¡Impactante robo por parte de un grupo de hackers norcoreanos! Se revelan detalles del gran atraco de criptomonedas de 1,400 millones de dólares
Recientemente, Safe Wallet reveló detalles sobre un importante robo de criptomonedas relacionado con un grupo de hackers norcoreanos, instando a la comunidad a fortalecer la seguridad. La Oficina Federal de Investigaciones (FBI) de Estados Unidos ha atribuido este ataque a un grupo de hackers llamado TraderTraitor, que tiene estrechos vínculos con la República Popular Democrática de Corea (DPRK). La empresa de ciberseguridad Mandiant (ahora parte de Google Cloud) también ha confirmado esta acusación.
Revelación de detalles del ataque
La investigación realizada por Safe Wallet en colaboración con Mandiant muestra que el ataque ocurrió el 21 de febrero y fue una acción altamente compleja respaldada por un estado. Los atacantes obtuvieron un token de sesión de AWS al infiltrarse en la computadora portátil de un desarrollador de Safe Wallet, logrando eludir el control de autenticación multifactor (MFA). Este desarrollador tenía permisos de alto nivel, y los atacantes aprovecharon estos permisos para tomar un mayor control del sistema.
A pesar de que los atacantes tomaron medidas como eliminar el malware y limpiar el historial de Bash para encubrir sus rastros, Safe Wallet y Mandiant aún lograron recolectar una gran cantidad de inteligencia. La investigación sigue en curso, centrándose en determinar cómo los atacantes obtuvieron acceso al servidor.
Rastreo de fondos robados
En este ataque, se robaron Ethereum (ETH) por un valor de 1,400 millones de dólares. Actualmente, el 77% de los fondos aún son rastreables, pero los 1,000 millones de dólares restantes siguen siendo una prioridad urgente. La empresa de análisis de blockchain Elliptic ha jugado un papel clave en el rastreo de los fondos robados, su tecnología de filtrado en tiempo real ayuda a monitorear el flujo de dinero y congelar parte de los fondos antes de que los activos sean blanqueados.
El cofundador de Elliptic, Tom Robinson, señaló que las criptomonedas robadas están siendo transferidas a través de mezcladores de Bitcoin para ocultar su origen. Estos mezcladores incluyen plataformas como Wasabi Wallet y Cryptomixer, lo que hace que rastrear los fondos sea extremadamente difícil.
Actualización de medidas de seguridad
Safe Wallet ha declarado que ha implementado múltiples medidas de seguridad en su infraestructura, con capacidades defensivas muy superiores a los niveles previos al incidente. La empresa insta a la comunidad cripto a tomar medidas proactivas, incluyendo el fortalecimiento del control de acceso, la monitorización de actividades anómalas y la elaboración de un plan de respuesta a incidentes sólido.
Recientemente, Safe Wallet reveló detalles sobre un importante robo de criptomonedas relacionado con un grupo de hackers norcoreanos, instando a la comunidad a fortalecer la seguridad. La Oficina Federal de Investigaciones (FBI) de Estados Unidos ha atribuido este ataque a un grupo de hackers llamado TraderTraitor, que tiene estrechos vínculos con la República Popular Democrática de Corea (DPRK). La empresa de ciberseguridad Mandiant (ahora parte de Google Cloud) también ha confirmado esta acusación.
Revelación de detalles del ataque
La investigación realizada por Safe Wallet en colaboración con Mandiant muestra que el ataque ocurrió el 21 de febrero y fue una acción altamente compleja respaldada por un estado. Los atacantes obtuvieron un token de sesión de AWS al infiltrarse en la computadora portátil de un desarrollador de Safe Wallet, logrando eludir el control de autenticación multifactor (MFA). Este desarrollador tenía permisos de alto nivel, y los atacantes aprovecharon estos permisos para tomar un mayor control del sistema.
A pesar de que los atacantes tomaron medidas como eliminar el malware y limpiar el historial de Bash para encubrir sus rastros, Safe Wallet y Mandiant aún lograron recolectar una gran cantidad de inteligencia. La investigación sigue en curso, centrándose en determinar cómo los atacantes obtuvieron acceso al servidor.
Rastreo de fondos robados
En este ataque, se robaron Ethereum (ETH) por un valor de 1,400 millones de dólares. Actualmente, el 77% de los fondos aún son rastreables, pero los 1,000 millones de dólares restantes siguen siendo una prioridad urgente. La empresa de análisis de blockchain Elliptic ha jugado un papel clave en el rastreo de los fondos robados, su tecnología de filtrado en tiempo real ayuda a monitorear el flujo de dinero y congelar parte de los fondos antes de que los activos sean blanqueados.
El cofundador de Elliptic, Tom Robinson, señaló que las criptomonedas robadas están siendo transferidas a través de mezcladores de Bitcoin para ocultar su origen. Estos mezcladores incluyen plataformas como Wasabi Wallet y Cryptomixer, lo que hace que rastrear los fondos sea extremadamente difícil.
Actualización de medidas de seguridad
Safe Wallet ha declarado que ha implementado múltiples medidas de seguridad en su infraestructura, con capacidades defensivas muy superiores a los niveles previos al incidente. La empresa insta a la comunidad cripto a tomar medidas proactivas, incluyendo el fortalecimiento del control de acceso, la monitorización de actividades anómalas y la elaboración de un plan de respuesta a incidentes sólido.
