Vývojáři peněženek při vyšetřování nespolupracují a odmítají poskytnout data na podporu svých tvrzení o hackování
Začátkem června čelili uživatelé oblíbené kryptoměnové peněženky Atomic Wallet masivním krádežím kryptoměn. K prvnímu došlo 2. června. Od té doby několik analytiků ve vyšetřování vystopovalo ukradené peníze v hodnotě více než 35 milionů dolarů. Tým peněženky uvedl, že hacking vyšetřuje. V době zveřejnění však nezveřejnila žádné podrobnosti o incidentu.
Naši odborníci poznamenávají, že Atomic je neopatrovatelská kryptoměnová peněženka. Na rozdíl od burz umožňují takové peněženky uživatelům ukládat finanční prostředky nezávisle na třetí straně. Služba byla původně spuštěna v roce 2017 jako směnárna kryptoměn s názvem Atomic Swap. Podle oficiálních stránek má Atomic Wallet více než 5 milionů uživatelů.
I když je standard v kryptoměnách považován za open source. V případě společnosti Atomic Wallet vždy držela svůj kód uzavřený, a to i před nezávislými auditory. Některé kryptoměnové projekty raději nezveřejňují softwarový kód. Aby se zabránilo kopírování konkurenty. Nicméně uživatelé, protože nemohou zobrazit kód. A nemohou zkontrolovat, zda opravdu funguje tak, jak má a neobsahuje chyby. Místo toho jsou nuceni věřit vývojářům.
Podrobnosti hacku zatím nebyly zveřejněny
Transparentnost blockchainu jako veřejného registru převodů kryptoměn umožňuje identifikovat adresy postižených peněženek. Stejně jako další pohyb finančních prostředků. Vyplývá to z analýzy online detektiva známého v kryptoměnové komunitě pod ZachXBT. Podle jeho závěrů hackeři ukradli asi 35 milionů dolarů v různých kryptoměnách. Výzkumníka také kontaktovaly oběti. Přitom mu poskytne údaje o transakcích v peněžence. Hack ukradl finanční prostředky v kryptoměnách Ethereum (ETH), Dogecoin (DOGE), Litecoin (LTC), BNB (BNB) a Polygon (MATIC). A jedna z obětí přišla o kryptoaktiva v hodnotě 8 milionů dolarů.
Podle blockchainových analytiků společnosti Elliptic hacker použil Sinbad.io, kryptomixér oblíbený u severokorejských hackerů, k praní ukradených peněz. Vyšetřovatelé odhadují na základě výsledků minulých velkých hacků. Že severokorejská hackerská skupina Lazarus Group jejím prostřednictvím vyprala více než 100 milionů dolarů. Analytici neuvedli výši prostředků uživatelů Atomic vynaložených prostřednictvím mixéru. Ale řekli, že Sinbad.io je pravděpodobně přepracovaná verze Blender.io, služby hojně využívané společností Lazarus Group. A první směšovač, který byl schválen ministerstvem financí USA.
Vyšetřování vyžaduje získání takzvaných protokolů serveru, protokolu aktivit, který zaznamenává veškerou aktivitu uživatelů na webu. Ale #AtomicWallet přes četné žádosti odmítá poskytnout potřebné soubory analytikům z různých společností. $BNB $ETH