Криминальные инциденты. 1. Продолжается отмывание украденных средств Stake.com.
С 18 сентября северокорейские хакеры стали переводить средства, украденные у криптовалютного казино Stake.com, из сети Ethereum в сеть Bitcoin. Для обмена и вывода средства на стороне Bitcoin использовался сервис THORChain. На сегодняшний день паттерн работы хакеров с активами полностью повторяет шаблон, использовавшийся Lazarus до этого при отмывании украденных средств Stake.com, переведённых в Bitcoin из сетей Polygon и BSC: 1. Вывод биткоинов из моста(в данном случае сервис THORChain) на адреса типа bech32 2. Перевод средств с адресов bech32 на адреса типа p2pkh 3. Перевод средств с адресов типа p2pkh и их агрегация на bech32 адресах 4. С большой долей вероятности в дальнейшем украденные средства будут переводится в один из Bitcoin миксеров(например Sinbad) 2. Хакер, взломавший кросс-чейн протокол PolyNetwork снова активен.
19 сентября хакер отправил украденные у протокола PolyNetwork средства в