FBI認為朝鮮黑客與價值1億美元的Horizon Bridge被盜案有關


聯邦調查局(FBI)在周一的一份聲明中說,一對朝鮮黑客團夥是6月從HorizonBridge盜竊1億美元加密貨幣資產的幕後黑手。HorizonBridge是一項使加密貨幣資產能夠在Harmony區塊鏈和其他區塊鏈之間進行交易的服務,此次黑客事件導致以太幣(ETH)、Tether(USDT)和包裝比特幣(wBTC)被吸走。

聯邦調查局說,"與朝鮮有關的網絡黑客行為者"在Harmony的攻擊中依靠一個被稱為"TraderTraitor"的惡意軟件活動。

兩周前,一個名為Railgun的隱私協議被用來清洗去年盜竊案中被盜的6000多萬美元的ETH。其中一部分被送到其他服務提供商那裡,並被改為比特幣。部分資金被凍結,其他資金被轉移到該機構聲明中確定的地址。至少有一傢行業研究公司在去年已經對攻擊者的身份得出部分相同的結論,認定朝鮮黑客以及Lazarus、APT38黑客犯罪集團與其有關。

美國當局的聲明中還表示,朝鮮對加密貨幣的盜竊和對資產的洗錢行為被用來"支持朝鮮的彈道導彈和大規模殺傷性武器計劃"。

Lazarus集團此前被指控從與Axie Infinity有聯系的Ronin Bridge上竊取超過6億美元的加密貨幣。

閱讀FBI新聞稿:

https://www.fbi.gov/news/press-releases/fbi-confirms-lazarus-group-apt38-cyber-actors-responsible-for-harmonys-horizon-bridge-currency-theft


相關推薦

2023-11-30

p 網絡攻擊案件中價值數百萬美元的虛擬貨幣,其中包括 Horizon Bridge 和 Axie Infinity 的贓款。 網絡犯罪分子還利用 Sinbad 來混淆與惡意活動相關的交易,例如逃避制裁、販毒、購買兒童性虐待材料以及在暗網市場上進行其他非法銷

2023-10-31

碼進行暴力破解。根據 Monahan 和 ZachXBT 所做的研究,人們認為威脅者正在破解這些被盜的密碼保險庫,以獲取存儲的加密貨幣錢包口令、憑證和私鑰。一旦獲得這些信息,他們就可以將錢包加載到自己的設備上,並盜取其中的所

2022-07-19

漏洞從Harmony的區塊鏈橋上盜取1億美元,這次攻擊後來被認為與朝鮮支持的Lazarus集團有關。解更多:https://www.ic3.gov/Media/News/2022/220718.pdf

2022-06-25

。本周四,加密貨幣創業公司Harmony團隊發Twitter稱,發現Horizon跨鏈橋遭到攻擊,損失金額約1億美元。Horizon是由Layer1公鏈Harmony開發的與以太坊間的資產跨鏈橋。Harmony表示,目前已與相關部門以及專傢合作追查攻擊者並追回被盜

2023-11-26

起虛擬貨幣被盜案,在幣圈掀起波瀾。11月22日晚間,有黑客攻擊HTX交易平臺(前身為火幣Huobi)和區塊鏈協議Heco的跨鏈橋(HecoCross-ChainBridge),並竊取價值約1.15億美元(約合人民幣8.2億元)的虛擬貨幣資產。據澎湃新聞消息,1

2022-08-26

被制裁,在加密行業引發“站隊”。有人公開表達不滿,認為美國財政部監管越界,侵犯美國公民的隱私權和自由;也有人帶頭響應監管,穩定幣 USDC 的發行方 Circle 迅速凍結 Tornado Cash 相關錢包地址上的資產。Web3 正面臨著崛起

2022-06-25

期四,一名黑客成功地進行瞭一次惡意攻擊,從Harmony的Horizon區塊鏈橋上竊取瞭1億美元,並通過11筆交易提取瞭存儲在橋上的代幣(HZ),但Harmony的比特幣橋在這次攻擊中仍然沒有受到影響。區塊鏈橋的設計如Harmony的Horizon主要

2023-01-24

值得關註的是 Operation In(ter)ception,Gate.io 漏洞,和 Harmony Horizon Bridge 攻擊。In(ter)ception 行動是一個由 Lazarus Group 實施的求職欺詐廣告計劃,Lazarus 在 LinkedIn 等網站上發佈工作機會,要求申請者下載一個部署有可執行文件的 PDF 文

2024-02-08

,所有國傢還必須遣返在國外工作的朝鮮人,以阻止他們為朝鮮領導人金正恩政府賺取外匯。制裁監督員寫道:"小組調查許多朝鮮國民違反制裁在海外工作賺取收入的報告,包括在信息技術、餐飲和建築部門。不僅如此,朝

2023-01-28

轉Hive的局面,打破他們的商業模式。Hive曾被聯邦調查局認為是五大勒索軟件威脅之一。根據司法部的數據,自2021年6月以來,Hive已經從其受害者那裡收到超過1億美元的贖金。"Hive的"勒索軟件即服務(RaaS)"模式是制

2022-06-29

的破綻。你可以想象這樣一個場景 —— 一位美國公民因黑客攻擊或數據庫泄露而導致身份證件、姓名、住址和其它重要信息被盜。而得到照片的欺詐者,可利用深度偽造技術來模仿當事人的語音或面容,甚至實時視訊也免不瞭

2023-11-24

宇晨(JustinSun)有關的兩個加密貨幣平臺在兩次攻擊中被黑客入侵,迄今為止可能已經被盜約1.15億美元。HTX數字貨幣交易所(前身為火幣)周三在一份聲明中表示,該公司也成為被攻擊目標,黑客從中提走價值約3000萬美元的加

2022-07-07

療保健機構和公共衛生部門部署 Maui 勒索軟件。推測黑客認為醫療保健組織願意支付贖金,畢竟這些組織提供對人類生命和健康至關重要的服務。基於這一假設,FBI、CIA 和財政部評估有朝方背景的黑客,可能會繼續發起針對相

2022-09-09

之久的漏洞(即Log4Shell),來破壞暴露在互聯網上的VMwareHorizon服務器。(來自:Cisco Talos)通過在受害企業網絡上建立初始立足點,然後部署被稱作“VSingle”的定制惡意軟件和“ YamaBot”,以建立長期持久的訪問。早些時候,Yam