Сенсационное похищение северокорейской хакерской группировкой! Подробности кражи криптовалюты на 1.4 миллиарда долларов
Недавно Safe Wallet раскрыла детали крупной кражи криптовалюты, связанной с северокорейской хакерской группировкой, призвав сообщество усилить меры безопасности. Федеральное бюро расследований США (FBI) возложило ответственность за эту атаку на хакерскую группу под названием TraderTraitor, которая имеет тесные связи с Корейской Народно-Демократической Республикой (КНДР). Компания по кибербезопасности Mandiant (в настоящее время является частью Google Cloud) также подтвердила это обвинение.
Раскрытие деталей атаки
Расследование, проведенное Safe Wallet в сотрудничестве с Mandiant, показало, что атака произошла 21 февраля и была высокоорганизованным действием, поддерживаемым государством. Нападающие получили доступ к ноутбуку одного из разработчиков Safe Wallet, получив токен сессии AWS, и успешно обошли контроль многофакторной аутентификации (MFA). У этого разработчика были высокие привилегии, которые нападающие использовали для дальнейшего контроля системы.
Несмотря на то, что нападающие предприняли шаги по удалению вредоносного ПО и очистке истории Bash, Safe Wallet и Mandiant все же смогли собрать большое количество разведывательной информации. Расследование продолжается, с акцентом на то, как нападающие получили доступ к серверу.
Отслеживание украденных средств
В ходе этой атаки было похищено ETH на сумму 1.4 миллиарда долларов. В настоящее время 77% средств все еще можно отследить, но оставшиеся 1 миллиард долларов остаются первоочередной задачей. Компания по анализу блокчейна Elliptic сыграла ключевую роль в отслеживании похищенных средств, ее технология реального времени помогает контролировать движение средств и замораживать часть средств до того, как активы будут отмыты.
Соучредитель Elliptic Том Робинсон отметил, что похищенные криптовалюты переводятся через биткойн-миксеры, чтобы скрыть их происхождение. Эти миксеры включают такие платформы, как Wasabi Wallet и Cryptomixer, что делает отслеживание средств крайне сложным.
Усиление мер безопасности
Safe Wallet сообщила, что внедрила несколько мер безопасности в свою инфраструктуру, уровень защиты которой значительно превышает уровень до инцидента. Компания призвала криптосообщество принять проактивные меры, включая усиление контроля доступа, мониторинг подозрительной активности и разработку комплексного плана реагирования на инциденты.
Недавно Safe Wallet раскрыла детали крупной кражи криптовалюты, связанной с северокорейской хакерской группировкой, призвав сообщество усилить меры безопасности. Федеральное бюро расследований США (FBI) возложило ответственность за эту атаку на хакерскую группу под названием TraderTraitor, которая имеет тесные связи с Корейской Народно-Демократической Республикой (КНДР). Компания по кибербезопасности Mandiant (в настоящее время является частью Google Cloud) также подтвердила это обвинение.
Раскрытие деталей атаки
Расследование, проведенное Safe Wallet в сотрудничестве с Mandiant, показало, что атака произошла 21 февраля и была высокоорганизованным действием, поддерживаемым государством. Нападающие получили доступ к ноутбуку одного из разработчиков Safe Wallet, получив токен сессии AWS, и успешно обошли контроль многофакторной аутентификации (MFA). У этого разработчика были высокие привилегии, которые нападающие использовали для дальнейшего контроля системы.
Несмотря на то, что нападающие предприняли шаги по удалению вредоносного ПО и очистке истории Bash, Safe Wallet и Mandiant все же смогли собрать большое количество разведывательной информации. Расследование продолжается, с акцентом на то, как нападающие получили доступ к серверу.
Отслеживание украденных средств
В ходе этой атаки было похищено ETH на сумму 1.4 миллиарда долларов. В настоящее время 77% средств все еще можно отследить, но оставшиеся 1 миллиард долларов остаются первоочередной задачей. Компания по анализу блокчейна Elliptic сыграла ключевую роль в отслеживании похищенных средств, ее технология реального времени помогает контролировать движение средств и замораживать часть средств до того, как активы будут отмыты.
Соучредитель Elliptic Том Робинсон отметил, что похищенные криптовалюты переводятся через биткойн-миксеры, чтобы скрыть их происхождение. Эти миксеры включают такие платформы, как Wasabi Wallet и Cryptomixer, что делает отслеживание средств крайне сложным.
Усиление мер безопасности
Safe Wallet сообщила, что внедрила несколько мер безопасности в свою инфраструктуру, уровень защиты которой значительно превышает уровень до инцидента. Компания призвала криптосообщество принять проактивные меры, включая усиление контроля доступа, мониторинг подозрительной активности и разработку комплексного плана реагирования на инциденты.
