Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

$60M Alfapo Soygunu: Ne Yanlış Gitti ve Neden Lazarus Grubu Baş Şüpheli?

robot
Abstract generation in progress

Alphapo tam anlamıyla rekt oldu. HypeDrop, Bovada ve diğer platformlar için milyonlarca işlemi yöneten bir ödeme işlemcisi, güvenlik araştırmacılarının Lazarus Group operasyonu olarak adlandırdığı bir olayda $60 milyon boşaltıldı.

İşte önemli olan zaman çizelgesi:

23 Temmuz - Sıcak cüzdanlar fon kaybetmeye başladı. İlk raporlar kayıpları 21-31 milyon $ olarak tahmin etti. Herkesin güvendiği zincir üzerindeki dedektif ZachXBT, kazmaya devam etti ve ek olarak $37 milyon çıkış buldu. Toplam hasar? $60 milyon ve artıyor.

Kırmızı Bayraklar:

  • Sıcak cüzdanlar birden fazla adresten tamamen boşaltıldı
  • HypeDrop para çekme gecikmeleri bildirirken platform sessiz kaldı
  • Alphapo aniden yeni para yatırma/çekme adreslerine ( klasik içerik hareketi )
  • Eski adres fonları artık “ek doğrulama gerektiriyor” (çevrimiçi: ne olduğunu anlamaya çalışıyorlar)

Herkesin Lazarus'a İşaret Etmesinin Nedeni:

Lazarus Grubu, sıradan siber suçlular değil. Sony Pictures hack'inin ve sayısız kripto soygununun arkasında North Korea destekli hacker kolektifi. ZachXBT'nin analizi, saldırı imzalarının önceki operasyonlarıyla mükemmel bir şekilde eşleştiğini buldu - cüzdan hareket desenleri, operasyonel güvenlik taktikleri, hatta zamanlama.

Artık bu bir spekülasyon değil. Adli bulgular ortada.

Büyük Resim:

Temmuz merkezi kripto altyapısı için kesinlikle acımasızdı. Multichain, bulut hizmetinde saklanan tehlikeye atılmış özel anahtarlar aracılığıyla aynı ay 100M$'dan fazla kaybetti. Bu bir tesadüf değil - bu bir model.

Merkezi ödeme işlemcileri ve köprüler yeni hedef haline geliyor. Onların sahip olduğu:

  • Büyük likidite havuzları
  • Büyük borsalardan daha az izleyici
  • Beklediğinizden daha zayıf bir güvenlik

Bunun Anlamı:

Eğer herhangi bir merkezi kripto ödeme platformunda fonlarınız varsa, bu sizi dehşete düşürmeli. Bir ihlal edilmiş sunucu, bir sızdırılmış kimlik bilgisi, bir sosyal mühendislik saldırısı - ve yatırımlarınız kaybolur. Alphapo güvende olduklarını düşündü. Ama değillerdi.

Kripto endüstrisi bunu kabul etmelidir: merkezi altyapı bir yükümlülüktür. Her ödeme işlemcisinin askeri sınıf güvenlik, ( hava boşluğu olan anahtar depolama, çoklu imza uygulamaları ve düzenli penetrasyon testleri ) uygulayana kadar, bu saldırılar devam edecektir.

Taklit operasyonlar bekleyin. Lazarus, oyun planının işe yaradığını kanıtladı.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)