- Ончейн-эксперт ZachXBT рассказал об инциденте с компанией, которая пострадала от взлома.
- В ходе расследования выяснилось, что проект нанял IT-специалистов, использовавших поддельные документы.
- В реальности эти сотрудники оказались хакерами из Северной Кореи, укравшими у фирмы $1,3 млн.
Криптоаналитик ZachXBT поделился историей о компании, пострадавшей от действий сетевых злоумышленников. Проект потерял $1,3 млн, поскольку нанял IT-специалистов, использовавших поддельные документы.
1/ Recently a team reached out to me for assistance after $1.3M was stolen from the treasury after malicious code had been pushed.
Unbeknownst to the team they had hired multiple DPRK IT workers as devs who were using fake identities.
I then uncovered 25+ crypto projects with… pic.twitter.com/W7SgY97Rd8
— ZachXBT (@zachxbt) August 15, 2024
По его словам, фирма лишилась средств из-за внедренного в ее компьютерную инфраструктуру вредоносного кода. Украденные активы конвертировали из токенов Solana в криптовалюту Ethereum. Далее 50,2 ETH провели через миксер Tornado Cash, а еще 16,5 ETH отправили на две биржи.
Техника для майнинга — это специализированное оборудование, используемое для добычи криптовалют, таких как Bitcoin, Ethereum и других. Майнинг включает решение сложных математических задач, которые подтверждают транзакции в блокчейне, за что майнеры получают вознаграждение в виде криптовалюты.
Основные параметры оборудования:
- Хешрейт: Мощность, с которой оборудование решает задачи. Измеряется в H/s, MH/s, GH/s и т. д.
- Энергопотребление: Важный параметр, который влияет на прибыльность майнинга.
- Цена: Начальные вложения в технику могут быть значительными.
- Охлаждение: Для больших установок требуется эффективное охлаждение, чтобы избежать перегрева.
В ходе расследования выяснилось, что некоторые сотрудники, нанятые проектом, устроились на работу по поддельным документам. Хакеры из Северной Кореи использовали фейковые личности для внедрения в команду компании и взлома ее сети изнутри.
ZachXBT заявил о причастности этих злоумышленников к многочисленным инцидентам. С июня 2024 года упомянутые люди проявляли высокую активность и были замечены в 25 различных проектах.
Аналитик также обнаружил адрес с активами на $5,5 млн, который связан с пребывающим под санкциями Управления по контролю за иностранными активами при Минфине США (OFAC) человеком по имени Сим Хён Соп.
Как защититься от похищения криптовалют: советы от Juscutum 13.12.2023 6 мин 1944 читать
Помимо этого ZachXBT отметил, что в некоторых случаях IP-адреса фейковых разработчиков, якобы проживающих в США и Малайзии, вели к провайдерам из РФ.
Криптосыщик предупредил команды проектов о необходимости проводить тщательный отбор кандидатов на должности, связанные с разработкой ПО. По его мнению, метод с устройством на работу по поддельным документам в наши дни пользуется популярностью среди сетевых преступников.
Напомним, мы писали, что команда протокола Holograph заявила об аресте лиц, которых подозревают в причастности к взлому проекта.
Основные виды техники для майнинга:
-
ASIC-майнеры (Application-Specific Integrated Circuit):
- Это устройства, созданные исключительно для майнинга определённой криптовалюты.
- Преимущества: высокая производительность, низкое энергопотребление на единицу мощности.
- Примеры: Antminer S19, Whatsminer M30S.
-
GPU-фермы (графические процессоры):
- Состоят из нескольких видеокарт, объединённых для майнинга криптовалют, таких как Ethereum.
- Преимущества: универсальность (подходят для майнинга разных криптовалют), возможность перепродажи видеокарт.
- Примеры видеокарт: NVIDIA RTX 3080, AMD RX 6800 XT.
-
CPU-майнинг (центральные процессоры):
- Использует мощность процессора компьютера для майнинга.
- Эффективен только для определённых криптовалют, например, Monero.
-
HDD/SSD-майнинг:
- Использует жёсткие диски для майнинга криптовалют, основанных на алгоритме Proof-of-Space (например, Chia).
- Преимущества: низкое энергопотребление.
- Недостатки: быстрый износ дисков.
-
Облачный майнинг:
- Аренда мощности оборудования у сторонних компаний.
- Преимущества: отсутствие необходимости покупки оборудования.
- Риски: возможные мошеннические компании.