Китайська хакерська група, як стверджується, вкрали $7 млн криптоактивів за допомогою атак на ланцюг постачання

iconChainthink
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Новини у блокчейні розкривають, що китайська хакерська група, як стверджується, вкрадла $7 мільйонів криптовалют за допомогою атак на ланцюг поставок, цілячись у такі платформи, як Trust Wallet. Група, пов’язана з Wuhan Ansun Tech, використала вразливості клієнта Electron та автоматизовані інструменти для вилучення мнемонічних фраз та сканування мультиланцюгових активів на ethereum, BNB Chain та Arbitrum. Суперечка щодо розподілу прибутку призвела до плану повідомити про це органам влади. Новини щодо реальних активів (RWA) підкреслюють зростаючі ризики у мультиланцюгових екосистемах. Заяви залишаються неверифікованими, розслідування триває.

ChainThink повідомляє, 17 березня, згідно з публікацією на каналі «Інститут кіберрозслідувань», китайська хакерська група зазнала внутрішнього конфлікту через суперечки щодо розподілу прибутку; один із членів групи публічно розкрив, що раніше вони використовували атаки через ланцюг постачання для крадіжки приблизно 7 мільйонів доларів США криптоактивів, зокрема цілями були гаманці Trust Wallet та інші платформи.


Згідно з інформацією, що вийшла відкрито, команда діє під ім’ям компанії з кібербезпеки «Wuhan Anshun Technology», публічні послуги якої включають виявлення вразливостей, кібератаки та безпечні сервіси, але всередині займається чорними та сірими видами діяльності, зокрема крадіжкою криптоактивів. Члени команди стверджують, що вони за допомогою вразливостей у постачанні Electron-клієнта, зворотного аналізу плагінів та автоматизованих інструментів масово отримують мнемонічні фрази та сканують активи на багатьох ланцюгах, включаючи ethereum, BNB Chain, Arbitrum тощо.


Інформатор зазначив, що команда розробляла автоматизовані інструменти для масового сканування активів мнемонічних фраз та за допомогою програми віддаленого доступу викрадала дані гаманців, після чого переказувала та розділяла кошти. За даними, пов’язані атаки охоплювали 37 типів токенів та кілька блокчейн-мереж.


Початком розголошення цієї події став внутрішній суперечка щодо розподілу прибутку. Учасник, який розголошив інформацію, стверджує, що він мав суперечки з керівником команди через несправедливий розподіл доходів, і після того, як компенсація за звільнення не була сплачена, оприлюднив відповідні докази та планує здатися правоохоронним органам.


Наразі відповідні звинувачення ще не підтверджені офіційно, деталі події потребують додаткового розслідування. Експерти галузі зазначають, що цей інцидент знову підкреслює ризики безпеки ланцюжка постачання криптовалютних гаманців та плагінів, а також тенденцію до цільових атак на користувачів з високою вартістю активів.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.