Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

Злодійство $60M Альфа По: Що пішло не так і чому група Лазарус є головним підозрюваним

robot
Генерація анотацій у процесі

Альфапо тільки що був абсолютно знищений. Платіжний процесор, що обробляє мільйони для HypeDrop, Bovada та інших платформ, був вичерпаний на $60 мільйон у тому, що дослідники безпеки називають операцією групи Лазаря.

Ось важливий графік:

23 липня - Гарячі гаманці почали втрачати кошти. Початкові звіти оцінювали втрати в 21-31 мільйонів доларів. ZachXBT, надійний детектив блокчейну, продовжував розслідування і виявив додаткові $37 мільйонів у відтоках. Загальні збитки? $60 мільйон і зростає.

Червоні прапори:

  • Гарячі гаманці повністю спустошені на кількох адресах
  • Платформа замовкла, поки HypeDrop повідомляв про затримки виведення.
  • Alphapo раптово перейшов на нові адреси депозиту/виведення (класичний контейнментний хід)
  • Старі адреси коштів тепер “вимагають додаткової перевірки” (переклад: вони намагаються з'ясувати, що сталося)

Чому всі вказують на Лазаря:

Група Лазаря не є типовими кіберзлочинцями. Вони є колективом хакерів, що підтримується Північною Кореєю, відповідальним за злом Sony Pictures та численні крипто-крадіжки. Аналіз ZachXBT виявив, що підписи атаки ідеально збігаються з їхніми попередніми операціями – патерни переміщення гаманців, тактики оперативної безпеки, навіть час проведення.

Це вже не спекуляції. Докази є.

Глобальна картина:

Липень був абсолютно жорстоким для централізованої криптоінфраструктури. Multichain втратив понад 100 мільйонів доларів у тому ж місяці через компрометовані приватні ключі, збережені в хмарному сервісі. Це не збіг - це закономірність.

Централізовані платіжні процесори та мости стають новою метою. Вони мають:

  • Величезні ліквідні пулі
  • Менше уваги, ніж на великих біржах
  • Часто слабша безпека, ніж ви очікуєте

Що це означає:

Якщо у вас є кошти на будь-якій централізованій крипто-платформі для платежів, це має вас налякати. Один зламаний сервер, один злитий обліковий дані, одна атака соціальної інженерії - і ваші депозити зникають. Альфапо думали, що вони в безпеці. Це не так.

Криптоіндустрії потрібно визнати це: централізована інфраструктура є тягарем. Поки кожен процесор платежів не впровадить безпеку військового рівня (, ізольоване зберігання ключів, багатостигове все, регулярне тестування на проникнення ), ці атаки будуть продовжуватися.

Очікуйте копіювальних операцій. Lazarus тільки що довів, що цей план працює.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити