Nordkoreanische Hackerorganisation überrascht mit Diebstahl! Details zum 1,4 Milliarden Dollar Kryptowährungsraub veröffentlicht.
Kürzlich hat Safe Wallet Details zu einem erheblichen Kryptowährungsdiebstahl veröffentlicht, der mit einer nordkoreanischen Hackerorganisation in Verbindung steht, und fordert die Gemeinschaft auf, die Sicherheitsvorkehrungen zu verstärken. Das Federal Bureau of Investigation (FBI) hat diesen Angriff einer Hackerorganisation namens TraderTraitor zugeschrieben, die enge Verbindungen zur Demokratischen Volksrepublik Korea (DPRK) hat. Das Cybersicherheitsunternehmen Mandiant (jetzt Teil von Google Cloud) hat diese Anschuldigungen ebenfalls bestätigt.
Details zum Angriff enthüllt
Eine Untersuchung, die Safe Wallet in Zusammenarbeit mit Mandiant durchgeführt hat, zeigt, dass der Angriff am 21. Februar stattfand und eine hochkomplexe, staatlich unterstützte Operation war. Die Angreifer erlangten Zugang zu einem AWS-Sitzungstoken, indem sie in den Laptop eines Entwicklers von Safe Wallet eindrangen und konnten so die Mehr-Faktor-Authentifizierung (MFA) umgehen. Dieser Entwickler hatte erweiterte Berechtigungen, die von den Angreifern genutzt wurden, um weitere Kontrolle über das System zu erlangen.
Obwohl die Angreifer versuchten, ihre Spuren durch das Löschen von Malware und das Säubern von Bash-Verlauf zu verwischen, sammelten Safe Wallet und Mandiant dennoch erfolgreich eine große Menge an Informationen. Die Untersuchung ist noch im Gange, wobei der Schwerpunkt darauf liegt, wie die Angreifer Zugriff auf den Server erhielten.
Verfolgung der gestohlenen Gelder
Bei diesem Angriff wurden ETH im Wert von 1,4 Milliarden Dollar gestohlen. Derzeit sind 77 % der Gelder noch verfolgbar, aber die restlichen 1 Milliarde Dollar bleiben ein dringendes Problem. Das Blockchain-Analyseunternehmen Elliptic spielte eine Schlüsselrolle bei der Verfolgung der gestohlenen Gelder, da seine Echtzeit-Filtertechnologie half, die Geldbewegungen zu überwachen und einen Teil der Gelder einzufrieren, bevor die Vermögenswerte gewaschen wurden.
Tom Robinson, Mitbegründer von Elliptic, wies darauf hin, dass die gestohlenen Kryptowährungen über Bitcoin-Mixer transferiert werden, um die Herkunft zu verschleiern. Diese Mixer umfassen Plattformen wie Wasabi Wallet und Cryptomixer, was die Verfolgung der Gelder extrem schwierig macht.
Sicherheitsmaßnahmen aufgerüstet
Safe Wallet gab bekannt, dass mehrere Sicherheitsmaßnahmen in seiner Infrastruktur implementiert wurden, deren Abwehrfähigkeiten weit über das Niveau vor dem Vorfall hinausgehen. Das Unternehmen fordert die Krypto-Community auf, proaktive Maßnahmen zu ergreifen, einschließlich der Verstärkung der Zugriffskontrollen, der Überwachung ungewöhnlicher Aktivitäten sowie der Entwicklung eines umfassenden Notfallreaktionsplans.
Kürzlich hat Safe Wallet Details zu einem erheblichen Kryptowährungsdiebstahl veröffentlicht, der mit einer nordkoreanischen Hackerorganisation in Verbindung steht, und fordert die Gemeinschaft auf, die Sicherheitsvorkehrungen zu verstärken. Das Federal Bureau of Investigation (FBI) hat diesen Angriff einer Hackerorganisation namens TraderTraitor zugeschrieben, die enge Verbindungen zur Demokratischen Volksrepublik Korea (DPRK) hat. Das Cybersicherheitsunternehmen Mandiant (jetzt Teil von Google Cloud) hat diese Anschuldigungen ebenfalls bestätigt.
Details zum Angriff enthüllt
Eine Untersuchung, die Safe Wallet in Zusammenarbeit mit Mandiant durchgeführt hat, zeigt, dass der Angriff am 21. Februar stattfand und eine hochkomplexe, staatlich unterstützte Operation war. Die Angreifer erlangten Zugang zu einem AWS-Sitzungstoken, indem sie in den Laptop eines Entwicklers von Safe Wallet eindrangen und konnten so die Mehr-Faktor-Authentifizierung (MFA) umgehen. Dieser Entwickler hatte erweiterte Berechtigungen, die von den Angreifern genutzt wurden, um weitere Kontrolle über das System zu erlangen.
Obwohl die Angreifer versuchten, ihre Spuren durch das Löschen von Malware und das Säubern von Bash-Verlauf zu verwischen, sammelten Safe Wallet und Mandiant dennoch erfolgreich eine große Menge an Informationen. Die Untersuchung ist noch im Gange, wobei der Schwerpunkt darauf liegt, wie die Angreifer Zugriff auf den Server erhielten.
Verfolgung der gestohlenen Gelder
Bei diesem Angriff wurden ETH im Wert von 1,4 Milliarden Dollar gestohlen. Derzeit sind 77 % der Gelder noch verfolgbar, aber die restlichen 1 Milliarde Dollar bleiben ein dringendes Problem. Das Blockchain-Analyseunternehmen Elliptic spielte eine Schlüsselrolle bei der Verfolgung der gestohlenen Gelder, da seine Echtzeit-Filtertechnologie half, die Geldbewegungen zu überwachen und einen Teil der Gelder einzufrieren, bevor die Vermögenswerte gewaschen wurden.
Tom Robinson, Mitbegründer von Elliptic, wies darauf hin, dass die gestohlenen Kryptowährungen über Bitcoin-Mixer transferiert werden, um die Herkunft zu verschleiern. Diese Mixer umfassen Plattformen wie Wasabi Wallet und Cryptomixer, was die Verfolgung der Gelder extrem schwierig macht.
Sicherheitsmaßnahmen aufgerüstet
Safe Wallet gab bekannt, dass mehrere Sicherheitsmaßnahmen in seiner Infrastruktur implementiert wurden, deren Abwehrfähigkeiten weit über das Niveau vor dem Vorfall hinausgehen. Das Unternehmen fordert die Krypto-Community auf, proaktive Maßnahmen zu ergreifen, einschließlich der Verstärkung der Zugriffskontrollen, der Überwachung ungewöhnlicher Aktivitäten sowie der Entwicklung eines umfassenden Notfallreaktionsplans.
