被确定为属于朝鲜黑客的地址通过MetaMask洗钱了20万美元的加密货币。这种类型的交换费用很高,但可能是黑客的退出点。
在一系列MetaMask交换中,出现了与之前朝鲜黑客攻击相关的地址列表。这些地址只交换了20万美元的加密资产,剩下1985美元的交换费。MetaMask路由器是交换加密货币的高费用工具之一,但黑客可以快速访问,以掩盖资金来源或避免代币冻结。
虽然金额很小,但鉴于朝鲜黑客不进行交易,而是进行测试的看法,这一事件本身就是不祥的。2024年下半年,黑客活动有所放缓,但仍有迹象表明,黑客活动混杂在一起,并试图隐瞒资金。
MetaMask的发现是在黑客使用Web3服务、DEX和钱包的本地路由器进行地址攻击之后发生的。最近,黑客地址的流入发现在超级液体桥上。永久期货DEX没有以任何方式被利用,但这一事件也被认为是对流动资金的考验。一些人认为,由于可利用的验证器点有限,Hyperliquit仍面临风险。
MetaMask本身没有受到损害,并且仍然是一个安全的钱包,除非出现个人错误。Taylor Monahan@tayvano还指出,该钱包已被朝鲜黑客以多种方式锁定,他们一直在寻找解锁存储加密货币的方法。
@tayvano在最近的X中表示:“MetaMask一直很担心……我们仔细追踪朝鲜,因为他们是加密货币公司面临的最大威胁。我们还追踪其他所有加密货币威胁参与者,因为朝鲜是最大的威胁,但不是唯一的威胁。”邮递.
朝鲜黑客避免将USDC作为可锁定资产
在减缓攻击速度的同时,朝鲜黑客一直在交换资金并在区块链之间移动。
使用MetaMask交换的钱包列表也有使用各种去中心化协议的悠久历史。钱包在以太坊(ETH)和稳定币USDT和USDC.
理论上,这两种稳定币都是可冻结的资产,尤其是USDC。出于这个原因,钱包总是交换回ETH或其他代币,或者转移到Arbitrum链来完成一些任务。尽管该代币的使用非常活跃,但钱包永远不会长期保持USDC余额。
这两个地址非常活跃,与ENS帐户、OpenSea用户和web3协议进行交互。在过去的几个小时里,掉期交易仍在继续,主要任务是在相对较小的规模上转移资金。
0x52263cAEc2e144C3A84cc16d014157360Ac85A89
0x070cA92f568037d351666b3918a0F6ba7ad20ED1
钱包活动及其交易对手连接到一些最活跃的最新协议、模因代币、NFT和其他资产。然而,大多数活动都集中在作为临时步骤交换稳定币上。
钱包活动引发了人们对Hyperliquit安全性的更多担忧
最近的掉期交易相对较小,交易金额低于500美元。然而,一些钱包交易对手显示出与DEX和DeFi中心的交互,通常与Hyperliquid桥。
所谓的黑客钱包历史还包含过去几小时和几天与Hyperliquit的交互。目前,该协议尚未受到直接攻击,但一些人认为它是混合资金或交易的另一种工具,可以掩盖代币的来源。超级液体桥是最受攻击的问题,因为该中心的价值呈指数级增长。这座桥的价值超过20亿美元,可能还不够受保护的据@tayvano报道。
目前,两者之间没有其他直接联系MetaMask交换用户和对网桥的潜在攻击。MetaMask交换可能是在资产之间移动的一般活动的一部分,只需要最小的跟踪。
据报道,朝鲜黑客在2024年的攻击次数翻了一番,可能从加密货币市场获得高达13亿美元的资金。大部分活动集中在今年上半年,主要黑客活动在最后一个季度有所放缓。
从零到Web3 Pro:你的90天职业启动计划
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。