DWF Labs, ймовірно, зазнали атаки північнокорейських хакерів AppleJeus, втративши 44 мільйони, ZachXBT: не дивно.

Онлайн-дослідник tanuki42 розкрив, що відомий маркет-мейкер DWF Labs ймовірно зазнав атаки хакерського угруповання AppleJeus з Північної Кореї в вересні 2022 року, внаслідок чого було втрачено щонайменше 44 мільйони доларів, переважно у стейблкоїнах, таких як USDC та USDT. Варто зазначити, що DWF Labs досі не визнала цей інцидент публічно. Онлайн-детектив ZachXBT відповів: DWF приховує атаку хакерів на 44 мільйони доларів? Я не здивований.

Підозрюється, що гаманець DWF Labs продовжує знімати кошти на адресу хакерів із Північної Кореї.

tanuki42 зазначив, що 22 вересня 2022 року вночі, блокчейн-адреса 0x3d6 почала безперервно знімати кошти, одночасно кілька транзакцій з криптобіржі надходили на ту ж адресу, що свідчить про те, що хакер одночасно мав контроль над приватним ключем і обліковими даними криптобіржі. Виведення коштів тривало з 0:04 до 5:59, протягом майже шести годин, але, здавалося, не було жодних ефективних заходів зупинки або захисту коштів; наступного дня, 23 вересня ( о 0:59 знову з'явився запис про зняття коштів.

Методи злочинів ідентичні північнокорейським хакерам AppleJeus.

Викрадені кошти були переведені через кросчейн-міст Ren Protocol у мережу Bitcoin, більшість коштів залишалася без діла протягом тривалого часу, поки не була частково переведена в біткойн-міксер Mixero. Аналіз у блокчейні показує, що AppleJeus постійно використовує Ren Protocol та інші кросчейн-протоколи, такі як GardenFi, для переміщення коштів між Ethereum та Bitcoin; цей шлях дуже схожий на їхні попередні методи.

Подальший аналіз виявив, що кошти в цьому випадку були змішані з коштами з декількох нападів AppleJeus, таких як Deribit, Tower Capital, Radiant Capital, що ще більше підкреслює їх зв'язок.

Різні ознаки вказують на те, що зламану адресу належить DWF Labs

Перед крадіжкою коштів, адреса 0x3d67f… неодноразово здійснювала платежі до кількох проектних фондів. Один з переказів на гаманець фонду Yield Guild Games )YGG(, ймовірно, був OTC позабіржовою покупкою токенів YGG, після чого токени YGG були переведені на публічно зазначену адресу гаманця DWF Labs.

Крім того, 15 вересня 2022 року ця адреса також здійснила платіж до MagnifyCash ), раніше відомого як NFTY Finance(. В той же день DWF Labs оголосила про стратегічне партнерство з NFTY, що показує, що фінансові потоки обох сторін дійсно перетинаються. На даний момент дослідники відстежили кілька біткойн-адрес, пов'язаних з цією справою, загальною сумою понад 30 мільйонів доларів, які досі залишаються бездіяльними.

Ця стаття повідомляє, що DWF Labs, ймовірно, стали жертвою хакерської атаки з Північної Кореї AppleJeus, в результаті якої було втрачено 44 мільйони, ZachXBT: не дивно. Вперше з'явилася на новинах у блокчейні ABMedia.

USDC-0.02%
REN-29.14%
BTC-2.12%
ETH-5.32%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити