北韩骇客拉撒路疑又出手!可能是 Horizon 跨链桥 1 亿镁窃案攻击者
公链Harmony 与以太坊的跨链桥Horizon上周遭骇客窃走 1 亿镁资产后,数据分析公司 Elliptic 昨日提出报告表示他们追踪到汇入Tornado 后的资金流向,并怀疑攻击者就是北韩骇客组织:拉撒路Lazarus Group。前情提要:Horizon跨链桥1亿镁骇案》18万枚ETH赃款已全数汇入Tornado,ONE跌至新低背景补充:62亿美金Ronin骇客攻击,美财政部认定背后是北韩骇客团体拉撒路
上周五24 日公链 Harmony 与以太坊之间的跨链桥Horizon遭到骇客攻击损失约 1 亿美元,据悉,目前 1 亿美元赃款中已经有超过四成汇入了混币器Tornado Cash 以逃避后续金流的追踪。不过据链上数据分析公司 Elliptic 昨29日的最新报告,该公司利用其针对 Tornado 的新分析技术,成功追踪到被盗赃款后续转移到一些新的以太坊钱包。
Elliptic 分析软体数据截图,显示了骇客透过 Tornado 后将被盗资金传送到几个新钱包。怀疑为北韩骇客组织 Lazarus Group 所为
Elliptic 在报告中还提到,他们分析此次 Horizon 跨链桥攻击事件和随后的洗钱行为后,怀疑幕后黑手就是受到国家资助的北韩骇客组织拉撒路集团Lazarus Group,虽然还没有明确证据,但 Elliptic 提出以下几点理由来应证他们的怀疑:
Lazarus Group 发起多项加密货币盗窃案、得手总额超20 亿美元;最近他们将注意力转向了跨链桥等DeFi 服务,例如,美财政部今年四月份就认定认定该组织是Ronin 跨链桥 62 亿美金攻击案的幕后黑手。Horizon 盗窃发生原因是因多签名钱包的私钥外泄所致,可能是对 Harmony 团队成员发起的社交工程攻击,这是Lazarus Group 惯用的手法,与 Ronin 桥被时的攻击方式相似。Lazarus Group 倾向于关注基于亚太地区的目标,也许是出于语言原因。虽然 Harmony 总部位于美国,但许多核心团队成员都与亚太地区有关联。在很长一段时间内,向 Tornado 存款的规律性表明攻击者正在使用一套自动化流程。我们观察到这与 Ronin 桥被骇客入侵后的洗钱方式非常相似。被盗资金停止从 Tornado 中转移的时间与亚太地区夜间时间一致。Harmony 再将赏金提高到 1000 万美元
原本 Harmony 官方上周宣布,若攻击者愿返还盗窃资金,将提供 100 万美元赏金、且不会提出刑事诉讼;今日早上官方在更新资讯中进一步表示,将把赏金提高到 1000 万美元,同时明令最后期限是在格林威治标准时间 7 月 4 日2300 之前。
不过假如攻击者真的是Lazarus Group,那追回被窃资金的可能性恐怕是微乎其微。
相关报导灾情Axie Infinity、Moonbirds、RTFKT 多个项目 Discord 遭骇客攻击!
比特币交易网62亿美金Ronin骇客攻击,美财政部认定背后是北韩骇客团体拉撒路
NFT借贷协议 XCarnival 遭骇损失 387 万镁,协商骇客 1500 ETH 赏金与免除刑责
第一时间获取第一手区块链、加密货币新闻Tags HarmonyHorizonLazarusTornado北韩跨链桥骇客
今日财经市场5件大事:亚马逊、苹果财报与美国非农牵动本周市场 提供者 Investingcom
英为财情Investingcom 以下为7月31日星期一财经市场需要了解的5件大事:1美股期货升跌互现,市场静待科技巨头财报和非农报告周一盘前,美国股指期货升跌互现,整体表现接近持平,投资者等待本周科技行业的新一轮财务报告以及美国重磅就业数据。英为财情Investingcom美股行情显示,截至北京时...
台湾VASP公会:完成洗钱防制声明之虚拟通货业者,皆能申请入会
台湾虚拟资产平台及交易业务事业VASP公会本周举办第二次例会,下文动区问您整理此次讨论的重点决议。前情提要:台湾虚拟通货公会首篇新闻稿》三大交易所携手VASP公会:整合加密货币产业链、对话监管背景补充:金管会正式出台《虚拟资产VASP指导原则》!台湾10大监管重点:禁稳定币、衍生品、需银行信托本文目...