Atomic Wallet Hacker envoie des fonds à Mixer lié à la Corée du Nord

Atomic Wallet Hacker envoie des fonds à Mixer lié à la Corée du Nord
Suivez CriptoFacil sur

Lundi dernier (5), les utilisateurs d’Atomic Wallet ont vu le portefeuille perdre plus de 170 millions de R$ dans un vol de crypto-monnaie. Maintenant, le pirate a commencé à déplacer l’argent volé dans le but de cacher la source des fonds.

Apparemment, le célèbre groupe de hackers nord-coréen Lazarus est à l’origine de cette attaque. En effet, le pirate informatique qui a volé les fonds utilise un mélangeur de transactions lié au tristement célèbre groupe nord-coréen.

Selon l’équipe d’enquête d’Elliptic, les fonds volés sont échangés contre du Bitcoin avant d’être blanchis via « Sinbad.io ». On ne sait pas si le pirate appartient à Lazare, mais le mélangeur a l’habitude de servir de blanchisseur d’argent pour le groupe.

Attaque de portefeuille atomique

Scrambler Sinbad.io a déjà mené des opérations qui ont blanchi plus de 100 millions de dollars de vol lors d’attaques menées par Lazarus. Le groupe a utilisé le mélangeur dans les célèbres attaques sur le jeu Axie Infinity et le pont Horizon, par exemple.

Comme l’indique l’enquête d’Elliptic, Sinbad est probablement une version renommée de Blender, un autre mélangeur utilisé par Lazarus. Blender a reçu des sanctions du gouvernement des États-Unis et a dû paralyser ses activités, mais apparemment il est revenu à la vie sous un autre nom.

Fait intéressant, Blender a été le premier service de ce type lié à la République populaire démocratique de Corée à recevoir des sanctions du département du Trésor américain. Le blocus a eu lieu en mai de l’année dernière.

Atomic Wallet a confirmé avoir mené des enquêtes de sécurité et suivi les mouvements de fonds. Selon l’entreprise, le but de l’enquête est de récupérer les fonds pris par les pirates.

Cependant, si les conclusions d’Elliptic sont prises en compte, il est peu probable que le fournisseur de services de portefeuille soit en mesure d’empêcher les attaquants d’échanger des fonds.

accusations contradictoires

Au début, Atomic Wallet a déclaré que moins de 1% de ses utilisateurs actifs mensuels avaient perdu des fonds lors de l’attaque, mais la communauté a contesté les affirmations. En fait, de nombreux utilisateurs affirment que l’intégralité de leur solde de crypto-monnaie a disparu de leur portefeuille.

Le service se décrit comme une sorte de portefeuille froid, où tous les mots de passe et données sont stockés sur l’appareil de l’utilisateur plutôt que sur un serveur. Autrement dit, il n’y a aucun contact entre la clé privée du portefeuille et Internet, ce qui réduit le risque d’attaques.

Un tel système réduit les risques liés à la garde ou la possibilité de perdre des fonds grâce à des services centralisés. Cependant, l’attaque a remis en question la sécurité du portefeuille et la façon dont il prend en charge ces mots de passe.

Atomic Wallet s’est associé aux principaux échanges et analyses de blockchain pour suivre et bloquer les fonds volés. Mais jusqu’à la clôture de cette affaire, le porte-monnaie n’a pas précisé s’il avait déclenché les autorités. La plate-forme n’a pas non plus réussi à déterminer la cause de l’exploit.

Suivez CriptoFacil sur
Google Actualités CryptoFacil

Voir l’article original sur www.criptofacil.com