Взломщик Atomic Wallet перевел часть средств на российскую биржу Garantex
Представители Elliptic утверждают, что за взломом кошелька стоят северокорейские хакеры из группировки Lazarus
13.06.2023 - 08:15
1262
3 мин
0
Что произошло? Неизвестный хакер, взломавший 3 июня криптокошелек Atomic Wallet, перевел часть средств на российскую биржу Garantex, которая попала под санкции Минфина США в апреле прошлого года. Подозреваемые в атаке на кошелек северокорейские хакеры из группировки Lazarus использовали Garantex для отмывания похищенных средств, сообщили в аналитической компании Elliptic, которая участвует в расследовании инцидента.

Что еще известно о ситуации? Команда Elliptic рассказала о предпринятых успешных совместных усилиях компании и ее партнеров по обмену, чтобы заморозить украденные активы, которые, по данным аналитиков, насчитывают более 35 млн долларов. Несмотря на это, хакеры Lazarus нашли другие способы обменять незаконно полученные средства на биткоин, отметили в Elliptic.
5 июня аналитики сообщили, что взломщик Atomic начал выводить средства через криптомикшер Sinbad, который ранее использовался хакерами Lazarus для отмывания криптоактивов стоимостью более 100 млн долларов, полученных в результате взлома Axie Infinity и атаки на Horizon Bridge.
Эксперты полагают, что Sinbad, скорее всего, является переименованной версией микшера Blender, который активно использовался хакерами из Lazarus Group и стал первым подобным сервисом, попавшим под санкции Минфина США из-за связей с КНДР. В Elliptic добавили, что средства, выведенные хакерами с Garantex, продолжают отмываться через Sinbad.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.