbericht des FBI bestätigte jedoch die Ergebnisse.

Sie können auch mögen:

Harmony gewährt 300-Millionen-Dollar-Fonds für DAOs und startet Bitcoin Bridge

Lazarus Group bewegt 64 Millionen Dollar aus Harmony Exploit, Binance friert 125 BTC aus Beute ein

Siehe Original auf DailyCoin


source site-23