Seedify potwierdził, że za atakiem z 23 września stoi grupa Lazarus.
Są bezpośrednio związani z reżimem DPRK i wykorzystują skradzione kryptowaluty do finansowania programów zbrojeniowych oraz unikania międzynarodowych sankcji.
Od 2017 roku skradli ponad 4,8 miliarda dolarów w kryptowalutach.
Ich największe ataki:
• Ronin Bridge (Axie Infinity)
625 milionów dolarów wykradzionych w 2022 roku poprzez inżynierię społeczną na LinkedIn.
• Harmony Horizon Bridge
100 milionów dolarów wykradzionych w 2022 roku przy użyciu skompromitowanych kluczy prywatnych.
• Atomic Wallet
100 milionów dolarów skradzionych w czerwcu 2023 roku poprzez złośliwe oprogramowanie celujące w portfele.
• Stake
41 milionów dolarów skradzionych we wrześniu 2023 roku poprzez wykorzystanie luk w zarządzaniu kluczami.
• CoinEx Exchange
70 milionów dolarów wykradzionych we wrześniu 2023 roku przy użyciu tych samych adresów powiązanych z Stake.
• DMM Bitcoin
305 milionów dolarów skradzionych w maju 2024 roku w wyniku ataku na gorący portfel.
• Bybit
1,5 miliarda dolarów w lutym 2025 roku poprzez masowy atak na łańcuch dostaw na multisigach.
Jak działają:
Lazarus działa jak jednostka wojskowa z około 1,700 członkami przeszkolonymi w informatyce i hakowaniu.
Ich schemat ataku jest prawie zawsze taki sam:
• Inżynieria społeczna
• Kompromitacja kluczy prywatnych
• Mintowanie lub wykradanie tokenów
• Zmniejszenie płynności
• Pranie funduszy:
Lazarus udowodnił, że mogą zaatakować każdy projekt, niezależnie od jego wielkości.
Osobiście mam nadzieję, że Seedify będzie w stanie odbudować się po tym ciosie.
Społeczność i zespół, który jest tutaj od 2021 roku, naprawdę na to zasługują.
Lazarus wciąż jest na wolności
bądźcie bezpieczni.
Pokaż oryginał

50,99 tys.
380
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.