检测到与 Euler Finance Exploiter 绑定的钱包与朝鲜 Lazarus Group 之间的交互

17.03.2023 / 支付系统新闻

链上分析师 Lookonchain 检测到一个与基于以太坊的借贷协议的利用者相关的地址,该地址向与 Lazarus Group 庞大的 Ronin 网络黑客攻击相关的钱包发送了 100 个以太币(约合 171,700 美元)。

虽然目前尚不清楚 Euler 漏洞利用者是否隶属于朝鲜国家支持的与朝鲜侦察总局 (RGB) 有联系的网络威胁组织,但这种互动很奇特,因为许多社区成员此前曾推测臭名昭著的集体可能是它的幕后黑手。

  • Lazarus Group 最初于 2019 年受到 OFAC 的制裁,并参与了多项攻击活动。除了价值 6.25 亿美元的 Axie Infinity 浪人网络漏洞利用外,它还支持去年价值 1 亿美元的 Harmony 网桥黑客攻击。
  • 另一方面,Euler Finance 在 3 月 13 日的闪贷攻击中遭到利用。
  • 进一步调查显示,尽管有 100 万美元的漏洞赏金,但该漏洞在被利用前仍存在链上八个月。
  • 根据 Euler Labs 首席执行官 Michael Bentley 的说法,在两年的时间里,六家安全公司,即 Halborn、Solidified、ZK Labs、Certora、Sherlock 和 Omnisica,对贷款协议进行了十次独立审计。
  • 在这些公司的风险评估方面,Euler 收到的“不高于”“不构成重大威胁”。
  • 与此同时,该协议背后的团队提供了 200 万美元的赏金,以获取信息以揭露黑客的身份。几小时后,攻击者开始通过加密混合器 Tornado Cass 在十笔交易中转移资金。

检测到与 Euler Finance Exploiter 绑定的钱包与朝鲜的 Lazarus Group 之间的互动帖子首先出现在 CryptoPotato 上。