A Lazarus hackercsoport állhat az Atomic Wallet feltörése mögött?

Az Elliptic nevű blokkláncelemző cég szerint az Atomic Wallet felhasználói a hírhedt észak-koreai Lazarus hackercsoport célpontjává válhattak.

Az Atomic csapata június 3-án hozta nyilvánosságra, hogy néhány felhasználójának tárcáját veszélybe sodorták és elvesztették eszközeiket.

Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!

Az incidensek száma a csapat szerint alig érte el a „havi aktív felhasználók” 1%-át.

A bejelentésre számos Reddit-bejegyzés után került sor, amelyekben a felhasználók azt állították, hogy kiürítették a pénztárcájukat.

ZachXBT, egy álnéven működő blokkláncnyomozó becslése szerint nagyjából 35 millió dollár értékben loptak el különböző tokeneket, köztük bitcoint, ethereumot és dogecoint.

A meghackelt kriptót egy mixeren át irányították tovább

Az Elliptic azt írta, hogy az ellopott kriptókat egy mixeren, a Sindbad.io-n keresztül irányították.

Az Elliptic úgy véli, hogy a korábban szankcionált Blender.io egy másik változata.

A Blender.io-t gyakran használták a Lazarusnak tulajdonított korábbi hackelésekből származó pénz tisztára mosására, és a felhasználási minta konzisztens.

Az Elliptic kapcsolatot fedezett fel az Atomicból származó zsákmányt tartalmazó tárcák és néhány Lazarus hack között is.

A nem letétkezelő tárcák, mint például az Atomic, lehetővé teszik a felhasználók számára, hogy önállóan, egy központi egységre való támaszkodás nélkül tartsák fenn kriptójukat.

Ez azt jelenti, hogy ha a felhasználók elveszítik az eszközüket vagy a pénztárca jelszavát, csak a kulcsszavak segítségével tudják visszaszerezni a pénzüket.

Van azonban egy bökkenő. Bárki, aki hozzáférhet a kulcsszavakhoz, klónozhatja a tárcát, és ellophatja a pénzeszközöket.

A Least Authority biztonsági értékelő cég már tavaly figyelmeztetett arra, hogy az Atomic Wallet sebezhető lehet a támadásokkal szemben.

Csatlakozz Prémium csoportunkhoz, ahol exkluzív tartalmakhoz, elemzésekhez és érdekességekhez nyílik hozzáférésed.

A cég szerint a problémák közé tartozott az Atomic titkosításának implementálása, amely nem felelt meg a pénztárcák tervezésének legjobb módszereinek, az erős projektdokumentáció hiánya, valamint az Electron, az asztali alkalmazások fejlesztésére szolgáló keretrendszer hibás használata.

Az Atomic csapata összegyűjtötte az érintett ügyfelek adatait, és elküldte azokat a blokkláncelemző cégeknek, mint a Chainalysis, a Crystal és az Elliptic, hozzátéve, hogy a pénzek egy része már eljutott a tőzsdékre, és blokkolták őket.


Olvastad már? Nagyot esett a BTC, megrendült a bikák bizalma?

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

Oroszország nagy lépést tett: jogilag elismerik a kriptót

Oroszország új szintre emelheti a kriptovaluták szabályozását, miután az ország alsóháza, az State Duma április 22-én első olvasatban elfogadta a régóta várt új kriptotörvényt. A...

Justin Sun beperelte a Trump-közeli World Liberty projektet

A Justin Sun által alapított Tron vezetője újabb látványos jogi konfliktus középpontjába került, miután bejelentette, hogy pert indított a Trump családhoz köthető World Liberty Financial...

Az amerikai kriptovita arról szól, hogy ki kereshet pénzt

A stablecoin-törvény nem azért csúszik, mert túl bonyolult, hanem mert túl sok pénz múlik rajta. Kívülről ez könnyen tűnhet washingtoni adminisztratív papírtologatásnak, de valójában egy...

Az Ethereum az új Bitcoin, de csak a vállalati tartalék-stratégiában

A vállalati kriptó-felhalmozás már nem csak bitcoinról szól. A nagy cégek sok digitális eszközt vesznek, de a sztori kettéválik: a bitcoin marad a digitális tartalékeszköz...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.