被窃取的加密货币能否追回?

安全
在区块链公司和FBI的帮助下,美国政府成功从朝鲜黑客组织'Lazarus'处追回了其今年3月从链游戏公司Axie Infinity窃取的价值3000万美元的加密货币。

在区块链公司和FBI的帮助下,美国政府成功从朝鲜黑客组织'Lazarus'处追回了其今年3月从链游戏公司Axie Infinity窃取的价值3000万美元的加密货币。

Chainalysis的加密货币应急响应团队在追回过程中起了非常重要的角色,使用了先进的追踪技术来追踪被窃加密货币的资金流向,并与执法部门与交易所合作冻结了对应的加密货币。Chainalysis称这是首次从朝鲜黑客组织处追回被窃的加密货币,相信未来会有更多被窃的加密货币会被追回。

被窃取的加密货币能否追回?

图 AxieCon公告

攻击事件回顾

2022年3月,朝鲜黑客组织Lazarus从链游公司Axie Infinity的侧链Ronin Network处成功窃取了加密6亿美元的加密货币。

在攻击活动中,Lazarus成功获取了Ronin Network跨链桥的交易验证者的9个私钥中的5个,并使用这些私钥来允许2个提现交易:1个是173,600 ETH,另一个是2550美元的USDC。然后,Lazarus通过以下5个步骤进行洗钱:

  • 发送窃取的ETH给中继钱包。
  • 使用Tornado Cash进行ETH批量混淆。
  • 将ETH兑换为比特币。
  • 批量进行比特币混淆。
  • 将比特币保存到crypto-to-fiat 服务进行提现。

被窃取的加密货币能否追回?

在洗钱过程中共使用了超过1.2万个不同的加密货币地址。

加密货币追踪

近日,美国财政部国外资产控制办公室对Tornado Cash参与Lazarus组织从Axie Infinity窃取的价值4550万美元的加密货币洗钱进行了制裁。因此,Lazarus组织开始使用以太坊混淆器而非Defi服务进行跨链资产的转移。随后,Chainalysis利用其跨链资产转移追踪工具对资金流进行了追踪。

被窃取的加密货币能否追回?

Lazarus组织黑客将ETH从以太坊区块链转到了BNB链,随后将ETH转为USTD,最后再将USTD转为BTTC。Lazarus黑客在多个链上发起了数百个类似的交易进行洗钱。 

总结

研究人员成功追回了Lazarus从Axie Infinity窃取的价值超过3000万美元的加密货币,占窃取加密货币总量的10%,占窃取加密货币价值的5%。Chainalysis称这是首次从朝鲜黑客组织处追回被窃的加密货币。2022年,朝鲜黑客组织从DeFi协议成功窃取了加密10亿美元的加密货币。相信未来会有更多被窃的加密货币会被追回。

本文翻译自:https://blog.chainalysis.com/reports/axie-infinity-ronin-bridge-dprk-hack-seizure/ 与 https://www.bleepingcomputer.com/news/security/us-recovers-30-million-stolen-from-axie-infinity-by-lazarus-hackers/如若转载,请注明原文地址。

责任编辑:姜华 来源: 嘶吼网
相关推荐

2022-02-26 12:17:53

Wormhole加密货币漏洞

2021-05-19 15:18:00

2021-10-27 13:53:18

加密货币比特币货币

2020-08-26 10:43:24

加密货币攻击蠕虫

2024-08-30 11:35:20

2021-12-08 11:49:43

KMSPico加密货币Red Canary

2021-03-20 22:55:35

比特币加密货币货币

2021-01-04 10:02:54

Facebook凭证攻击

2021-06-08 07:35:45

ColonialPip 油管事件美国

2021-11-22 14:48:53

加密货币攻击双因素认证

2022-06-16 15:10:12

加密货币稳定币跨境支付

2022-08-31 11:24:38

黑客加密货币漏洞

2023-08-28 07:10:09

2021-08-12 16:57:32

黑客加密货币网络攻击

2024-08-12 15:28:40

2021-12-30 10:28:54

僵尸网络

2023-08-02 07:03:39

2021-08-13 10:13:26

黑客加密货币网络攻击

2021-03-28 09:37:35

窃取数据暗网安全

2021-07-09 13:56:26

Android加密货币APP
点赞
收藏

51CTO技术栈公众号