Investigadores on-chain relacionam as vulnerabilidades do KelpDAO e do Humanity Protocol aos mesmos atacantes

Fonte Cryptopolitan

O ataque de US$ 292 milhões à ponte KelpDAO em abril e o roubo da chave privada do Protocolo da Humanidade em junho já eram suspeitos de estarem relacionados, pois ambos osdentapresentavam características de operações ligadas à Coreia do Norte, com suspeitas recaindo sobre o notório grupo Lazarus. 

Agora, as evidências on-chain mostram que os lucros desses ataques estão sendo direcionados para carteiras compartilhadas, um padrão consistente com um único canal de lavagem de dinheiro, de acordo com o analista de blockchain Specter.

Como os atacantes movimentaram os fundos do Kelp DAO e do protocolo Humanity?

Segundo a Specter, o atacante do Humanity Protocol movimentou 15.403 ETH, o equivalente a cerca de US$ 23,6 milhões, para um Ethereum endereço 

Os fundos foram então transferidos para a rede Bitcoin , onde se misturaram com os lucros que foram tracaté a exploração da vulnerabilidade KelpDAO.

Investigadores estabelecem conexão entre a KelpDAO e hackers da Humanity na blockchain
Os fundos roubados nos ataques ao Humanity Protocol e ao KelpDAO foram parar nas mesmas carteiras, segundo ZachXBT e Specter. Fonte: TRM Labs

Essa ação é uma técnica bem documentada do Lazarus Group, na qual eles consolidam os lucros de operações separadas em carteiras Bitcoin unificadas antes de encaminhá-los por meio de mixers e mesas de negociação de balcão.

Qual a ligação entre as duas explorações?

De acordo com a investigação da Chainalysis, os atacantes por trás da exploração da vulnerabilidade KelpDAO em 18 de abril comprometeram nós RPC internos operados pela LayerZero Labs e lançaram um ataque DDoS contra nós externos simultaneamente.

Os atacantes enganaram otracda ponte Ethereum para liberar 116.500 rETH sem uma queima de tokens correspondente na cadeia de origem.

O ataque foi atribuído ao Lazarus Group. O Arbitrum Security Council congelou mais de 30.000 ETH dos fundos do atacante, e a pausa de emergência da KelpDAO também impediu que outros US$ 95 milhões fossem perdidos.

Embora a violação do Protocolo de Humanidade não tenha seguido o mesmo padrão do ataque à Kelp DAO, os relatórios de análise posterior mostram agora que agentes mal-intencionados ligados à Coreia do Norte estiveram envolvidos. 

Um relatóriodent da Quantstamp, preparado para o Humanity Protocol em 11 de junho, constatou que o atacante realizou um ataque de phishing contra um diretor da empresa, Chong Yee Wai, com um e-mail malicioso se passando pela corretora coreana Bithumb. 

A Quantstamp afirmou que o ataque foi "característico de intrusões da Coreia do Norte"

O malware concedeu ao atacante acesso remoto à área de trabalho do computador Windows de Chong. A partir daí, o atacante copiou as chaves da carteira MetaMask e as utilizou para cunhar e vender tokens $H não autorizados nas redes Ethereum e BNB Smart Chain. Isso causou uma queda de aproximadamente 89% no valor do token.

De acordo com as descobertas da Quantstamp, os lucros obtidos em endereços conhecidos de atacantes somam mais de US$ 21 milhões em ETH.

Complicações legais adicionam um novo desafio aos esforços de recuperação

Atualmente, os demandantes detêm mais de US$ 877 milhões em sentenças judiciais não pagas nos EUA contra a Coreia do Norte. Em maio, eles notificaram a Arbitrum DAO com uma liminar para que o valor fosse retido em 30 de abril, buscando a apreensão de aproximadamente 30.766 ETH (cerca de US$ 71 milhões) em fundos congelados.

O demandante alegou que, como os fundos estavam ligados à Coreia do Norte, tinha o direito de confiscar quaisquer fundos de grupos ligados ao país como parte do pagamento de dívidas judiciais não quitadas.

A Arbitrum já tinha em andamento uma proposta de governança para transferir os fundos congelados para uma iniciativa de recuperação apoiada pela Aave Labs, KelpDAO, LayerZero, EtherFi e Compound, que compensaria os usuários afetados.

Posteriormente, um tribunal aprovou a decisão do Arbitrum de transferir os fundos da Kelp de volta para a Aave. Ainda não se sabe como o demandante reagirá a essa nova confirmação do envolvimento da Coreia do Norte, mas, considerandodentanteriores, é bem provável que a perda e a possível recuperação do Protocolo de Humanidade também sejam objeto de litígio.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Os rumores sobre o GPT-5.6 se intensificam com a OpenAI planejando um lançamento no final de junhoA OpenAI lançará seu novo modelo de linguagem principal, o GPT-5.6, em 23 de junho, conforme documentos vazados recentemente em fóruns de desenvolvedores e mercados de previsão. O lançamento coincide com um breve período em que o modelo Claude Fable 5 da Anthropic, lançado em 9 de junho e recolhido pelo Departamento de Comércio dos EUA em 12 de junho, também esteve em circulação.
Autor  Cryptopolitan
6 Mês 17 Dia Qua
A OpenAI lançará seu novo modelo de linguagem principal, o GPT-5.6, em 23 de junho, conforme documentos vazados recentemente em fóruns de desenvolvedores e mercados de previsão. O lançamento coincide com um breve período em que o modelo Claude Fable 5 da Anthropic, lançado em 9 de junho e recolhido pelo Departamento de Comércio dos EUA em 12 de junho, também esteve em circulação.
placeholder
Trump cancela assinatura de projeto de lei habitacional, adia proibição de quatro anos das CBDCs e ameaça o cronograma da Lei da ClarezaOdent Donald Trump se recusou a assinar o projeto de lei bipartidário do Congresso sobre acessibilidade à moradia, congelando a proibição de quatro anos de um dólar digital do Federal Reserve. A recusa dodenttambém coloca em espera a tão aguardada proibição das CBDCs (Moedas Digitais de Banco Central) e a Lei CLARITY, levantando dúvidas sobre se os projetos serão aprovados antes do recesso de verão do Senado. Trump cancela assinatura de projeto de lei sobre moradia...
Autor  Cryptopolitan
6 Mês 25 Dia Qui
Odent Donald Trump se recusou a assinar o projeto de lei bipartidário do Congresso sobre acessibilidade à moradia, congelando a proibição de quatro anos de um dólar digital do Federal Reserve. A recusa dodenttambém coloca em espera a tão aguardada proibição das CBDCs (Moedas Digitais de Banco Central) e a Lei CLARITY, levantando dúvidas sobre se os projetos serão aprovados antes do recesso de verão do Senado. Trump cancela assinatura de projeto de lei sobre moradia...
placeholder
A Microsoft aumentou os preços dos consoles Xbox em até US$ 150, atribuindo o aumento ao custo crescente da memória devido à demanda por inteligência artificialA Microsoft anunciou em 25 de junho que os preços dos consoles Xbox aumentarão em todo o mundo a partir de 1º de agosto. Os modelos Xbox Series S de 512 GB terão um aumento de US$ 100, passando a custar US$ 500, e os modelos de 1 TB, US$ 150. O Xbox Series X Digital chegará a US$ 750 e o Series X padrão, a US$ 800. O Series X de 2 TB será descontinuado. [Atualização sobre o console Xbox...].
Autor  Cryptopolitan
Ontem 02: 34
A Microsoft anunciou em 25 de junho que os preços dos consoles Xbox aumentarão em todo o mundo a partir de 1º de agosto. Os modelos Xbox Series S de 512 GB terão um aumento de US$ 100, passando a custar US$ 500, e os modelos de 1 TB, US$ 150. O Xbox Series X Digital chegará a US$ 750 e o Series X padrão, a US$ 800. O Series X de 2 TB será descontinuado. [Atualização sobre o console Xbox...].
placeholder
A Tesla planeja contratar 1.000 funcionários para sua fábrica em Berlim, à medida que a demanda europeia se recuperaA Tesla planeja aumentar a produção semanal em sua Gigafábrica de Berlim em 20%, para 7.500 veículos, a partir de outubro.
Autor  Cryptopolitan
Ontem 02: 38
A Tesla planeja aumentar a produção semanal em sua Gigafábrica de Berlim em 20%, para 7.500 veículos, a partir de outubro.
placeholder
O ouro recua abaixo de US$ 4.000 com apostas de alta do Fed e riscos em Ormuz sustentando o dólar como porto seguroO ouro (XAU/USD) encontra dificuldades para capitalizar o modesto movimento de recuperação do dia anterior e enfrenta uma nova onda de vendas durante a sessão asiática de sexta-feira, em meio ao surgimento de compras de oportunidade no dólar americano (USD).
Autor  FXStreet
Ontem 05: 51
O ouro (XAU/USD) encontra dificuldades para capitalizar o modesto movimento de recuperação do dia anterior e enfrenta uma nova onda de vendas durante a sessão asiática de sexta-feira, em meio ao surgimento de compras de oportunidade no dólar americano (USD).
goTop
quote