Orbit Chain pierde 86 millones de dólares en el último hackeo fintech de 2023

Iniciado por AXCESS, Enero 02, 2024, 06:20:12 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Orbit Chain ha experimentado una violación de seguridad que ha resultado en una pérdida de $86 millones en criptomonedas, particularmente Ether, Dai, Tether y USD Coin.

Orbit Chain es una plataforma blockchain diseñada para funcionar como un centro de múltiples activos, que admite la interoperabilidad entre varias blockchains, aplicaciones descentralizadas (DApps) y servicios.

Los inversores no utilizan directamente la plataforma para comprar activos o servicios, sino que es más bien un proyecto de infraestructura blockchain que respalda el ecosistema más amplio.

La primera transacción no autorizada de una serie de ataques de drenaje que involucraron múltiples tipos de activos y realizados por piratas informáticos no identificados ocurrió el 31 de diciembre de 2023 a las 9:07:59 p.m. UTC.

La plataforma de inteligencia Blockchain Arkham informa que el saldo de Orbit Chain pasó de 115 millones de dólares a 29 millones de dólares instantáneamente, lo que significa que las pérdidas se estiman en unos 86.000.000 de dólares.

La naturaleza del exploit aprovechado por los piratas informáticos para realizar el ataque sigue siendo desconocida en este momento.

Aunque no se ha determinado la identidad y el origen de los atacantes, llevan signos de atacantes sofisticados patrocinados por el estado que se cree que tienen su base en Corea del Norte.

Diagrama de ataque de Orbit Chain (TRM Labs)
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Orbit Chain dice que está trabajando con la Agencia de Policía Nacional de Corea y la Agencia de Seguridad e Internet de Corea (KISA), que se especializan en amenazas de Corea del Norte (RPDC).

Grupos de hackers de la RPDC como Lazarus han estado implicados en varios ataques cibernéticos relacionados con criptomonedas a lo largo de 2023, y las cantidades robadas se consideran un medio para eludir las sanciones internacionales y financiar el programa de desarrollo de armas y las operaciones cibernéticas del país.

Los expertos en blockchain también señalan que Orbit Bridge es un proyecto de Ozys, que también es propietario de Belt Finance y KlaySwap, ambos previamente pirateados, probablemente por actores sofisticados patrocinados por el estado que emplearon el secuestro del Border Gateway Protocol (BGP).

Los fondos robados del reciente hackeo de Orbit Chain se están rastreando con la ayuda de múltiples socios internacionales y se está realizando un amplio esfuerzo para congelar los activos robados.

Orbit Chain también advierte que los estafadores están utilizando cuentas verificadas en X para promover sitios de phishing que se hacen pasar por portales de reembolso para engañar a las personas para que conecten sus billeteras.

Cuentas falsificadas que promocionan drenadores
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Sin embargo, una vez que se conecta una billetera, los scripts maliciosos drenarán todos los activos y NFT de la billetera.

El servicio de seguimiento de amenazas blockchain Scam Sniffer informó que, a lo largo de 2023, los vaciadores de billeteras robaron 295 millones de dólares de más de 320.000 víctimas, siendo los casos más notables Inferno Drainer y MS Drainer.

Fuente:
BleepingComputer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta