پلتفرم ردیابی کریپتو MistTrack وجوه گرفته شده در هک پل هارمونی و ساخته شده است 350 آدرس مرتبط با حمله عمومی. گمان می‌رود که گروه لازاروس تحت حمایت دولت کره شمالی پشت این هک باشد. بر اساس یک موضوع توییتر که در 23 ژانویه منتشر شد، وجوه از طریق صرافی های مختلف برای فرار از ردیاب ها منتقل شده است.

وجوه در تعدادی توکن به ارزش حدود 100 میلیون دلار از پل هارمونی به سرقت رفتند در 23 ژوئن 2022، سپس به سرعت با بیت کوین مبادله شد (بیت کوینطبق MistTrack، و به کیف پولی که در ابتدا به آن منتقل شده بودند بازگشتند. این پل انتقال بین هارمونی و شبکه اتریوم، زنجیره بایننس و بیت کوین را تسهیل می کند. هارمونی یک میلیون دلار برای بازگشت پیشنهاد داد از وجوه، اما این پیشنهاد پذیرفته نشد.

بلکه هکرها، که بعداً شناسایی شدند به عنوان گروه لازاروس کره شمالی، 85700 اتر (ETH) را از طریق میکسر Tornado Cash اجرا کرد و آنها را در چندین آدرس واریز کرد و تا 13 ژانویه در آنجا باقی ماندند. به یک Railgun منتقل شدند، یک سیستم حفظ حریم خصوصی در اتریوم که ناشناس سازی را فراهم می کند. از آنجا به آدرس های مشخص شده منتقل شدند.

سایر وجوه به بهمن منتقل شد (AVAX) بلاک چین، جایی که آنها با Tether (USDT) یا توکن USDD Tron و در نهایت به آدرس های موجود در شبکه های اتریوم و ترون سپرده می شود.

مربوط: “هیچ کس آنها را متوقف نمی کند” – تهدید حمله سایبری کره شمالی افزایش می یابد

پیشرفت هایی در زمینه بازیابی وجوه دزدیده شده صورت گرفته است. مدیر عامل Binance Changpeng Zhao (CZ) از طریق توییتر در 15 ژانویه اعلام کرد که 121 BTC از Huobi بازیابی شده بود پس از اینکه بایننس حضور آنها را در آنجا شناسایی کرد، مبادله کرد.

هارمونی پیشنهاد ضرب کردن توکن های بومی جدید ONE برای بازپرداخت برخی از 65000 کیف پولی که در اثر هک متحمل ضرر شده بودند، اما این ایده محبوبیت نداشت و در عوض اعلام کرد برنامه ای در ماه سپتامبر برای جبران زیان از خزانه خود. در نوامبر، هارمونی گفت در حال افزودن هفت سکه از پل در معرض خطر بود که تحت تأثیر هک قرار نگرفته بودند به پل جدید LayerZero خود، در نتیجه این امکان را برای دارندگان سکه ها فراهم می کرد تا آنها را از شبکه خارج کنند.

گزارش اضافی توسط تام بلکستون.



دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.

I agree to these terms.