
Piratage de pont VarechDAO sur 292 millions de dollars en avril et vol d'une clé privée Protocole Humanitaire en juin, ils ont commencé à se connecter encore plus tôt. Dans les deux cas, les spécialistes ont noté des signes caractéristiques des opérations associées à RPDCet le principal suspect était un groupe de hackers Lazare.
De nouvelles preuves en chaîne sont désormais apparues. Selon un analyste blockchain Spectreles fonds volés lors des deux attaques ont commencé à affluer dans les mêmes portefeuilles. Cette méthode de déplacement d’actifs indique généralement le recours à un seul système de blanchiment d’argent.
Comment les pirates ont-ils déplacé les fonds volés à KelpDAO et Humanity Protocol ?
Selon Spectrel'attaquant derrière l'attaque contre Protocole Humanitairetraduit 15 403 ETH coûtant environ 23,6 millions de dollars vers une nouvelle adresse sur le réseau Éthereum.
Ces fonds ont ensuite été transférés vers le réseau Bitcoin, où ils ont été mélangés à des actifs précédemment associés au piratage. VarechDAO. Selon l’analyste, cette tendance indique en outre un lien entre les deux attaques.
Les fonds volés lors des attaques contre Humanity Protocol et KelpDAO sont allés dans les mêmes portefeuilles, ont rapporté ZachXBT et Spectre. Source : Laboratoires TRM
Ce schéma a longtemps été considéré comme l'une des méthodes caractéristiques Groupe Lazare. Le groupe regroupe les fonds volés lors de différentes attaques dans des portefeuilles Bitcoin communs, puis les transmet via des cryptomixeurs et des plateformes de gré à gré (OTC) pour cacher l'origine des actifs.
Qu'est-ce qui relie les deux hacks ?
Selon l'enquête Analyse en chaîneLe 18 avril, les hackers à l'origine de l'attaque contre VarechDAOcompromis interne RPC-nœuds Laboratoires LayerZero et lancé en même temps DDoS-attaque sur les nœuds externes.
C'est ainsi qu'ils ont réussi à tromper le contrat intelligent du pont Éthereum et sortie 116 500 rsETH sans gravure de jeton correspondant sur le réseau d'origine.
Cette attaque était associée à Groupe Lazare. Plus tard Conseil de sécurité arbitral congelé plus 30 000 ETH des fonds qui sont passés par les portefeuilles des attaquants et une pause d'urgence VarechDAO a aidé à prévenir le sevrage 95 millions de dollars.
Piratage Protocole Humanitaire suivi un schéma différent, mais les rapports postérieurs à l'incident indiquent également la participation d'attaquants associés à Corée du Nord.
Dans le rapport Timbre quantitatifpréparé pour Protocole Humanitaire Le 11 juin, le hacker aurait envoyé un email de phishing au directeur de l'entreprise. Chonggu Yi Wai. La lettre était déguisée en message provenant d'un échange coréen Bithumb.
Timbre quantitatif appelé l'attaque typique des opérations RPDC.
Un logiciel malveillant a permis à un pirate informatique d'accéder à distance à un ordinateur Chonga sur Fenêtres. Après cela, l'attaquant a copié les clés du portefeuille. MétaMasque et les a utilisés pour émettre et vendre des jetons non autorisés H dans les réseaux Éthereum Et Chaîne intelligente BNB. Après cela, le prix du jeton a chuté d'environ 89%.
Lire aussi : Cours de l’action SpaceX : prix SPCX, dynamique et marchés tokenisés
Selon Timbre quantitatifles adresses connues de l'attaquant contiennent plus de 21 millions de dollars V ETH.
Des complications juridiques peuvent empêcher les remboursements
Maintenant contre Corée du Nord dans les tribunaux USA des décisions ont été prises de verser une indemnisation d'un montant dépassant 877 millions de dollarsqui ne sont pas encore réalisés. En mai, les plaignants ont été envoyés à Arbitre DAO constat judiciaire exigeant l'arrestation d'environ 30 766 ETHc'est à peu près 71 millions de dollarspréalablement gelé après l'attaque.
Ils soutiennent que puisque ces fonds peuvent être associés à Corée du Nordils peuvent être utilisés pour rembourser partiellement des dettes en vertu de décisions de justice déjà rendues.
En même temps, dans Arbitrage une proposition visant à restituer les avoirs gelés dans le cadre d'un programme d'indemnisation a déjà été examinée, qui a été soutenue par Laboratoires Aave, VarechDAO, CoucheZéro, EtherFi Et Composé. Le plan prévoyait une compensation pour les pertes subies par les utilisateurs concernés.
Plus tard, le tribunal a autorisé Arbitrage transférer des fonds liés au piratage VarechDAOretour à Aave.
Il reste à voir si les plaignants chercheront à saisir les fonds suite à l'émergence de nouvelles preuves d'une éventuelle implication nord-coréenne. Cependant, sur la base de cas antérieurs, l'enquête de piratage Protocole Humanitaire et la distribution potentielle des fonds récupérés peut également faire l'objet de litiges.