北韩骇客拉撒路疑又出手!可能是 Horizon 跨链桥 1 亿镁窃案攻击者

公链Harmony 与以太坊的跨链桥Horizon上周遭骇客窃走 1 亿镁资产后,数据分析公司 Elliptic 昨日提出报告表示他们追踪到汇入Tornado 后的资金流向,并怀疑攻击者就是北韩骇客组织:拉撒路Lazarus Group。前情提要:Horizon跨链桥1亿镁骇案》18万枚ETH赃款已全数汇入Tornado,ONE跌至新低背景补充:62亿美金Ronin骇客攻击,美财政部认定背后是北韩骇客团体拉撒路

上周五24 日公链 Harmony 与以太坊之间的跨链桥Horizon遭到骇客攻击损失约 1 亿美元,据悉,目前 1 亿美元赃款中已经有超过四成汇入了混币器Tornado Cash 以逃避后续金流的追踪。不过据链上数据分析公司 Elliptic 昨29日的最新报告,该公司利用其针对 Tornado 的新分析技术,成功追踪到被盗赃款后续转移到一些新的以太坊钱包。

Elliptic 分析软体数据截图,显示了骇客透过 Tornado 后将被盗资金传送到几个新钱包。

怀疑为北韩骇客组织 Lazarus Group 所为

Elliptic 在报告中还提到,他们分析此次 Horizon 跨链桥攻击事件和随后的洗钱行为后,怀疑幕后黑手就是受到国家资助的北韩骇客组织拉撒路集团Lazarus Group,虽然还没有明确证据,但 Elliptic 提出以下几点理由来应证他们的怀疑:

Lazarus Group 发起多项加密货币盗窃案、得手总额超20 亿美元;最近他们将注意力转向了跨链桥等DeFi 服务,例如,美财政部今年四月份就认定认定该组织是Ronin 跨链桥 62 亿美金攻击案的幕后黑手。Horizon 盗窃发生原因是因多签名钱包的私钥外泄所致,可能是对 Harmony 团队成员发起的社交工程攻击,这是Lazarus Group 惯用的手法,与 Ronin 桥被时的攻击方式相似。Lazarus Group 倾向于关注基于亚太地区的目标,也许是出于语言原因。虽然 Harmony 总部位于美国,但许多核心团队成员都与亚太地区有关联。在很长一段时间内,向 Tornado 存款的规律性表明攻击者正在使用一套自动化流程。我们观察到这与 Ronin 桥被骇客入侵后的洗钱方式非常相似。被盗资金停止从 Tornado 中转移的时间与亚太地区夜间时间一致。

Harmony 再将赏金提高到 1000 万美元

原本 Harmony 官方上周宣布,若攻击者愿返还盗窃资金,将提供 100 万美元赏金、且不会提出刑事诉讼;今日早上官方在更新资讯中进一步表示,将把赏金提高到 1000 万美元,同时明令最后期限是在格林威治标准时间 7 月 4 日2300 之前。

北韩骇客拉撒路疑又出手!可能是 Horizon 跨链桥 1 亿镁窃案攻击者

不过假如攻击者真的是Lazarus Group,那追回被窃资金的可能性恐怕是微乎其微。

相关报导

灾情Axie Infinity、Moonbirds、RTFKT 多个项目 Discord 遭骇客攻击!

比特币交易网

62亿美金Ronin骇客攻击,美财政部认定背后是北韩骇客团体拉撒路

NFT借贷协议 XCarnival 遭骇损失 387 万镁,协商骇客 1500 ETH 赏金与免除刑责

第一时间获取第一手区块链、加密货币新闻Tags HarmonyHorizonLazarusTornado北韩跨链桥骇客
今日财经市场5件大事:亚马逊、苹果财报与美国非农牵动本周市场 提供者 Investingcom

今日财经市场5件大事:亚马逊、苹果财报与美国非农牵动本周市场 提供者 Investingcom

英为财情Investingcom 以下为7月31日星期一财经市场需要了解的5件大事:1美股期货升跌互现,市场静待科技巨头财报和非农报告周一盘前,美国股指期货升跌互现,整体表现接近持平,投资者等待本周科技行业的新一轮财务报告以及美国重磅就业数据。英为财情Investingcom美股行情显示,截至北京时...

台湾VASP公会:完成洗钱防制声明之虚拟通货业者,皆能申请入会

台湾VASP公会:完成洗钱防制声明之虚拟通货业者,皆能申请入会

台湾虚拟资产平台及交易业务事业VASP公会本周举办第二次例会,下文动区问您整理此次讨论的重点决议。前情提要:台湾虚拟通货公会首篇新闻稿》三大交易所携手VASP公会:整合加密货币产业链、对话监管背景补充:金管会正式出台《虚拟资产VASP指导原则》!台湾10大监管重点:禁稳定币、衍生品、需银行信托本文目...

订阅邮箱