tradingkey.logo

DPRK-ident的地址已通過 MetaMask 交換了 20 萬美元,看起來像是加密貨幣洗衣測試

Cryptopolitan2024年12月24日 09:25

我dent屬於朝鮮黑客的地址已通過 MetaMask 洗錢 20 萬美元。這種類型的交換費用很高,但可能成爲黑客的退出點。

與之前朝鮮黑客攻擊相關的地址列表已在一系列 MetaMask 交換中浮出水面。這些地址僅交換了 20 萬美元的加密資產,剩下 1,985 美元的交換費用。 MetaMask 路由器是交換加密貨幣的高費用工具之一,但黑客可以快速訪問該工具來掩蓋資金來源或避免代幣凍結。

雖然金額很小,但考慮到朝鮮黑客不進行交易,而是進行測試,這一事件本身就是一個不祥之兆。 2024年下半年黑客活動有所放緩,但仍存在混合和試圖隱匿資金的跡象。

MetaMask 的發現是在另一起使用 Web3 服務、DEX 和錢包本地路由器的黑客地址事件之後發生的。最近, Hyperliquid 橋上發現來自黑客地址的資金流入。永續合約DEX並沒有以任何方式被利用,但該事件也被認爲是對資金轉移的一次考驗。一些人認爲 Hyperliquid 仍然面臨風險,因爲其可利用的驗證點有限。

MetaMask 本身並未受到損害,並且仍然是一個安全的錢包,除非出現個人錯誤。 Taylor Monahan (@tayvano) 還指出,該錢包已通過多種方式成爲朝鮮黑客的攻擊目標,他們一直在尋找解鎖存儲加密貨幣的方法。

“MetaMask 一直都很關注……我們仔細trac朝鮮,因爲他們是加密貨幣公司面臨的最大威脅。我們還trac所有其他加密威脅參與者,因爲朝鮮是最大的威脅,但不是唯一的威脅,”@tayvano 在最近的 X 帖子中說道

朝鮮黑客避免將 USDC 作爲可鎖定資產

在放慢攻擊速度的同時,朝鮮黑客一直在交換資金並在區塊鏈之間移動。

使用 MetaMask 交換的錢包列表也有着使用各種去中心化協議的悠久歷史。錢包Ethereum(ETH) 與穩定幣 USDT 和USDC之間進行交換。

理論上,這兩種穩定幣都是可凍結資產,尤其是 USDC。因此,錢包總是會換回 ETH 或其他代幣,或者轉移到 Arbitrum 鏈來執行某些任務。儘管代幣的使用非常活躍,但錢包永遠不會長期保留 USDC 餘額。

這兩個地址非常活躍,與 ENS 帳戶、OpenSea 用戶和 web3 協議進行交互。過去幾個小時裏,互換仍在繼續,主要任務還是在相對較小的規模上轉移資金。

0x52263cAEc2e144C3A84cc16d014157360Ac85A89

0x070cA92f568037d351666b3918a0F6ba7ad20ED1

錢包活動及其交易對手連接到一些最近最活躍的協議、meme 代幣、NFT 和其他資產。然而,大多數活動都以換成穩定幣作爲臨時步驟。

錢包活動引發人們對 Hyperliquid 安全性的更多擔憂

最近的掉期交易規模相對較小,交易金額低於 500 美元。然而,一些錢包交易對手顯示出與 DEX 和DeFi中心的互動,通常與Hyperliquid橋進行交易。

所謂的黑客錢包歷史記錄還包含過去幾個小時和幾天內與 Hyperliquid 的交互。目前,該協議尚未受到直接攻擊,但有些人認爲它是混合資金或交易以掩蓋代幣來源的另一種工具。 Hyperliquid 橋是最受攻擊的問題,因爲該中心的價值呈指數級增長。據 @tayvano 稱,這座橋的容量超過 2B 美元,並且可能沒有得到充分的保護

目前, MetaMask交換用戶與針對網橋的潛在攻擊之間沒有其他直接聯繫。 MetaMask 交換可能是一般活動的一部分,以最小的trac在資產之間進行轉移。

據報道,朝鮮黑客在 2024 年的盜取金額翻了一番,可能從加密市場竊取了高達 1.3B 美元的資金。大部分活動集中在上半年,重大黑客攻擊在最後一個季度有所放緩。

從零到 Web3 Pro:您的 90 天職業啓動計劃

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。
Tradingkey

相關文章

KeyAI