
盗取6.2亿美元的Ronin攻击者地址被美财政部纳入制裁名单,朝鲜黑客组织或为幕后黑手
比推消息,美国财政部制裁办公室(OFAC)周四发布的一份制裁名单显示,朝鲜黑客组织 Lazarus 与 6.2 亿美元 Ronin 黑客攻击事件有关。
以太坊地址 0x098B716B8Aaf21512996dC57EB0615e2383E2f96 被添加至制裁名单,钱包追踪器 Nansen 将该地址标记为“Ronin Bridge Exploiter”,为 Ronin 黑客所用,目前持有近 148,000 ETH。
消息人士表示,周四的行动是 OFAC 首次将涉嫌 Lazarus 持有的加密钱包列入制裁黑名单。
Sky Mavis 已经在其关于 Ronin 漏洞的博客文章中承认了该关联:“今天,FBI 将总部设在朝鲜的 Lazarus Group 归咎于 Ronin Validator 安全漏洞。 美国政府,特别是财政部,已经制裁了接收被盗资金的地址”。Sky Mavis 仍在增加额外的安全措施以降低未来的风险,目标是在月底之前部署Ronin Bridge,并承诺在晚些时候进行全面的事后分析。
区块链分析公司 Chainalysis 确认,美国财政部列出的钱包地址与 Ronin 黑客攻击中使用的相同。Chainalysis发推称,该地址“与 Ronin 黑客事件有关,OFAC 的更新证实,朝鲜网络犯罪集团是 3 月对 Ronin Bridge 黑客攻击的幕后黑手”。
比推此前报道,2022年 3 月 23 日,Ronin — 连接到以太坊区块链的侧链,允许游戏 Axie Infinity、Sky Mavis 背后的开发人员支持更快、更低成本的交易 — 被黑客入侵, 173,600 ETH 和 2550 万美元的稳定币被洗劫,当时价值6.25亿美元,该案件成为加密历史上最大的黑客攻击事件之一。
在此后的几周内,Sky Mavis宣布了由 Binance 牵头的 1.5 亿美元融资,以帮助补偿受攻击影响的用户。Sky Mavis 还将通过公司资产负债表来补偿用户,目标是在未来两年内收回被盗资金。
FBI 已将 Lazarus 标记为“国家支持的黑客组织”,其最早的攻击可以追溯到 2009 年。据称, Lazarus 与 2017 年的 WannaCry 勒索软件攻击、2014 年索尼影业的入侵、2020年制药公司的一系列黑客攻击事件均有关系。
Elliptic 在博客文章中写道:“这次袭击被归咎于朝鲜,这有点不足为奇,这次攻击的许多特征反映了 Lazarus Group 在之前的高调攻击中使用的方法,包括受害者的位置、攻击方法(涉及社会工程)以及该组织在事件发生后使用的洗钱模式”。
Elliptic 报告称,迄今为止,有 18% 的被盗资金已通过发送到各加密交易所以及Tornado Cash进行清洗,Tornado Cash 是一种智能合约驱动的服务,可混合交易以使其难以追踪。该钱包仍持有 147,753 ETH,截至发稿时价值约 4.44 亿美元。
作者:Mary Liu
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.gg/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter :https://twitter.com/BitpushNewsCN
本文来自比推,文章链接: https://www.bitpush.news/articles/2429555 转载需注明出处
比推快讯
更多 >>- Fragbite Group 达成 500 万瑞典克朗融资协议,拟支持购买比特币
- 特朗普:伊朗没有同意对其核项目进行检查,也没有同意放弃浓缩铀活动
- 赵长鹏:我进入加密领域的时机还是太晚了
- 黄山市黟县破获机票改签诈骗案,抓获加密货币洗钱团伙
- 特朗普:贸易信函已签署并将于周一发出
- 24 小时现货资金流入/流出榜:BTC 净流出 3.12 亿美元,ETH 净流出 1.5 亿美元
- RootData:G7 将于一周后解锁价值约 151 万美元的代币
- Project Hunt:公正实时的预测市场 Polymarket 为过去 7 天被 Top 人物取关最多的项目
- Bitcoin Treasury Capital:已获准在瑞典 Spotlight 股票市场上市,交易代码为 BTC
- Immutable:END 代币 TGE 已启动,申领已开放
- 某巨鲸地址昨晚或受恐慌情绪影响,将 1550 枚 BTC 转入 Binance
- Fragmetric 联创发文致歉,承认在 TGE 后的整体响应过于缓慢
- 数据:过去 24 小时全网爆仓 2.17 亿美元,多单爆仓 1.78 亿美元,空单爆仓 3920.49 万美元
- 10x Research:比特币 OG 钱包带来的潜在抛压,是比特币过去六个月难以实现显著涨幅的关键原因之一
- DoraHacks 发布黑客马拉松自动化智能体 BUIDL AI 3.0 版本
- 某个 2020 年囤积 WBTC 的巨鲸时隔 6 个月再次卖出 40 枚 WBTC
- 数据:超 30.4%的比特币在 5 年以上的时间里都未被动过
- 加密恐慌指数降至 67,市场贪婪情绪降温
- Binance Alpha 昨日交易量报 4.61 亿美元,BR、KOGE、BULLA 分列前三
- 数据:某巨鲸地址 8 小时前低位买入 1616 枚 ETH,价值约 403.8 万美元
- Coinbase 主管:“休眠 14 年的远古巨鲸转移 80 亿美元 BTC”一事或涉及私钥泄露
- STIX 创始人:已接到十几位 WLFI 大户的场外卖出委托,但买家寥寥无几
- 哈马斯:正就停火提案与多方磋商,结束后会告知最终决定
- 《富爸爸穷爸爸》作者:“标题党” 警告比特币崩盘想吓跑投机者,不过崩盘后我只会买入更多
- Initia 基金会已开放“解除质押补贴计划”的申领窗口
- 某地址在凌晨 BTC 低位时从币安提出 567.3 枚 BTC,价值约 6111 万美元
- 瑞典司法部长要求警方加强对犯罪所得加密货币的没收力度
- 特朗普签署“大而美”税收和支出法案
- 欧盟外交官:谈判代表未能在与美国的贸易谈判中取得突破
- 外媒:美国威胁对欧盟农产品出口征收 17%贸易税
- 分析:非农报告不会改变美联储的观望立场
- 内幕巨鲸再次加仓比特币和以太坊空单,整体亏损已超 1400 万美元
- Vitalik 声援 Roman Storm:希望美国带头让更安全、数据泄露更少的世界成为现实
- 某地址从 CEX 提取 703 万枚 FORM,约合 1982 万美元
- 分析:有针对性的关税可能会支撑美元
- 分析:今日激活超 8 万枚比特币的远古巨鲸并非烤猫
- 日本服装连锁品牌 Mac House 宣布启动比特币挖矿业务
- 市场消息:部分欧盟政府和车企希望用增加对美投资换取关税减免
- 南非 NFT 交易平台 Momint 因市场压力关闭
- Greeks.live:近期市场关注代币化美股,分流加密市场注意力
- 法国兴业银行董事长:欧洲需要拥抱稳定币
- OKX 拟于 7 月 5 日调整 HUSDT 永续合约的资金费结算频率
- 巴西央行服务商 C&M 遭攻击损失约 1.4 亿美元,部分资金已兑换为加密货币
- 英国央行对稳定币用于批发支付持“开放态度”
- 美国独立日价格对比:2025 年触及 108,100 美元,创历史新高
- Alpine Fox LP 创始人:与一位巨鲸买家达成协议拟购入约 8000 枚 BTC
- 分析:休眠 14 年比特币巨鲸仓位是微策略的 13.4%,中本聪的 6.35%
- 巴林央行发布稳定币发行商许可和监管框架
- 分析:6 月比特币期货交易量下降 20%,市场或有走低风险
- 沉寂 14 年的远古巨鲸控制约 8 个地址,至少拥有 80009 枚 BTC
比推专栏
更多 >>观点
比推热门文章
- Fragbite Group 达成 500 万瑞典克朗融资协议,拟支持购买比特币
- 特朗普:伊朗没有同意对其核项目进行检查,也没有同意放弃浓缩铀活动
- 赵长鹏:我进入加密领域的时机还是太晚了
- 黄山市黟县破获机票改签诈骗案,抓获加密货币洗钱团伙
- 特朗普:贸易信函已签署并将于周一发出
- 24 小时现货资金流入/流出榜:BTC 净流出 3.12 亿美元,ETH 净流出 1.5 亿美元
- RootData:G7 将于一周后解锁价值约 151 万美元的代币
- Project Hunt:公正实时的预测市场 Polymarket 为过去 7 天被 Top 人物取关最多的项目
- Bitcoin Treasury Capital:已获准在瑞典 Spotlight 股票市场上市,交易代码为 BTC
- Immutable:END 代币 TGE 已启动,申领已开放