Die Hacker hinter dem Harmony-Exploit im Juni 2022 versuchten in den letzten Stunden, eine weitere Ladung ihrer gestohlenen ETH auszuzahlen.
Nach den 41.000 ETH, die vor zwei Wochen über TornadoCash und Railgun gewaschen wurden, und damals einen Wert von etwa 63,5 Millionen USD hatten, unternahm die nordkoreanische Lazarus-Gruppe einen Versuch, weitere 27,7 Millionen USD an ETH zu waschen.
Der letzte Versuch war allerdings nicht so erfolgreich wie der letzte. Praktisch alle vor zwei Wochen gewaschenen ETH wurden über unbenannte Börsen ausgezahlt.
Diesmal konnten die eingesetzten Sicherheitsteams Berichten zufolge den größten Teil der Gelder einfrieren.
Es liegt an den Börsen, genau zu teilen, wie viel der 17.278 in ETH eingefroren wurde.
Der Blockchain-Sicherheitsforscher ZachXBT schlug ursprünglich auf Twitter Alarm, als er Beweise dafür veröffentlichte, dass 17,7 Millionen USD durch die beiden Misch-Tools und an Börsen bewegt wurden.
"Wer ist aktiv? Die DVRK hat gerade weitere 17,7 Millionen Dollar (11304 ETH) aus dem Harmony Bridge-Hack gewaschen.
S/o an die Börsen, die an einem Wochenende schnell reagiert haben, damit Gelder eingefroren werden konnten."
Der ursprüngliche Tweet wurde weiterverfolgt, als Zach eine weitere Adresse entdeckte, die ETH im Wert von 10 Millionen USD bewegte, wodurch sich die Gesamtzahl der vor der Konsolidierung verwendeten Adressen auf 10 erhöhte.
In der vorherigen Waschrunde wurde ein Großteil der Harmony-Gelder in BTC umgewandelt, wobei ein nicht offengelegter Betrag vom FBI eingefroren und beschlagnahmt wurde.
"Durch unsere Untersuchung konnten wir bestätigen, dass die Lazarus-Gruppe […] für den am 24. Juni 2022 gemeldeten Diebstahl von virtueller Währung im Wert von 100 Millionen US-Dollar von der Harmony’s Horizon-Brücke verantwortlich ist. […] (Wir werden) weiterhin identifizieren und den Diebstahl und das Waschen virtueller Währungen durch Nordkorea stören, die zur Unterstützung der nordkoreanischen Programme für ballistische Raketen und Massenvernichtungswaffen verwendet werden."
Der Prozentsatz der von Krypto-Börsen-Sicherheitsteams eingefrorenen Gelder scheint diesmal viel größer zu sein. Was mit ihnen passiert, wird noch festgegelegt.
Es ist möglich, dass sie an Harmony zurückgegeben werden, um Benutzer den Schaden zurückzuerstatten.
Es ist jedoch viel wahrscheinlicher, dass die gestohlenen Gelder zuerst an das FBI übergeben werden, was es ihren Sicherheitsforschern möglicherweise ermöglicht, weitere Informationen über das berüchtigte nordkoreanische Cybercrime-Syndikat zu sammeln.
Viele der Krypto-Community lobten Zach als auch die Siucherheitsteams der unbekannten Börsen dafür, dass sie darauf geachtet haben.
Bildquelle: Pixabay
Die besten Mining Anbieter auf einen Blick
» Infinity HashAus unserer Sicht aktuell der beste Mining Provider am Markt. Mit dem Community Konzept beteiligt man sich an einem komplett von Profis verwalteten Mining Pool. Ein Teil der Erträge werden für Ausbau und Wartung genutzt. Bisher nirgends so sauber gelöst gesehen wie hier.
» Hashing24Ein bekanntes und etabliertes Cloud Hosting Unternehmen. Bei gutem Einstieg und in einer guten Marktphase kann mit etwas Geduld sicher auch ein guter ROI erzeugt werden. Leider sehen wir die Laufzeiten als ein großes Manko.
FAQ zur Verfolgung von gehackten Vermögenswerten auf Harmony
Was ist der Harmony-Hack?
Der Harmony-Hack bezieht sich auf einen Vorfall, bei dem Hacker Vermögenswerte in Höhe von 27 Millionen USD gestohlen haben.
Wie versuchen die Hacker, das Geld zu waschen?
Die Hacker versuchen, das gestohlene Geld zu waschen, indem sie es durch verschiedene Wallets und DeFi-Plattformen schleusen, um die Nachverfolgung zu erschweren.
Kann das gestohlene Geld zurückverfolgt werden?
Ja, obwohl es eine Herausforderung ist, haben Blockchain-Analysefirmen die Fähigkeit, Transaktionen auf der Blockchain zu verfolgen und möglicherweise den Pfad des gestohlenen Geldes aufzuzeigen.
Welche Maßnahmen ergreift Harmony nach dem Hack?
Harmony arbeitet eng mit Sicherheitsfirmen und Strafverfolgungsbehörden zusammen, um das gestohlene Geld zurückzuverfolgen und die Verantwortlichen zur Rechenschaft zu ziehen.
Wie kann man sich vor solchen Hacks schützen?
Es ist wichtig, grundlegende Sicherheitsmaßnahmen zu befolgen, wie die Verwendung von hardwarebasierten Wallets, Zwei-Faktor-Authentifizierung und das Vermeiden, auf Phishing-Versuche hereinzufallen.