Alphapo tam anlamıyla rekt oldu. HypeDrop, Bovada ve diğer platformlar için milyonlarca işlemi yöneten bir ödeme işlemcisi, güvenlik araştırmacılarının Lazarus Group operasyonu olarak adlandırdığı bir olayda $60 milyon boşaltıldı.
İşte önemli olan zaman çizelgesi:
23 Temmuz - Sıcak cüzdanlar fon kaybetmeye başladı. İlk raporlar kayıpları 21-31 milyon $ olarak tahmin etti. Herkesin güvendiği zincir üzerindeki dedektif ZachXBT, kazmaya devam etti ve ek olarak $37 milyon çıkış buldu. Toplam hasar? $60 milyon ve artıyor.
Kırmızı Bayraklar:
Sıcak cüzdanlar birden fazla adresten tamamen boşaltıldı
HypeDrop para çekme gecikmeleri bildirirken platform sessiz kaldı
Alphapo aniden yeni para yatırma/çekme adreslerine ( klasik içerik hareketi )
Eski adres fonları artık “ek doğrulama gerektiriyor” (çevrimiçi: ne olduğunu anlamaya çalışıyorlar)
Herkesin Lazarus'a İşaret Etmesinin Nedeni:
Lazarus Grubu, sıradan siber suçlular değil. Sony Pictures hack'inin ve sayısız kripto soygununun arkasında North Korea destekli hacker kolektifi. ZachXBT'nin analizi, saldırı imzalarının önceki operasyonlarıyla mükemmel bir şekilde eşleştiğini buldu - cüzdan hareket desenleri, operasyonel güvenlik taktikleri, hatta zamanlama.
Artık bu bir spekülasyon değil. Adli bulgular ortada.
Büyük Resim:
Temmuz merkezi kripto altyapısı için kesinlikle acımasızdı. Multichain, bulut hizmetinde saklanan tehlikeye atılmış özel anahtarlar aracılığıyla aynı ay 100M$'dan fazla kaybetti. Bu bir tesadüf değil - bu bir model.
Merkezi ödeme işlemcileri ve köprüler yeni hedef haline geliyor. Onların sahip olduğu:
Büyük likidite havuzları
Büyük borsalardan daha az izleyici
Beklediğinizden daha zayıf bir güvenlik
Bunun Anlamı:
Eğer herhangi bir merkezi kripto ödeme platformunda fonlarınız varsa, bu sizi dehşete düşürmeli. Bir ihlal edilmiş sunucu, bir sızdırılmış kimlik bilgisi, bir sosyal mühendislik saldırısı - ve yatırımlarınız kaybolur. Alphapo güvende olduklarını düşündü. Ama değillerdi.
Kripto endüstrisi bunu kabul etmelidir: merkezi altyapı bir yükümlülüktür. Her ödeme işlemcisinin askeri sınıf güvenlik, ( hava boşluğu olan anahtar depolama, çoklu imza uygulamaları ve düzenli penetrasyon testleri ) uygulayana kadar, bu saldırılar devam edecektir.
Taklit operasyonlar bekleyin. Lazarus, oyun planının işe yaradığını kanıtladı.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
$60M Alfapo Soygunu: Ne Yanlış Gitti ve Neden Lazarus Grubu Baş Şüpheli?
Alphapo tam anlamıyla rekt oldu. HypeDrop, Bovada ve diğer platformlar için milyonlarca işlemi yöneten bir ödeme işlemcisi, güvenlik araştırmacılarının Lazarus Group operasyonu olarak adlandırdığı bir olayda $60 milyon boşaltıldı.
İşte önemli olan zaman çizelgesi:
23 Temmuz - Sıcak cüzdanlar fon kaybetmeye başladı. İlk raporlar kayıpları 21-31 milyon $ olarak tahmin etti. Herkesin güvendiği zincir üzerindeki dedektif ZachXBT, kazmaya devam etti ve ek olarak $37 milyon çıkış buldu. Toplam hasar? $60 milyon ve artıyor.
Kırmızı Bayraklar:
Herkesin Lazarus'a İşaret Etmesinin Nedeni:
Lazarus Grubu, sıradan siber suçlular değil. Sony Pictures hack'inin ve sayısız kripto soygununun arkasında North Korea destekli hacker kolektifi. ZachXBT'nin analizi, saldırı imzalarının önceki operasyonlarıyla mükemmel bir şekilde eşleştiğini buldu - cüzdan hareket desenleri, operasyonel güvenlik taktikleri, hatta zamanlama.
Artık bu bir spekülasyon değil. Adli bulgular ortada.
Büyük Resim:
Temmuz merkezi kripto altyapısı için kesinlikle acımasızdı. Multichain, bulut hizmetinde saklanan tehlikeye atılmış özel anahtarlar aracılığıyla aynı ay 100M$'dan fazla kaybetti. Bu bir tesadüf değil - bu bir model.
Merkezi ödeme işlemcileri ve köprüler yeni hedef haline geliyor. Onların sahip olduğu:
Bunun Anlamı:
Eğer herhangi bir merkezi kripto ödeme platformunda fonlarınız varsa, bu sizi dehşete düşürmeli. Bir ihlal edilmiş sunucu, bir sızdırılmış kimlik bilgisi, bir sosyal mühendislik saldırısı - ve yatırımlarınız kaybolur. Alphapo güvende olduklarını düşündü. Ama değillerdi.
Kripto endüstrisi bunu kabul etmelidir: merkezi altyapı bir yükümlülüktür. Her ödeme işlemcisinin askeri sınıf güvenlik, ( hava boşluğu olan anahtar depolama, çoklu imza uygulamaları ve düzenli penetrasyon testleri ) uygulayana kadar, bu saldırılar devam edecektir.
Taklit operasyonlar bekleyin. Lazarus, oyun planının işe yaradığını kanıtladı.