ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
Еженедельно
ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

Следователи установили связь между KelpDAO и хакерами Humanity в блокчейне

КХанна КоллиморХанна Коллимор
2 минуты чтения
Следователи установили связь между KelpDAO и хакерами Humanity в блокчейне
  • Злоумышленник, использовавший протокол Humanity Protocol, перевел 23,6 миллиона долларов США в ETH на Bitcoin, где они смешались со средствами, украденными в результате взлома KelpDAO.
  • В ходе расследования было установлено, что взлом KelpDAO был осуществлен с использованием уязвимости инфраструктуры LayerZero, а утечка данных в Humanity произошла в результате фишинговой атаки, в ходе которой были украдены закрытые ключи.
  • Обе атаки были совершены лицами, связанными с Северной Кореей, при этом следователи отмечают тактику, соответствующую кибер-операциям КНДР.

Взлом моста KelpDAO на сумму 292 миллиона долларов в апреле и кража закрытого ключа протокола Humanity в июне уже вызывали подозрения в связи между этими инцидентами, поскольку обаdentимели признаки операций, связанных с КНДР, и подозрения пали на печально известную группу Lazarus. 

Теперь данные блокчейна показывают, что доходы от этих атак поступают в общие кошельки, что, по мнению блокчейн-аналитика Specter, соответствует схеме единого канала отмывания денег.

Как злоумышленники переместили средства из Kelp DAO и протокола Humanity?

По данным Specter, злоумышленник, атаковавший Humanity Protocol, переместил 15 403 ETH, что составляет около 23,6 миллиона долларов, на относительно новый Ethereum . 

Затем средства были переведены в сеть Bitcoin , где смешались с доходами, которые, как trac, связаны с уязвимостью KelpDAO.

Следователи установили связь между KelpDAO и хакерами Humanity в блокчейне
По данным ZachXBT и Specter, средства, украденные в результате атак на Humanity Protocol и KelpDAO, оказались в одних и тех же кошельках. Источник: TRM Labs

Эта схема хорошо известна как метод Lazarus Group, при котором они объединяют доходы от отдельных операций в единые Bitcoin кошельки, а затем перенаправляют их через миксеры и внебиржевые точки.

Что связывает эти два эксплойта?

Согласно расследованию Chainalysis, 18 апреля злоумышленники, стоявшие за эксплойтом KelpDAO, взломали внутренние RPC-узлы, управляемые LayerZero Labs, и одновременно осуществили DDoS-атаку на внешние узлы.

Злоумышленники обманом заставилиtracмоста Ethereum выпустить 116 500 rsETH без соответствующего сжигания токенов в исходной цепочке.

Атака была приписана группе Lazarus. Совет безопасности Arbitrum заморозил более 30 000 ETH средств, находящихся в репозитории злоумышленников, а экстренная пауза KelpDAO предотвратила вывод еще 95 миллионов долларов.

Хотя нарушение Протокола о человечности не повторяло схему атаки на Kelp DAO, результаты посмертных расследований показывают, что в нем участвовали связанные с Северной Кореей злоумышленники. 

В отчете обdent , подготовленном компанией Quantstamp для Humanity Protocol 11 июня, говорится, что злоумышленник обманул директора компании Чонг Йи Вая, отправив ему вредоносное электронное письмо, выдававшее себя за корейскую биржу Bithumb. 

Компания Quantstamp заявила, что нападение «характерно для вторжений КНДР»

Вредоносная программа предоставила злоумышленнику удаленный доступ к рабочему столу компьютера Чонга под управлением Windows. Оттуда злоумышленник скопировал ключи кошелька MetaMask и использовал их для создания и продажи несанкционированных токенов $H как в Ethereum , так и в сети BNB Smart Chain. Это привело к падению стоимости токена примерно на 89%.

Согласно данным Quantstamp, выручка, полученная по адресам известных злоумышленников, оценивается более чем в 21 миллион долларов в ETH.

Юридические сложности усложняют процесс восстановления

В настоящее время истцы имеют задолженность по решениям американских судов против Северной Кореи в размере более 877 миллионов долларов. В мае они направили Arbitrum DAO уведомление о запрете на операции 30 апреля, требуя ареста примерно 30 766 ETH (около 71 миллиона долларов) замороженных средств.

Истец утверждал, что, поскольку средства были связаны с Северной Кореей, он имел право конфисковать любые средства, полученные от групп, связанных с этой страной, в качестве части задолженности по невыплаченным судебным решениям.

Компания Arbitrum уже разработала предложение по управлению, предусматривающее перевод замороженных средств в рамках инициативы по восстановлению, поддерживаемой компаниями Aave Labs, KelpDAO, LayerZero, EtherFi и Compound, которая должна была бы компенсировать убытки пострадавшим пользователям.

Позже суд одобрил арбитражное решение о возвращении средств Kelp в Aave. Как отреагирует истец на это новое подтверждение причастности Северной Кореи, покажет время, но, судя по прошлымdent, высока вероятность того, что потеря и возможное восстановление действия Протокола о человечности также могут стать предметом судебного разбирательства.

Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.

Часто задаваемые вопросы

Связаны ли взломы KelpDAO и Humanity Protocol?

Аналитик блокчейна Specterdent, что украденные средства в результате обеих атак смешались в сети Bitcoin . Обе атаки былиdentсвязаны с северокорейской группировкой Lazarus Group по данным Chainalysis и Quantstamp соответственно.

Сколько было украдено в ходе каждой атаки?

По данным Chainalysis, атака на мост KelpDAO 18 апреля привела к потере примерно 292 миллионов долларов в rsETH. Атака на Humanity Protocol 8 июня привела к потере более 21 миллиона долларов в подтвержденных ETH, а общие потери оцениваются в 31 миллион долларов после обвала токена H примерно на 89%.

Что происходит с замороженными средствами KelpDAO на платформе Arbitrum?

Арбитражный совет по безопасности заморозил более 30 000 ETH, связанных с атакой на KelpDAO. Федеральный суд США, подавший иск от имени истцов, имеющих задолженность в размере 877 миллионов долларов по делам о терроризме против Северной Кореи, в настоящее время блокирует любые переводы этих средств на время судебного разбирательства.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ханна Коллимор

Ханна Коллимор

Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптопространстве. В CryptopolitanХанна пишет для новостной страницы, освещая и анализируя последние события в DeFi, RWA, регулирования криптовалют, ИИ и передовых технологических отраслей. Она окончила университет Аркадия со степенью в области делового администрирования.

ЕЩЕ… НОВОСТИ
ЭКСПРЕСС- КУРС ПО ГЛУБОКОЙ КРИПТОГРАФИИ