$100M Harmony Hack နောက်ကွယ်မှမြောက်ကိုရီးယားတိုက်ခိုက်သူများ-အစီရင်ခံစာ

ပြီးနောက် ဟက်ကာများသည် ဒေါ်လာ သန်း 100 တန်သော cryptocurrency ကို ခိုးယူခဲ့သည်။ မှ သဟဇာတဖြစ်မှု ပရိုတိုကော သောကြာနေ့တွင်၊ အလွှာ 1 blockchain နောက်ကွယ်မှအဖွဲ့သည်ကြေငြာခဲ့သည်။ ဆုကြေးငွေ ဒေါ်လာ ၁ သန်း ပေးမယ်လို့ ဆိုပါတယ်။ ဟက်ကာနှင့်ပတ်သက်သော အချက်အလက်ရှိသူတိုင်းထံ 

ယနေ့မွန်းလွဲပိုင်းတွင် သံသယရှိသူ တစ်ဦး ပေါ်ပေါက်လာကြောင်း သိရသည်။ 

တစ်ဦး၏အဆိုအရ အစီရင်ခံစာ blockchain ခွဲခြမ်းစိတ်ဖြာမှုကုမ္ပဏီ Elliptic မှယနေ့ထုတ်ပြန်ခဲ့သည်၊ ရန်ပုံငွေများခိုးယူခံရသည့်ပုံစံနှင့် နောက်ပိုင်းတွင် ခဝါချခဲ့သည်။ နာမည်ဆိုးဖြင့် ကျော်ကြားသော မြောက်ကိုရီးယားနှင့် ဆက်နွှယ်နေသည့် ဆိုက်ဘာရာဇ၀တ်မှုအဖွဲ့ The Lazarus Group ၏ ပါဝင်ပတ်သက်မှုကို ထောက်ပြသည်။

Aprilပြီလအတွက် အမေရိကန်အစိုးရက ကောက်ချက်ချသည်။ FBI ၏အဆိုအရ "နိုင်ငံတော်မှပံ့ပိုးကူညီသောဟက်ကာအဖွဲ့အစည်း" Lazarus သည်နောက်ကွယ်မှဖြစ်သည်။ $ 622 သန်း hack ကစားရန် ဂိမ်း Axie Infinity မှ အသုံးပြုသည့် ကွင်းဆက်တံတားတစ်ခု။ ကွင်းဆက်ဖြတ်ကျော်တံတားများသည် blockchains များကိုချိတ်ဆက်ပြီး Ethereum mainnet ကဲ့သို့ ပိုမိုလုံခြုံသော blockchains သို့ အလုပ်မပြန်မီ အရှိန်နှင့် သက်သာသော ငွေပေးငွေယူအခကြေးငွေများကို ပေးဆောင်နိုင်သည့် Axie's Ethereum sidechain Ronin ကဲ့သို့သော sidechain များကို မကြာခဏချိတ်ဆက်ရန် အသုံးပြုကြသည်။ 

Harmony ၏ဟက်ခ်သည် Ethereum၊ Binance Chain နှင့် Bitcoin သို့ Harmony ကိုချိတ်ဆက်ထားသော ကွင်းဆက်ဖြတ်ကျော်တံတားဖြစ်သည့် Horizon တံတားပေါ်တွင် အလားတူဖြစ်ပွားခဲ့သည်။ Elliptic ၏ အစီရင်ခံစာသည် လာဇရု၏ ပါဝင်ပတ်သက်ဖွယ်ရှိသော အရိပ်အယောင်တစ်ခုအဖြစ် သံကြိုးဖြတ်တံတားတိုက်ခိုက်မှုနှစ်ခုကြား တူညီမှုများကို မှတ်သားထားသည်။

လူမှုအင်ဂျင်နီယာမှတစ်ဆင့် ဟက်ကာသည် တိုက်ခိုက်မှုကို မည်သို့ကျူးလွန်ခဲ့ကြောင်း၊ ယခင် Lazarus ဟက်ခ်များကိုလည်း ရည်ညွှန်းသည်။. Harmony တိုက်ခိုက်မှုသည် Axie Infinity ဟက်ခ်အား ခိုးယူထားသော ရန်ပုံငွေများကို အလိုအလျောက် လွှဲပြောင်းခြင်းဟု အဓိပ္ပာယ်သက်ရောက်သည့် ပုံစံဖြင့် ခဝါချခြင်းခံရသည့် Axie Infinity ဟက်ခ်ကို ထပ်လောင်း ပဲ့တင်ထပ်စေသည်။ 

"လာဇရု၏ပါဝင်ပတ်သက်မှုကို သက်သေပြသည့်အချက်တစ်ချက်မျှမရှိသော်လည်း၊ ပေါင်းစပ်မှုတွင် ၎င်းတို့သည် အဖွဲ့၏ပါဝင်ပတ်သက်မှုကို အကြံပြုသည်” ဟု အစီရင်ခံစာကဆိုသည်။

အခြားသော အကြောင်းအရင်းများတွင် Harmony အဖွဲ့၀င်အများအပြားသည် အာရှပစိဖိတ်ဒေသနှင့် အဆက်အသွယ်ရှိကြောင်း၊ လာဇရုသည် အသုံးပြုသောဘာသာစကားများကြောင့် ဖြစ်နိုင်ချေရှိသော အာရှအခြေခံပစ်မှတ်များကို နောက်သို့ လိုက်လေ့ရှိသည်။ ထို့အပြင်၊ ဟက်ကာများသည် ခဝါချသောရန်ပုံငွေများကို လွှင့်တင်ခြင်းကို ရပ်တန့်လိုက်သည့် တစ်ခုတည်းသောအချိန်များသည် အာရှပစိဖိတ်ဒေသရှိ ညအချိန်နာရီများနှင့် ကိုက်ညီပါသည်။ 

ရန်ပုံငွေများကို ယခုအချိန်အထိ ခဝါချပြီးဖြစ်သည်။ Tornado Cash ရောစပ်ဝန်ဆောင်မှုမှတဆင့်သုံးစွဲသူများသည် များပြားလှသော cryptocurrencies ပမာဏကို စုစည်းပြီး မတူညီသောဒင်္ဂါးများအတွက် လဲလှယ်နိုင်စေသည့် လုပ်ငန်းစဉ်၊ အရောင်းအဝယ်လမ်းကြောင်းများကို ရှုပ်ထွေးစေပြီး ခိုးယူထားသောတိုကင်များကို ခဝါချရန်အတွက် အများအားဖြင့် အသုံးပြုလေ့ရှိသည့် လုပ်ငန်းစဉ်တစ်ခုဖြစ်သည်။ 

Elliptic သည် ဤကိစ္စတွင် Harmony ဟက်ကာများ၏ Tornado Cash အရောင်းအ၀ယ်လမ်းကြောင်းများကို “demix” လုပ်နိုင်ခဲ့ပြီး Ethereum ပိုက်ဆံအိတ်အသစ်များစွာထံ ခိုးယူသွားသောရန်ပုံငွေများကို ခြေရာခံခဲ့သည်။ 

ဖလှယ်မှုများနှင့် စီးပွားရေးလုပ်ငန်းများသည် ခိုးယူထားသောရန်ပုံငွေများကို ၎င်းတို့လက်မခံကြောင်းသေချာစေရန် ဤအချက်အလက်ကို အသုံးပြုနိုင်သော်လည်း အချက်အလက်များသည် Harmony ကို ပြန်လည်ရယူရန်အတွက် နည်းလမ်းမရှိပါ။

crypto ကျွမ်းကျင်သူဖြစ်လိုပါသလား။ သင့်ဝင်စာထဲသို့ တိုက်ရိုက် Decrypt ပြုလုပ်ခြင်း၏ အကောင်းဆုံးကို ရယူလိုက်ပါ။

အကြီးမားဆုံး crypto သတင်းဇာတ်လမ်းများ + အပတ်စဉ် စုစည်းမှုနှင့် အခြားအရာများကို ရယူလိုက်ပါ။

အရင်းအမြစ်- https://decrypt.co/104138/north-korean-attackers-behind-100m-harmony-hack-report