💰 Необъявленный взлом DWF Labs на $44 млн
🔍 В сентябре 2022 года DWF Labs, маркетмейкер в сфере криптовалют, вероятно, стал жертвой взлома на сумму более $44 млн. Об этом сообщил ончейн-исследователь tanuki42. По его словам, за атакой стоит группировка из КНДР под названием AppleJeus.
📌 Атака началась 22 сентября с опустошения одного из адресов проекта. Затем на этот кошелек стали поступать криптовалюты с централизованных бирж, что указывает на компрометацию закрытых ключей и учетных данных. Несмотря на то, что атака длилась более пяти часов, DWF Labs не предпринял ни одной успешной попытки остановить вывод средств.
💸 На следующий день хакеры совершили еще одно «опустошение». Украденные активы были быстро конвертированы в биткоин через мост Ren Protocol и затем переведены в криптомиксер Mixero. Это говорит о том, что за атакой может стоять северокорейская группировка AppleJeus, которая использовала аналогичные сервисы для отмывания активов после взломов Deribit, Tower Capital и Radiant.
🔗 Аналитик связал атакованный кошелек с DWF Labs из-за его взаимодействия с адресом Yield Guild Games, который сотрудничает с маркетмейкером. Также предположительный кошелек DWF Labs перемещал средства на казначейский адрес MagnifyCash (ранее NFTY Finance), в тот же день, когда в соцсетях было объявлено о стратегическом партнерстве с этим проектом.
✔️ Активы, связанные с атакой, на сумму около $30 млн все еще остаются без движения. tanuki42 обратился за помощью в расследовании к ончейн-сыщику ZachXBT и компании по кибербезопасности TRM Labs.
«DWF Labs скрывает взлом на $44 млн? Не могу сказать, что я удивлен»,
прокомментировал ZachXBT.
⚠️ Напомним, что 4 ноября DeFi-протокол Stream Finance приостановил работу после взлома на $93 млн. Эксперты оценили сопутствующий ущерб в $285 млн.