Ciberataque da organização de hackers da Coreia do Norte! Detalhes do roubo de criptomoedas de 1,4 bilhão de dólares revelados
Recentemente, a Safe Wallet divulgou detalhes sobre um grande caso de roubo de criptomoedas relacionado a uma organização de hackers da Coreia do Norte, pedindo à comunidade que intensifique as medidas de segurança. O FBI (Federal Bureau of Investigation) atribuiu o ataque ao grupo de hackers chamado TraderTraitor, que tem laços estreitos com a República Popular Democrática da Coreia (RPDC). A empresa de cibersegurança Mandiant (agora parte do Google Cloud) também confirmou essa acusação.
Revelação dos detalhes do ataque
Uma investigação realizada pela Safe Wallet em colaboração com a Mandiant revelou que o ataque ocorreu em 21 de fevereiro e foi uma ação altamente complexa apoiada pelo estado. Os atacantes invadiram o laptop de um desenvolvedor da Safe Wallet e obtiveram um token de sessão da AWS, conseguindo contornar o controle de autenticação multifatorial (MFA). Este desenvolvedor tinha permissões elevadas, e os atacantes usaram essas permissões para controlar ainda mais o sistema.
Embora os atacantes tenham tentado encobrir seus rastros através da exclusão de malware e da limpeza do histórico do Bash, a Safe Wallet e a Mandiant ainda conseguiram coletar uma quantidade significativa de informações. A investigação ainda está em andamento, com foco em determinar como os atacantes conseguiram acesso ao servidor.
Rastreamento dos fundos roubados
Durante o ataque, 1,4 bilhão de dólares em ETH foram roubados. Atualmente, 77% dos fundos ainda podem ser rastreados, mas os 1 bilhão de dólares restantes permanecem como uma prioridade urgente. A empresa de análise de blockchain Elliptic desempenhou um papel crucial no rastreamento dos fundos roubados, com sua tecnologia de filtragem em tempo real ajudando a monitorar o fluxo de dinheiro e congelar parte dos fundos antes que os ativos fossem lavados.
O cofundador da Elliptic, Tom Robinson, apontou que as criptomoedas roubadas estão sendo transferidas por meio de misturadores de Bitcoin para encobrir sua origem. Esses misturadores incluem plataformas como Wasabi Wallet e Cryptomixer, tornando o rastreamento dos fundos extremamente difícil.
Atualização das medidas de segurança
A Safe Wallet afirmou que implementou várias medidas de segurança em sua infraestrutura, com capacidade de defesa muito superior aos níveis anteriores ao incidente. A empresa pediu à comunidade cripto que tome medidas proativas, incluindo o fortalecimento do controle de acesso, monitoramento de atividades anômalas e desenvolvimento de um plano de resposta a incidentes robusto.
Recentemente, a Safe Wallet divulgou detalhes sobre um grande caso de roubo de criptomoedas relacionado a uma organização de hackers da Coreia do Norte, pedindo à comunidade que intensifique as medidas de segurança. O FBI (Federal Bureau of Investigation) atribuiu o ataque ao grupo de hackers chamado TraderTraitor, que tem laços estreitos com a República Popular Democrática da Coreia (RPDC). A empresa de cibersegurança Mandiant (agora parte do Google Cloud) também confirmou essa acusação.
Revelação dos detalhes do ataque
Uma investigação realizada pela Safe Wallet em colaboração com a Mandiant revelou que o ataque ocorreu em 21 de fevereiro e foi uma ação altamente complexa apoiada pelo estado. Os atacantes invadiram o laptop de um desenvolvedor da Safe Wallet e obtiveram um token de sessão da AWS, conseguindo contornar o controle de autenticação multifatorial (MFA). Este desenvolvedor tinha permissões elevadas, e os atacantes usaram essas permissões para controlar ainda mais o sistema.
Embora os atacantes tenham tentado encobrir seus rastros através da exclusão de malware e da limpeza do histórico do Bash, a Safe Wallet e a Mandiant ainda conseguiram coletar uma quantidade significativa de informações. A investigação ainda está em andamento, com foco em determinar como os atacantes conseguiram acesso ao servidor.
Rastreamento dos fundos roubados
Durante o ataque, 1,4 bilhão de dólares em ETH foram roubados. Atualmente, 77% dos fundos ainda podem ser rastreados, mas os 1 bilhão de dólares restantes permanecem como uma prioridade urgente. A empresa de análise de blockchain Elliptic desempenhou um papel crucial no rastreamento dos fundos roubados, com sua tecnologia de filtragem em tempo real ajudando a monitorar o fluxo de dinheiro e congelar parte dos fundos antes que os ativos fossem lavados.
O cofundador da Elliptic, Tom Robinson, apontou que as criptomoedas roubadas estão sendo transferidas por meio de misturadores de Bitcoin para encobrir sua origem. Esses misturadores incluem plataformas como Wasabi Wallet e Cryptomixer, tornando o rastreamento dos fundos extremamente difícil.
Atualização das medidas de segurança
A Safe Wallet afirmou que implementou várias medidas de segurança em sua infraestrutura, com capacidade de defesa muito superior aos níveis anteriores ao incidente. A empresa pediu à comunidade cripto que tome medidas proativas, incluindo o fortalecimento do controle de acesso, monitoramento de atividades anômalas e desenvolvimento de um plano de resposta a incidentes robusto.
