Расследование Quantstamp связывает эксплойт токена H с северокорейскими хакерами

Компания Quantstamp, занимающаяся безопасностью блокчейнов, опубликовала официальное расследование взлома безопасности токена Humanity (H) 8 июня, приписывая атаку хакерским группам, связанным с Северной Кореей (КНДР). В отчете подробно описана изощренная фишинговая кампания, нацеленная на руководителя проекта, которая привела к краже примерно 141,18 миллиона токенов H.

Как развивалась атака

Согласно выводам Quantstamp, злоумышленники сначала получили удаленный доступ к устройству руководителя посредством целенаправленной фишинговой атаки. Оказавшись внутри, они извлекли данные кошелька и закрытые ключи, что позволило им обновить контракт токена H в сети Ethereum. Затем хакеры перевели значительную часть украденных токенов. В ходе последующего шага они захватили права администратора прокси-сервера на $БНБ Smart Chain, позволяющая им чеканить неограниченное количество дополнительных токенов H, что эффективно истощает ликвидность проекта.

Доказательства, указывающие на Северную Корею

Анализ Quantstamp выявил конкретные инструменты и схемы подписи сертификатов в ходе атаки, которые соответствуют предыдущим операциям, приписываемым спонсируемым государством хакерским группам Северной Кореи, таким как Lazarus Group. Эти группы известны своей сложной тактикой социальной инженерии и все чаще нацеливаются на сектор криптовалют для получения дохода для режима. Охранная фирма отметила, что операционная безопасность и инструменты, использованные при этом взломе, соответствуют «типичным характеристикам» кибератак, связанных с КНДР.

Влияние на экосистему H Token

Несанкционированная чеканка и передача токенов вызвали немедленный сбой на рынке. После инцидента стоимость токена H испытала значительную волатильность, что вызвало обеспокоенность среди инвесторов по поводу безопасности межсетевых мостовых контрактов и механизмов обновления прокси. Этот инцидент служит суровым напоминанием о постоянной угрозе, которую представляют группы продвинутых постоянных угроз (APT) для проектов децентрализованного финансирования (DeFi), особенно со сложной архитектурой смарт-контрактов.

Почему это важно

Эта атака не является изолированным событием. Это часть более широкой схемы северокорейских киберопераций, направленных на криптоиндустрию, которые подробно задокументированы Организацией Объединенных Наций и различными фирмами по кибербезопасности. Для разработчиков проектов и держателей токенов этот инцидент подчеркивает критическую важность надежной операционной безопасности, использования аппаратного кошелька и управления несколькими подписями для обновлений смарт-контрактов. Для более широкого рынка он подчеркивает геополитические аспекты криптобезопасности, когда спонсируемые государством субъекты используют изощренные атаки для финансирования незаконной деятельности.

Заключение

В отчете Quantstamp четко и технически подробно объясняется приписывание взлома токена H северокорейским субъектам. Хотя непосредственный финансовый ущерб поддается количественной оценке, долгосрочное влияние на доверие к моделям управления токенами еще предстоит увидеть. Этот инцидент усиливает необходимость принятия криптоиндустрией более строгих протоколов безопасности, особенно в отношении управления закрытыми ключами и административных привилегий.

Часто задаваемые вопросы

Вопрос 1: Как хакеры украли токены H?
Злоумышленники использовали фишинговое электронное письмо, чтобы получить удаленный доступ к устройству руководителя, украли закрытые ключи, обновили контракт токена, а затем перевели около 141,18 миллиона токенов. Они также скомпрометировали права администратора прокси-сервера на $БНБ Smart Chain для чеканки дополнительных токенов.

Вопрос 2: Почему Quantstamp считает, что ответственность несет Северная Корея?
Quantstamp выявил конкретные сигнатуры инструментов, шаблоны подписи сертификатов и методы работы в атаке, которые соответствуют предыдущим кибератакам, приписываемым спонсируемым государством хакерским группам Северной Кореи, таким как Lazarus Group.

Вопрос 3: Чему другие криптопроекты должны научиться из этого инцидента?
Проекты должны обеспечить строгую безопасность аппаратных кошельков для руководителей, внедрить управление несколькими подписями для обновлений контрактов, проводить регулярные проверки безопасности и обучать персонал распознавать продвинутые попытки фишинга, нацеленные на персональные устройства.

Стоимость ChainOpera AI выросла на 25% на фоне розничной покупательской активности – может ли COAI превысить 0,31 доллара?

Похожие посты

Пакетные услуги

  • Онлайн решениеБез справокБез залога
    Подробнее
    Ипотека на покупку дома | Ак Барс Банк
    Кредит «Овердрафт: покрытие кассовых разрывов» | ПАО «АК БАРС» БАНК

    Сумма:

    500 000 ₽ - 200 млн. ₽

    Ставка:

    от 10%

    ПСК:

    10,000% - 20,000%

    Срок кредита:

    1 - 38 месяцев

    Решение:

    от 1 дня

    Описание компании: ПАО «АК БАРС» БАНК является одним из крупнейших универсальных банков России, работающим на рынке более двадцати лет и предоставляющим широкий спектр финансовых услуг для бизнеса и частных клиентов, при этом особое внимание уделяется корпоративному кредитованию и современным цифровым сервисам.

    Актуальные тарифы: кредит «Овердрафт: покрытие кассовых разрывов» доступен в сумме от 500000 до 200000000 руб со сроком от 1 до 38 месяцев и фиксированной процентной ставкой от 10% годовых, при этом предусмотрен льготный период до 60 дней без начисления процентов при своевременном погашении.

    Условия: кредит предоставляется без залога, но с обязательным поручительством от учредителей или владельцев бизнеса, погашение осуществляется автоматически при поступлении средств на расчетный счет, а обслуживание кредита сопровождается ежемесячной комиссией в размере 0,5% от суммы.

    Опции: заемщики могут воспользоваться кредитными каникулами сроком до 3 месяцев при финансовых трудностях, досрочным погашением без комиссии, а также возможностью реструктуризации графика платежей по заявлению, что делает продукт гибким и удобным для бизнеса.

    Требования: минимальный возраст заемщика составляет 18 лет, максимальный возраст на момент погашения не превышает 60 лет, обязательным условием является наличие расчетного счета в АК БАРС Банке с оборотами не менее 6 месяцев и положительная кредитная история.

    Документы: для оформления кредита необходим паспорт, учредительные документы, бухгалтерская отчетность и выписка из ЕГРЮЛ или ЕГРИП, а подтверждение дохода осуществляется через выписку по счету или форму банка, что обеспечивает прозрачность и надежность процесса.

    Подача заявки: оформить кредит можно онлайн или в офисе, при этом окончательное заключение договора требует визита в отделение, срок рассмотрения заявки составляет от 1 до 3 дней, а предварительное одобрение возможно уже в течение 1 дня с действием решения до 30 дней.

    Средний рейтинг услуги и компании составляет 4,4 из 5 звезд, что объясняется высокой надежностью банка, прозрачными условиями кредитования и положительными отзывами клиентов, при этом отдельные замечания связаны с необходимостью обязательного расчетного счета и строгими требованиями к поручительству.

  • №2209Онлайн решениеСрочное решение
    Подробнее
    Кредит Рефинансирование | Банк Открытие
    Кредит На любые цели | Банк Открытие

    Сумма:

    от 50 000 ₽ до 3 000 000 ₽

    Ставка:

    от 8,9% до 44,99%

    Срок кредита:

    от 1 года до 5 лет

    Решение:

    до 2-х дней

    ПСК:

    8,889% – 44,989%

    Кредит на любые цели – это один из самых популярных видов банковских услуг, который позволяет людям получить необходимую сумму денег на любые нужды. Банк Открытие предлагает разнообразные программы кредитования, которые могут удовлетворить потребности самых разных клиентов. В этой статье мы разберемся, как получить такой кредит и какие условия предлагаются в Банке Открытие.

    Условия кредитования

    В Банке Открытие можно получить кредит на любую цель в размере до 3 000 000 рублей. Процентная ставка зависит от срока кредитования, но в среднем составляет от 9% годовых. Для получения кредита необходимо иметь стабильный доход и хорошую кредитную историю.

    Срок кредитования может составлять от 1 года до 5 лет. При этом возможно досрочное погашение кредита без штрафов и комиссий.

    Важно отметить, что Банк Открытие не требует залога или поручителей для получения кредита, что делает его доступным для широкого круга заемщиков.

    Процесс оформления кредита

    Для оформления кредита на любые цели необходимо обратиться в ближайшее отделение Банка Открытие. При себе следует иметь паспорт гражданина РФ, справку о доходах и другие документы, подтверждающие вашу платежеспособность.

    После подачи заявки банк рассмотрит ее в течение нескольких рабочих дней. Если решение будет положительным, то вам будет предложена сумма кредита и график погашения задолженности.

    Если вы хотите получить кредит на более выгодных условиях, можно воспользоваться программами рефинансирования или кредитования под залог недвижимости. Однако, такие программы доступны только для тех, кто имеет хорошую кредитную историю и стабильный доход.

    Средний рейтинг Кредит На любые цели Банка Открытие составляет 4,5 звезды из 5 возможных.

  • Бесплатный выпускБез справокРассрочкаБесплатные смс
    Подробнее
    Кредитная карта «120 дней без процентов» | АО «ОТП Банк»

    Обслуживание:

    0 ₽ в месяц

    Льготный период:

    120 дней

    Лимит:

    до 1 000 000 ₽

    ПСК:

    39,000%

    Описание компании: ОТП Банк – надежный финансовый институт с более чем 20-летней историей работы в России, являющийся частью международной группы OTP Group, одной из крупнейших банковских структур Европы. Банк предоставляет широкий спектр финансовых услуг, включая кредитование, обслуживание счетов, депозиты и ипотеку, ориентируясь на интересы как физических, так и корпоративных клиентов.

    Актуальные тарифы: Кредитная карта «120 дней без процентов» предлагает клиентам уникальные условия, включая льготный период до 120 дней, отсутствие платы за выпуск и обслуживание карты, а также кредитный лимит до 1 000 000 рублей. Годовая процентная ставка на покупки и снятие наличных составляет 39%, а минимальный платеж – 5% от задолженности, но не менее 500 рублей.

    Условия: Карта предусматривает бесплатное снятие наличных в банкоматах любого банка на протяжении всего срока действия, лимиты на снятие составляют до 150 000 рублей в день и до 300 000 рублей в месяц. Рассрочка на покупки до 24 месяцев предоставляется при минимальной сумме покупки от 1 000 рублей, с отсрочкой платежей в первые два месяца и гибкой комиссией за оформление.

    Опции: Карта поддерживает современные платежные системы, такие как Mir Pay и СБПэй, что позволяет оплачивать покупки быстро и безопасно. Доступно бесплатное пополнение карты через мобильное приложение или интернет-банк, без ограничений по сумме и с моментальным зачислением средств.

    Требования: Оформление карты доступно гражданам РФ с постоянной регистрацией в регионе присутствия банка. Минимальный доход составляет 10 000 рублей для Москвы и Московской области и 7 000 рублей для других регионов. Требуется наличие официального места работы и стажа не менее трех месяцев на последнем месте.

    Документы: Для получения карты необходимы паспорт гражданина РФ и заполненная анкета-заявление. Иные документы, такие как загранпаспорт или водительское удостоверение, не требуются, что упрощает процесс подачи заявки.

    Подача заявки: Заявка на карту рассматривается моментально, что позволяет получить решение в кратчайшие сроки. Оформить карту можно онлайн на сайте ОТП Банка или в ближайшем офисе, что делает процесс удобным и доступным для всех клиентов.

    Средний рейтинг услуги: Кредитная карта «120 дней без процентов» от ОТП Банка получила средний рейтинг 4,6 из 5 звезд благодаря длительному льготному периоду, отсутствию платы за обслуживание и гибким условиям кредитования.

Закрыть
Категории
Закрыть Моя корзина
Закрыть Список пожеланий
Закрыть Просмотренные услуги
Закрыть
Сравнить Условия (0 Вар.)
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
Закрыть
Категории