Atomic Wallet 암호화폐 해킹에 연결된 북한 해커들

소식

홈페이지홈페이지 / 소식 / Atomic Wallet 암호화폐 해킹에 연결된 북한 해커들

Jan 30, 2024

Atomic Wallet 암호화폐 해킹에 연결된 북한 해커들

암호화폐 연구원들은 북한의 국가 지원을 받는 해커들이 해킹의 배후에 있을 가능성이 있다고 말합니다.

암호화폐 연구원들은 최근 Atomic Wallet 고객을 해킹하여 수백만 달러의 손실을 입힌 것으로 추정되는 해킹의 배후에는 북한 정부의 지원을 받는 해커가 있을 가능성이 있다고 말합니다.

에스토니아에 기반을 둔 Atomic Wallet은 비수탁형 분산형 지갑입니다. 즉, 사용자는 자신이 저장한 자산에 대해 책임을 집니다. 비트코인과 이더리움을 포함하여 500개 이상의 코인과 토큰을 지원하는 이 회사는 전 세계적으로 500만 명 이상의 소프트웨어 사용자를 보유하고 있습니다.

Atomic은 6월 3일 지갑 손상에 대한 보고를 받고 문제 조사에 착수했다고 확인했습니다. 6월 5일에 게시된 업데이트에 따르면 월간 사용자 중 1% 미만(약 50,000명으로 추산)이 해킹의 영향을 받은 것으로 나타났습니다. 자칭 온체인 탐정 @ZachXBT에 따르면, 해커들은 다양한 암호화폐에서 약 3,500만 달러를 훔쳤으며 단 한 명의 피해자만이 훔친 총액의 거의 10%를 잃었습니다.

Atomic은 얼마나 많은 사용자가 영향을 받았는지, 얼마나 많은 돈을 도난당했는지 밝히지 않았으며, 공격의 배후가 누구인지도 밝히지 않았습니다. Atomic은 TechCrunch의 질문에 응답하지 않았습니다.

지갑이 손상되었다는 보고를 받았습니다. 우리는 상황을 조사하고 분석하기 위해 최선을 다하고 있습니다. 더 많은 정보가 있으면 그에 따라 공유하도록 하겠습니다.

질문이나 우려 사항이 있는 경우 [email protected]로 문의하세요.

— Atomic – 암호화폐 지갑(@AtomicWallet) 2023년 6월 3일

그러나 블록체인 분석 회사 엘립틱(Elliptic)은 이번 주 아토믹 월렛 해킹의 배후에 라자루스 그룹(Lazarus Group)으로 알려진 북한의 지원을 받는 해커들이 있다고 “높은 수준의 신뢰도”를 갖고 평가하고 있다고 밝혔습니다. 해킹에 대한 분석에 따르면 도난당한 암호화폐 자산의 세탁은 "라자루스 그룹(Lazarus Group)이 저지른 과거 해킹의 수익금을 세탁하기 위해 사용된 단계와 정확히 일치하는 일련의 단계"를 따랐습니다.

Elliptic은 또한 해커들이 소유자가 암호화폐 자금의 출처를 숨길 수 있는 암호화폐 혼합기인 Sinbad를 통해 훔친 자산을 세탁하고 있다는 사실도 발견했습니다. Elliptic은 승인된 Blender.io 믹서의 브랜드 변경으로 여겨지는 Sinbad가 이전에 Lazarus Group이 저지른 과거 해킹의 수익금을 세탁하는 데 사용되었다고 말했습니다.

2022년 5월 미국 재무부는 Blender.io를 제재하면서 북한이 "악의적인 사이버 활동과 훔친 가상 화폐의 자금 세탁을 지원"하기 위해 이 서비스를 사용하고 있다고 경고했습니다. 재무부 관계자는 당시 Lazarus Group이 인기 있는 게임인 Axie Infinity를 위해 만들어진 이더리움 기반 사이드체인인 Ronin Network에서 훔친 암호화폐 6억 2,500만 달러 중 2,000만 달러 이상을 세탁하기 위해 믹서를 사용했다고 밝혔습니다. .

@ZachXBT는 Atomic Wallet 해킹에서 나타난 세탁 패턴이 작년 Ronin Network 해킹 및 Harmony Horizon Bridge에서 1억 달러 규모의 암호화폐 도난에서 관찰된 패턴과 유사하다고 지적했습니다.

Atomic이 어떻게 손상되었는지는 아직 알려지지 않았으며, 영향을 받은 사용자에게 보상이 제공될지도 확실하지 않습니다.

Atomic은 최신 업데이트에서 회사가 "최근 공격으로 인해 가능한 한 많은 피해자를 돕기 위해 최선을 다하고 있으며" "훔친 자금을 추적하고 거래소 및 당국과 연락"하는 데 제3자를 고용했다고 밝혔습니다.

지난 5월, 미국 관리들은 북한 정권의 대량살상무기 프로그램에 자금을 조달하기 위해 부정하게 취업한 불법 IT 근로자 군대와 관련하여 북한에 대한 새로운 제재 조치를 발표했습니다. 이들 '고도로 숙련된' 노동자들은 주로 암호화폐 프로젝트를 중심으로 다양한 직위와 산업에서 비밀리에 일하며 불법적으로 취득한 자금을 북한 정부에 돌려줬다고 경고했다.

북한 해커들이 악성 암호화폐 훔치는 앱으로 블록체인 기업을 표적으로 삼고 있다