Вот что произошло, когда обменный взлом на $350 млн начал показывать те же цифровые «отпечатки пальцев», что и более ранние операции Северной Кореи.
Большинство трейдеров оставляют крупные позиции на CEX ради удобства, однако один хорошо спланированный удар может заморозить выводы или уничтожить балансы раньше, чем кто-то успеет среагировать. Именно это тягучее чувство неопределенности — когда выводить средства и будет ли следующей именно ваша платформа — не дает людям спать по ночам.
Предварительные выводы CEO указывали на совпадения IP- и VPN-паттернов с предыдущими атаками, связанными с Северной Кореей. Именно эта деталь осталась без внимания у многих материалов. $350 млн исчезли при этом, судя по всему, в рамках очередного скоординированного задания в стиле Lazarus, а расследование до сих пор продолжается. Эти группы неоднократно охотились за $BTC , $ETH и $USDT, хранящимися в горячих кошельках, применяя методы, которые стандартным защитам трудно остановить.
Даже крупные платформы остаются уязвимыми, когда в дело вмешиваются акторы уровня государства. Следующий инцидент может привести к более длительным заморозкам, потрясениям ликвидности или потере активов, с минимальной вероятностью полного восстановления.
Куда, по-вашему, это пойдет дальше?
#CryptoSecurity #NorthKorea #Hacks
Большинство трейдеров оставляют крупные позиции на CEX ради удобства, однако один хорошо спланированный удар может заморозить выводы или уничтожить балансы раньше, чем кто-то успеет среагировать. Именно это тягучее чувство неопределенности — когда выводить средства и будет ли следующей именно ваша платформа — не дает людям спать по ночам.
Предварительные выводы CEO указывали на совпадения IP- и VPN-паттернов с предыдущими атаками, связанными с Северной Кореей. Именно эта деталь осталась без внимания у многих материалов. $350 млн исчезли при этом, судя по всему, в рамках очередного скоординированного задания в стиле Lazarus, а расследование до сих пор продолжается. Эти группы неоднократно охотились за $BTC , $ETH и $USDT, хранящимися в горячих кошельках, применяя методы, которые стандартным защитам трудно остановить.
Даже крупные платформы остаются уязвимыми, когда в дело вмешиваются акторы уровня государства. Следующий инцидент может привести к более длительным заморозкам, потрясениям ликвидности или потере активов, с минимальной вероятностью полного восстановления.
Куда, по-вашему, это пойдет дальше?
#CryptoSecurity #NorthKorea #Hacks
