0

原子錢包駭客使用 THORChain 隱藏了 3500 萬美元的被盜加密資金——這是您需要瞭解的


來源: Pexels

駭客 利用 本月早些時候,超過1億美元的Atomic Wallet正在使用跨鏈流動性協定THORChain來隱藏他們的戰利品。

根據鏈上 數據據區塊鏈調查員Mist Track報導,與原子駭客相關的503 ETH相當於870,000美元,於6月18日和19日轉移到THORChain,然後兌換成比特幣。

利用該漏洞的大部分ETH收益都使用SWFT區塊鏈轉換為BTC。

區塊鏈分析公司Elliptic 聯繫 原子錢包漏洞利用臭名昭著的北韓駭客組織Lazarus。

據報導,該組織襲擊了世界各地的多個加密貨幣交易所,以耗盡價值數十億美元的加密貨幣來資助朝鮮的彈道導彈計劃。

駭客通過Garantex洗錢被盜資金

原子錢包駭客上周將一些被盜資金轉移到了加密貨幣交易所Garantex。

美國財政部外國資產控制辦公室(OFAC)於4月制裁了該加密貨幣交易所,因為它與俄羅斯暗網市場Hydra有聯繫,並使勒索軟體攻擊者成為可能。

與此同時,OFAC還宣佈對加密混合服務Blender和 龍捲風現金 朝鮮駭客也用來洗錢。

儘管受到制裁,Garantex仍繼續自由運作。

根據依利浦安全研究人員的說法,許多加密貨幣交易所已經將連結到 原子錢包駭客,但駭客設法將部分被盜資金發送給Garantex。

在將資金轉移到受制裁的加密貨幣交易所后,駭客將資金換成比特幣,然後通過比特幣混合服務提供者辛巴達進行洗錢。

拉撒路集團利用跳鏈來隱藏資金

這不是北韓拉撒路組織第一次使用連鎖跳鏈來隱藏他們的非法資金。

該組織使用REN協定和其他CEX將其被盜資產從去年臭名昭著的6億美元Ronin Bridge駭客攻擊中轉移到比特幣中。

Lazarus駭客還利用辛巴達清洗了Ronin Bridge駭客攻擊的部分被盜資金。

2022 年 6 月,地平線橋在一系列攻擊中被利用,價值超過 1 億美元。聯邦調查局證實,它發現了與朝鮮駭客組織的密切聯繫。駭客使用類似的連鎖跳躍策略來洗錢,並使用Tornado Cash等混合服務。

據Elliptic稱,到目前為止,Lazarus已經從DeFi和加密交易所竊取了超過20億美元的加密資產。





資料來源