動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

北韓駭客「拉撒路」疑又出手!可能是 Horizon 跨鏈橋 1 億鎂竊案攻擊者

公鏈 Harmony 與以太坊的跨鏈橋「Horizo​​n」上週遭駭客竊走 1 億鎂資產後,數據分析公司 Elliptic 昨日提出報告表示他們追蹤到匯入 Tornado 後的資金流向,並懷疑攻擊者就是北韓駭客組織:拉撒路(Lazarus Group)。
(前情提要:Horizon跨鏈橋1億鎂駭案》1.8萬枚ETH贓款已全數匯入Tornado,ONE跌至新低)
(背景補充:6.2億美金Ronin駭客攻擊,美財政部認定背後是「北韓駭客團體拉撒路」)

 

上週五(24 日)公鏈 Harmony 與以太坊之間的跨鏈橋「Horizo​​n」遭到駭客攻擊損失約 1 億美元,據悉,目前 1 億美元贓款中已經有超過四成匯入了混幣器 Tornado Cash 以逃避後續金流的追蹤。不過據鏈上數據分析公司 Elliptic 昨(29)日的最新報告,該公司利用其針對 Tornado 的新分析技術,成功追蹤到被盜贓款後續轉移到一些新的以太坊錢包。

Elliptic 分析軟體數據截圖,顯示了駭客透過 Tornado 後將被盜資金傳送到幾個新錢包。

懷疑為北韓駭客組織 Lazarus Group 所為

Elliptic 在報告中還提到,他們分析此次 Horizo​​n 跨鏈橋攻擊事件和隨後的洗錢行為後,懷疑幕後黑手就是受到國家資助的北韓駭客組織拉撒路集團(Lazarus Group),雖然還沒有明確證據,但 Elliptic 提出以下幾點理由來應證他們的懷疑:

  • Lazarus Group 發起多項加密貨幣盜竊案、得手總額超 20 億美元;最近他們將注意力轉向了跨鏈橋等DeFi 服務,例如,美財政部今年四月份就認定認定該組織是 Ronin 跨鏈橋 6.2 億美金攻擊案的幕後黑手。
  • Horizo​​n 盜竊發生原因是因多簽名錢包的私鑰外洩所致,可能是對 Harmony 團隊成員發起的社交工程攻擊,這是 Lazarus Group 慣用的手法,與 Ronin 橋被時的攻擊方式相似。
  • Lazarus Group 傾向於關注基於亞太地區的目標,也許是出於語言原因。雖然 Harmony 總部位於美國,但許多核心團隊成員都與亞太地區有關聯。
  • 在很長一段時間內,向 Tornado 存款的規律性表明攻擊者正在使用一套自動化流程。我們觀察到這與 Ronin 橋被駭客入侵後的洗錢方式非常相似。
  • 被盜資金停止從 Tornado 中轉移的時間與亞太地區夜間時間一致。

Harmony 再將賞金提高到 1,000 萬美元

原本 Harmony 官方上週宣布,若攻擊者願返還盜竊資金,將提供 100 萬美元賞金、且不會提出刑事訴訟;今日早上官方在更新資訊中進一步表示,將把賞金提高到 1,000 萬美元,同時明令最後期限是在格林威治標準時間 7 月 4 日23:00 之前。

不過假如攻擊者真的是 Lazarus Group,那追回被竊資金的可能性恐怕是微乎其微…。

4/ To the responsible actor: We are giving you until Monday, July 4th, 23:00 GMT to initiate communication.

— Harmony 💙 (@harmonyprotocol) June 30, 2022

📍相關報導📍

災情|Axie Infinity、Moonbirds、RTFKT …多個項目 Discord 遭駭客攻擊!

6.2億美金Ronin駭客攻擊,美財政部認定背後是「北韓駭客團體拉撒路」

NFT借貸協議 XCarnival 遭駭損失 387 萬鎂,協商駭客 1500 ETH 賞金與免除刑責


👇第一時間獲取第一手區塊鏈、加密貨幣新聞👇

加入好友

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
Position Exchange 重入漏洞解析 - Amber Group 安全團隊

Amber Group 連獲多家國際知名保險機構承保,為用戶資產提供全球保險保障

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

- Select Visibility -

    No Result
    View All Result
    • Account
    • BlockTempo Beginner – 動區新手村
    • Change Password
    • Forgot Password?
    • Home 1
    • Home 2
    • Home 3
    • Jin-homepage
    • Latest
    • Login
    • Profile
    • Register
    • Reset Password
    • Trending
    • Users
    • Users List Item
    • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
    • 所有文章
    • 關於 BlockTempo

    © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.