# Сопутствующие статьи по теме Лазарь

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Лазарь", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

От кражи до возвращения на рынок: как «отмыли» 292 миллиона долларов?

Краткое содержание: 18 апреля хакеры из Северной Кореи похитили активы на сумму 292 миллиона долларов из Kelp DAO. Атака была тщательно спланирована: заранее созданы анонимные кошельки через Tornado Cash. Похищенные токены rsETH, которые могли быть заморожены, были быстро использованы в качестве залога в протоколах Aave и Compound для получения «чистого» ETH. Это вызвало банковский кризис в Aave. Затем средства были фрагментированы через множество кошелекoв. Ключевым этапом отмывания стал кросс-чейн обменник THORChain, который конвертировал ETH в Bitcoin, что значительно усложнило отслеживание из-за модели UTXO. Финальный этап — конвертация в USDT в сети Tron и вывод через азиатские OTC-брокеров в фиатные деньги, которые в конечном итоге финансируют северокорейские программы.

marsbit04/26 07:14

От кражи до возвращения на рынок: как «отмыли» 292 миллиона долларов?

marsbit04/26 07:14

Arbitrum притворился хакером и «украл» обратно деньги, потерянные KelpDAO

Арбитрум вернул средства KelpDAO, имитировав действия хакеров. После взлома KelpDAO на 292 миллиона долларов, около 70 миллионов в ETH остались на адресе в сети Arbitrum. Без доступа к приватному ключу хакеров, совет безопасности Arbitrum использовал экстренные полномочия для временного обновления мостового контракта Inbox. Это позволило им подписать транзакцию от имени хакера и переместить средства на адрес для заморозки. Весь процесс был выполнен в одной транзакции, после чего контракт был восстановлен. Действия совета, требующие подписи 9 из 12 членов, были согласованы с правоохранительными органами и направлены против северокорейской группы Lazarus. Сообщество разделилось: одни хвалят возврат средств, другие выражают опасения по поводу централизации. Однако подобные механизмы существуют во многих L2-решениях. Несмотря на успех, большая часть украденных средств все еще не возвращена.

marsbit04/21 08:00

Arbitrum притворился хакером и «украл» обратно деньги, потерянные KelpDAO

marsbit04/21 08:00

LayerZero проливает свет на крипто-эксплойт KelpDAO на $290 миллионов

Крипто-эксплойт на сумму 290 миллионов долларов в KelpDAO, связанный с протоколом LayerZero, перешел в новую фазу. LayerZero заявил, что инцидент 18 апреля был изолированной атакой на конфигурацию rsETH KelpDAO, а не уязвимостью самого протокола. По данным компании, атака, вероятно, проведенная северокорейской группировкой Lazarus, была нацелена на RPC-инфраструктуру, а не на сами экземпляры DVN. Ключевой причиной успеха атаки названа конфигурация KelpDAO с единственным верификатором (DVN), что противоречит рекомендуемой модели избыточности с несколькими DVN. LayerZero подтвердил отсутствие риска заражения для других активов, перезапустил DVN и прекратил поддержку конфигураций 1/1. Aave заморозил rsETH на своих платформах, подтвердив, что токен полностью обеспечен, и продолжает оценку ситуации.

bitcoinist04/20 15:03

LayerZero проливает свет на крипто-эксплойт KelpDAO на $290 миллионов

bitcoinist04/20 15:03

Ethereum нацеливается на тайную рабочую силу Северной Кореи — скомпрометированы ли ваши любимые DeFi-протоколы?

Фонд Ethereum выявил около 100 IT-специалистов из КНДР, внедрённых в 53 криптопроекта, в рамках программы ETH Rangers. Программа, запущенная в конце 2024 года совместно с Secureum, The Red Guild и SEAL, направлена на усиление безопасности в экосистеме Ethereum. За шесть месяцев было восстановлено или заморожено более $5,8 млн, выявлено свыше 785 уязвимостей и документально подтверждено присутствие северокорейских оперативников. Проект Ketman специализировался на выявлении таких агентов, использующих поддельные идентичности, и разработал инструменты для анализа подозрительной активности. Результаты включают открытые базы данных, инструменты и образовательные ресурсы, что усиливает защиту децентрализованной сети.

bitcoinist04/17 22:03

Ethereum нацеливается на тайную рабочую силу Северной Кореи — скомпрометированы ли ваши любимые DeFi-протоколы?

bitcoinist04/17 22:03

Криптовалютная платформа электронной коммерции Bitrefill потеряла средства в результате кибератаки Северной Кореи

Шведская крипто-платформа Bitrefill сообщила о кибератаке, предположительно совершенной северокорейской группировкой Lazarus 1 марта 2026 года. Атака началась со взлома ноутбука сотрудника, что позволило злоумышленникам получить доступ к критически важным данным инфраструктуры, включая базы данных и кошельки. В результате инцидента были скомпрометированы горячие кошельки компании, а средства перенаправлены на кошельки хакеров. Также был получен доступ к примерно 18 500 записям о покупках, содержащим ограниченную информацию о клиентах, такую как адреса электронной почты, криптовалютные адреса и метаданные. Bitrefill усиливает меры кибербезопасности, проводит тесты на проникновение, ужесточает контроль доступа и улучшает мониторинг. Компания заявила, что операционная деятельность нормализуется, а убытки будут покрыты из операционного капитала.

bitcoinist03/18 05:03

Криптовалютная платформа электронной коммерции Bitrefill потеряла средства в результате кибератаки Северной Кореи

bitcoinist03/18 05:03

Криптокомпании ежедневно сталкиваются с атаками «фальшивых Zoom» из Северной Кореи, заявляют эксперты

По данным экспертов по безопасности, хакеры, связанные с Северной Кореей, проводят почти ежедневные атаки на криптосообщество с помощью поддельных Zoom-звонков. Злоумышленники связываются с жертвами через мессенджеры, приглашая на видеовстречи, где под видом решения технических проблем предлагают вредоносные файлы. Установленное ПО, такое как бэкдор NimDoor для macOS, крадёт учетные данные, ключи и опустошает криптокошельки. Группа BlueNoroff, связанная с Lazarus, уже похитила около $300 млн. Атаки используют глубокие фейки и фишинговые календарные приглашения для обмана жертв, включая трейдеров и сотрудников компаний. Специалисты рекомендуют не запускать可疑ные файлы во время звонков и отдельно проверять любые "исправления".

bitcoinist12/16 09:08

Криптокомпании ежедневно сталкиваются с атаками «фальшивых Zoom» из Северной Кореи, заявляют эксперты

bitcoinist12/16 09:08

活动图片