ニュース
CoinExハッキング、3度目の侵害で北朝鮮のLazarusに関連
この記事をシェアする
- LazarusグループはCoinExへの攻撃の疑いがある。
- 攻撃の第3波が取引所を襲った。
最近のデータによると、暗号通貨取引所 CoinEx への攻撃の背後にはハッカー グループ Lazarus が関与している可能性があります。 ブロックチェーンサイバーセキュリティ企業のSlowMistは、CoinExの攻撃者がLazarusグループとして知られる北朝鮮のハッカーと関係がある可能性があるとツイートで述べた。
ラザロは再び立ち上がる
SlowMist によると、仮想通貨賭博プラットフォームへの攻撃にも Lazarus が関与しているとのこと Stake.com そして暗号通貨決済プロバイダーのAlphapo。 彼らはツイッターのスレッドを通じて疑惑を説明した。
SlowMist は、当初 Alphapo Exploiter が TRX を ETH と交換し、TransitSwap を介してアドレス (0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d) にブリッジしたと述べました。 したがって、このアドレス (0x22b…98d) は、ETH チェーン上で Alphapo Exploiter としてタグ付けされます。
興味深いことに、同じアドレス (0x22b…98d) が BSC チェーン上でステークエクスプロイターとしてタグ付けされています。
🚨スローミストセキュリティ警告🚨
1/ @coinexcom 搾取者、 @ステーク エクスプロイターと #アルファポ エクスプロイター全員が、として知られる北朝鮮のハッカーと関係がある可能性があります。 #ラザログループ。
その結論に至った経緯は次のとおりです。 https://t.co/IGNldb2ZZJ pic.twitter.com/SLGzSgbCis
— スローミスト (@SlowMist_Team) 2023 年 9 月 13 日
これとは別に、ARB および OP チェーンで CoinEx Exploiter としてタグ付けされている別のアドレス (0x754…c59) は、Polygon チェーンでも Stake Exploiter としてタグ付けされています。 これは、同じアドレスが 2 つのエクスプロイトに使用されていることを示唆しています。
FBIが以前にStake Exploiterを北朝鮮のハッカーLazarus Groupと結び付けたことを考慮すると、SlowMistによれば、Alphapo、CoinEx、Stakeの3つの搾取者すべてがこのグループに関連している可能性があると考えられます。
大記録
最近の搾取に加えて、Lazarus には犯罪行為の歴史もあります。 彼らはStakeを狙う前に、暗号通貨決済プロバイダーのAlphapoとCoinsPaidから6000万ドルを盗んだ。
6月、Lazarusは今年最大の強盗を成功させ、別のウォレットプロバイダーであるAtomic Walletから1億ドルを吸い上げた。 さらに、ロイター通信の報道によると、同グループのハッカーらは米国のIT企業JumpCloudに侵入し、仮想通貨企業を標的にするために利用したという。
第3波が襲来
当初、ハッカーは 2 回攻撃し、最終的に資金を持ち逃げしたものと考えられていました。 しかし、CoinEx チームからの最近の更新では、このプロトコルに対してその後 3 回目の攻撃があり、今回は特に BSC、ARB、OP ウォレットが悪用されたと述べられています。
#CoinExResponseUpdate – ハッキングに関連する不審なウォレット アドレスの 3 番目のシリーズを特定しました。
私たちはハッカーのアドレスを追跡するために休むことなく取り組んでいます。 最近特定されたアドレスは次のとおりです。$BSC:
*0xC844F7178379782eC19F3EE6E399f2EB7b2b984F$ARB:…— CoinEx グローバル (@coinexcom) 2023 年 9 月 13 日
実際にどれだけの資金が流出したのかはまだ不明だ。 TRX は、以前の攻撃で最大の盗みとなったトークンの 1 つです。 しかし、これはTRX価格にあまり影響を与えませんでした。
しかし、TRX に対する重み付けされたセンチメントは大幅に低下し、これは弱気派が将来的にこのトークンを狙う可能性があるという事実を示しています。
これは英語版からの翻訳です。
