Аналитики блокчейна из Match Systems обнаружили связь между недавним хищением $81,5 млн из Orbit Chain и другими громкими кибератаками на криптовалюты в 2023 году. Это открытие связывает инцидент с Orbit Chain с атаками на такие платформы, как Coinspaid, Coinex и Atomic Wallet, что позволяет предположить участие организованной киберпреступной группировки.
Отчет Match Systems указывает на сходство методов атак, используемых при этих нарушениях. В частности, использование инструментов и шаблонов, связанных с печально известной группой Lazarus, известным киберпреступным синдикатом. Анализ, проведенный Match Systems, включал сложное отслеживание активности злоумышленника Orbit на блокчейне. Это привело к обнаружению того, что счет злоумышленника получил первоначальное финансирование из источников, которые вывели средства из Tornado Cash, протокола конфиденциальности, часто используемого для сокрытия происхождения криптовалюты.
Сложный процесс «разделения» с использованием специализированного программного обеспечения был ключевым в идентификации потока средств. Этот метод раскрыл сеть адресов, связанных с кражами, один из которых, в частности, использовал протокол SWFT для перевода средств. Эти средства в конечном итоге были отслежены до одного кошелька Tron, который затем переместил активы на неизвестную биржу, предположительно базирующуюся в регионе Содружества Независимых Государств.
Модели всепроникающей угрозы
Использование в этих атаках определенных протоколов, таких как SWFT, Avalanche Bridge и Sinbad, дает дополнительные доказательства наличия общего преступника. Эта модель поведения также соответствует тактике, использованной при взломах Atomic Wallet и CoinsPaid в 2023 году, которые Федеральное бюро расследований США приписывает группе Lazarus. Такая последовательность в методологиях атак предполагает наличие единой, сложной организации, стоящей за этими значительными нарушениями безопасности.
Эта серия атак подчеркивает постоянные и развивающиеся угрозы, с которыми сталкивается индустрия криптовалют. Несмотря на высокотехнологичную природу этих платформ, они остаются уязвимыми для изощренных киберпреступников, которые постоянно адаптируют свои стратегии для использования слабых мест.
Влияние на Orbit Chain и криптосектор
Атака на хранилище Ethereum компании Orbit Chain, которая привела к потере значительных активов в ETH и стейблкоине dai, стала еще одним существенным ударом по криптовалютному сообществу. Сразу после этого произошло снижение рыночной капитализации собственного токена Orbit Chain, ORC, хотя с тех пор он показал признаки восстановления.
Этот инцидент, являющийся частью более масштабной схемы кибератак, отражает более масштабную проблему в секторе криптовалют. Несмотря на достижения в области безопасности, отрасль продолжает бороться с уязвимостями, которые делают платформы уязвимыми для краж и мошенничества. По данным De.Fi, приложения безопасности, пользователи криптовалют потеряли почти 2 миллиарда долларов из-за мошенничества и взломов в 2023 году. Хотя это и представляет собой снижение по сравнению с предыдущим годом, это подчеркивает сохраняющийся риск и необходимость усиления мер безопасности.
Взлом Orbit Chain, ставший кульминацией года значительных взломов протокола Web3, подчеркивает острую необходимость в усиленных протоколах безопасности и бдительном мониторинге в сфере криптовалют.
