ແຮກເກີຂ້າມເສັ້ນທາງໃນຂະນະທີ່ກຸ່ມ Lazarus ພະຍາຍາມ Phish Euler…

ລະຄອນທີ່ອ້ອມຮອບການຂູດຮີດທາງດ້ານການເງິນຂອງ Euler ປະຕິເສດທີ່ຈະເສຍຊີວິດ, ຍ້ອນວ່າ crypto Twitter ຫຼິ້ນໃຫ້ຜູ້ຊົມເຖິງການໂຕ້ຕອບທີ່ຫນ້າສົນໃຈລະຫວ່າງກຸ່ມ Lazarus ທີ່ເຊື່ອມຕໍ່ເກົາຫຼີເຫນືອແລະແຮກເກີທີ່ຢູ່ເບື້ອງຫຼັງການຂູດຮີດ. 

ແມ່ນ Swindler ຖືກ swindled? 

ຄວາມ​ພະ​ຍາ​ຍາມ​ຂອງ Euler Finance ທີ່​ຈະ​ກູ້​ເອົາ​ຊັບ​ສິນ​ທີ່​ຖືກ​ລັກ​ໄປ​ທີ່​ມີ​ມູນ​ຄ່າ​ເກືອບ 200 ລ້ານ​ໂດ​ລາ​ໄດ້​ຖືກ​ກີດ​ຂວາງ​ທາງ​ໃນ​ຂະ​ນະ​ທີ່​ຜູ້​ຫຼິ້ນ​ອີກ​ຄົນ​ໜຶ່ງ​ໄດ້​ຍ່າງ​ເຂົ້າ​ໄປ​ໃນ​ນ້ຳ​ຂີ້​ຕົມ. ​ໃນ​ວັນ​ອັງຄານ​ວານ​ນີ້, ກະ​ເປົ໋າ​ເງິນ​ທີ່​ເຊື່ອມ​ໂຍງ​ກັບ​ກຸ່ມ​ແຮັກ​ເກີ​ຂອງ​ເກົາຫຼີ​ເໜືອ, Lazarus, ​ໄດ້​ພະຍາຍາມ​ຫຼອກ​ລວງ​ແຮກເກີ​ທີ່​ລັກ​ເອົາ​ເງິນ​ຈາກ Euler Finance ​ເປັນ​ບ່ອນ​ທຳ​ອິດ. ລະຄອນດັ່ງກ່າວໄດ້ສະແດງເປັນ "Ronin Bridge exploiter," ຜູ້ທີ່ໄດ້ລັກ crypto ມູນຄ່າ 625 ລ້ານໂດລາຈາກ Axie Infinity ທີ່ໄດ້ຮັບຄວາມນິຍົມຢ່າງຫຼວງຫຼາຍ, ໄດ້ສົ່ງບັນທຶກກ່ຽວກັບລະບົບຕ່ອງໂສ້ໄປຫາຜູ້ຂຸດຄົ້ນ. 

ບັນທຶກໄດ້ຮ້ອງຂໍໃຫ້ຜູ້ຂຸດຄົ້ນເພື່ອຖອດລະຫັດຂໍ້ຄວາມທີ່ຖືກເຂົ້າລະຫັດ. ຢ່າງໃດກໍຕາມ, ຜູ້ຊ່ຽວຊານໄດ້ໄວທີ່ຈະຊີ້ໃຫ້ເຫັນວ່າຂໍ້ຄວາມ, ໃນຄວາມເປັນໄປໄດ້ທັງຫມົດ, ແມ່ນການຫລອກລວງ phishing ທີ່ຕັ້ງໃຈທີ່ຈະລັກຂໍ້ມູນປະຈໍາຕົວສໍາລັບກະເປົາເງິນຂອງຜູ້ຂູດຮີດ. ກຸ່ມ Lazarus ເປັນ​ກຸ່ມ​ແຮັກ​ເກີ້​ທີ່​ມີ​ຊື່​ສຽງ​ທີ່​ຖືກ​ກ່າວ​ຫາ​ກ່ຽວ​ກັບ​ການ​ເຊື່ອມ​ໂຍງ​ກັບ​ເກົາຫລີ​ເໜືອ. ກຸ່ມດັ່ງກ່າວມັກຈະຖືກເຫັນວ່າເປັນການແນເປົ້າໃສ່ຊ່ອງ crypto, ຂຸດຄົ້ນຫຼາຍຕື້ທີ່ຖືກນໍາໃຊ້ເພື່ອສະຫນອງທຶນໃຫ້ແກ່ໂຄງການອາວຸດນິວເຄລຍຂອງປະເທດ rogue. 

ກະດິ່ງປຸກດັງຢູ່ ອອຍເລີ 

ການ​ແລກ​ປ່ຽນ​ລະ​ຫວ່າງ​ພວກ​ແຮກ​ເກີ​ທັງ​ສອງ​ໄດ້​ສົ່ງ​ລະ​ຄັງ​ປຸກ​ທີ່​ດັງ​ຂຶ້ນ​ທີ່ Euler Finance ແລະໄດ້ເຫັນຄື້ນຂອງຄວາມສັບສົນໄປທົ່ວ crypto Twitter. ໂປໂຕຄອນແມ່ນຢູ່ໃນທ່າມກາງຄວາມພະຍາຍາມທີ່ຈະຟື້ນຕົວກອງທຶນທີ່ຖືກລັກ, ແລະນັກພັດທະນາມີຄວາມກັງວົນກ່ຽວກັບການພັດທະນາ. ນາທີຫຼັງຈາກແຮກເກີ Ronin ເຂົ້າຫາແຮັກເກີ Euler, ນັກພັດທະນາໄດ້ເຂົ້າຫາຜູ້ສຸດທ້າຍດ້ວຍຂໍ້ຄວາມຂອງຕົນເອງໃນຄວາມພະຍາຍາມທີ່ຈະເຕືອນແຮກເກີ. ພວກເຂົາເຈົ້າໄດ້ຂໍໃຫ້ແຮກເກີຂອງຕົນເອງລະມັດລະວັງແລະເຕືອນພວກເຂົາຕໍ່ກັບຊອບແວການຖອດລະຫັດທີ່ຖືກເປີດເຜີຍ, ໂດຍກ່າວວ່າສິ່ງທີ່ງ່າຍດາຍທີ່ສຸດທີ່ຈະເຮັດແມ່ນຈະສົ່ງຄືນເງິນທຶນ. ໃນການໂຕ້ຕອບແຍກຕ່າງຫາກ, ພວກເຂົາເຈົ້າກ່າວວ່າ, 

"ຢ່າພະຍາຍາມເບິ່ງຂໍ້ຄວາມນັ້ນພາຍໃຕ້ສະຖານະການໃດກໍ່ຕາມ. ຢ່າໃສ່ກະແຈສ່ວນຕົວຂອງເຈົ້າຢູ່ບ່ອນໃດກໍໄດ້. ເຕືອນວ່າເຄື່ອງຂອງເຈົ້າອາດຈະຖືກທໍາລາຍເຊັ່ນກັນ.”

ແຮກເກີ Euler ເປັນເປົ້າໝາຍບໍ?

ຄວາມພະຍາຍາມຂອງແຮກເກີ Ronin ທີ່ຈະເຂົ້າຫາແຮັກເກີ Euler ອາດຈະເປັນຄວາມພະຍາຍາມປິດບັງເພື່ອເຂົ້າຫາກະແຈສ່ວນຕົວຂອງອັນສຸດທ້າຍແລະລັກເອົາຊັບສິນທີ່ມີຢູ່ໃນກະເປົາເງິນ. ຢ່າງໃດກໍຕາມ, ເຖິງວ່າຈະມີການຄາດເດົາ, ແຮງຈູງໃຈທີ່ແທ້ຈິງຂອງຂໍ້ຄວາມຍັງຄົງບໍ່ຊັດເຈນ. ອະດີດນັກພັດທະນາທີ່ມູນນິທິ Ethereum, Hudson Jameson, ກ່າວວ່າ, 

"ໃນຄວາມຄິດເຫັນຂອງຂ້ອຍ, ມັນບໍ່ຮູ້ວ່າເປັນຫຍັງພວກເຂົາຖາມ, ແຕ່ແນ່ນອນວ່າມັນອາດຈະເປັນຄວາມພະຍາຍາມເພື່ອເບິ່ງວ່າແຮັກເກີ Euler ຕົກຢູ່ໃນຄວາມພະຍາຍາມ phishing."

ຄົນອື່ນ, ເຊັ່ນ: ຜູ້ຮ່ວມກໍ່ຕັ້ງຂອງບໍລິສັດກວດສອບຄວາມປອດໄພ Zellic.io, Stephen Tong, ຄາດຄະເນວ່າຂໍ້ຄວາມທີ່ຖືກເຂົ້າລະຫັດສາມາດມີຂໍ້ສະເຫນີສໍາລັບ Euler ແຮກເກີ. ຢ່າງໃດກໍຕາມ, ລາວໄດ້ກ່າວວ່ານີ້ແມ່ນບາງສິ່ງບາງຢ່າງທີ່ພວກເຮົາບໍ່ສາມາດຮູ້ໄດ້ຍ້ອນວ່າຂໍ້ຄວາມສາມາດຖືກຖອດລະຫັດດ້ວຍລະຫັດສ່ວນຕົວເທົ່ານັ້ນ. 

ໃນ​ຂະ​ນະ​ດຽວ​ກັນ, Euler Finance ສືບຕໍ່ຄວາມພະຍາຍາມຂອງຕົນໃນການເຈລະຈາກັບແຮກເກີ, ໂດຍແຮກເກີຕອບວ່າພວກເຂົາຕ້ອງການເຮັດໃຫ້ມັນງ່າຍຕໍ່ຜູ້ທີ່ຖືກກະທົບແລະບໍ່ມີຈຸດປະສົງທີ່ຈະຮັກສາສິ່ງທີ່ບໍ່ແມ່ນຂອງພວກເຂົາ. ແຮກເກີໄດ້ສະຫຼຸບຂໍ້ຄວາມຂອງພວກເຂົາໂດຍກ່າວວ່າພວກເຂົາຈະຕິດຕໍ່ສື່ສານໃນໄວໆນີ້. 

ຫຼືວ່າລາຊະໂລຢູ່ເບື້ອງຫຼັງການ Hack ຕະຫຼອດເວລາບໍ? 

ຢ່າງໃດກໍຕາມ, ບໍລິສັດສະຕິປັນຍາ blockchain Chainalysis ໄດ້ລະບຸວ່າບາງສ່ວນຂອງ ETH ຖືກລັກໃນລະຫວ່າງການ. ແຮກ Euler ຖືກສົ່ງໄປຫາທີ່ຢູ່ທີ່ໄດ້ຮັບເງິນຈາກກຸ່ມ Lazarus. ເງິນເຫຼົ່ານີ້ໄດ້ຖືກຜູກມັດກັບ $625 ລ້ານ hack ຂອງ Ronin Bridge. ເງິນທຶນເຫຼົ່ານັ້ນສ່ວນຫຼາຍແມ່ນດໍາເນີນການຜ່ານການບໍລິການປະສົມເງິນ Tornado, ແລະບາງກອງທຶນທີ່ໃຊ້ເພື່ອເປີດການໂຈມຕີ Euler ຍັງມາຈາກບັນຊີເງິນສົດ Tornado. 

ແນວໃດກໍ່ຕາມ, Chainalysis ກ່າວຕື່ມວ່າມັນອາດຈະເປັນໄປໄດ້ວ່າກອງທຶນອາດຈະເປັນຄວາມພະຍາຍາມທີ່ຈະຫຼອກລວງຄົນອື່ນໂດຍກຸ່ມແຮັກອື່ນ.

ການປະຕິເສດ: ບົດຂຽນນີ້ແມ່ນສະ ໜອງ ໃຫ້ເພື່ອຈຸດປະສົງຂໍ້ມູນເທົ່ານັ້ນ. ມັນບໍ່ໄດ້ຖືກສະ ເໜີ ຫຼືມີຈຸດປະສົງທີ່ຈະ ນຳ ໃຊ້ເປັນກົດ ໝາຍ, ພາສີ, ການລົງທືນ, ການເງິນ, ຫລື ຄຳ ແນະ ນຳ ອື່ນໆ.

ແຫຼ່ງຂໍ້ມູນ: https://cryptodaily.co.uk/2023/03/hackers-cross-paths-as-lazarus-group-tries-to-phish-euler-hacker