عبور هکرها در حالی که گروه لازاروس سعی می کند اویلر را فیش کند…

درام پیرامون بهره برداری Euler Finance از مرگ امتناع می کند، زیرا توییتر رمزنگاری شده تماشاگر تعامل جالب بین گروه Lazarus مرتبط با کره شمالی و هکر پشت این سوء استفاده بود. 

آیا کلاهبردار کلاهبرداری می شود؟ 

تلاش های Euler Finance برای بازیابی دارایی های دزدیده شده خود، به ارزش نزدیک به 200 میلیون دلار، با یک مانع دیگر روبرو شد، زیرا یک بازیکن دیگر به آب گل آلود وارد شد. روز سه‌شنبه، یک کیف پول مرتبط با گروه هکر کره شمالی، لازاروس، تلاش کرد تا هکری را که در وهله اول وجوه را از اویلر فاینانس سرقت کرده بود، فیش کند. این درام به‌عنوان «استثمارگر پل رونین» که مبلغ حیرت‌انگیز 625 میلیون دلار رمزنگاری را از Axie Infinity بسیار محبوب دزدیده بود، یک یادداشت زنجیره‌ای برای استثمارگر فرستاد. 

یادداشت از بهره‌بردار خواسته می‌شود تا یک پیام رمزگذاری شده را رمزگشایی کند. با این حال، کارشناسان به سرعت به این موضوع اشاره کردند که این پیام، به احتمال زیاد، یک کلاهبرداری فیشینگ است که قصد دارد اعتبار کیف پول بهره‌بردار را بدزدد. گروه لازاروس یک گروه هکر بدنام است که ادعا می‌شود با کره شمالی ارتباط دارد. این گروه اغلب به عنوان هدف قرار دادن فضای کریپتوها دیده می شود و میلیاردها دلاری را که برای تأمین مالی برنامه تسلیحات هسته ای کشور سرکش استفاده می شود، جذب می کند. 

زنگ های هشدار در اویلر به صدا در می آیند 

تبادل بین دو هکر زنگ خطر را به صدا درآورد اویلر فاینانس و شاهد موجی از سردرگمی در توییتر رمزنگاری بودیم. این پروتکل در بحبوحه تلاش برای بازیابی وجوه دزدیده شده است و توسعه دهندگان به طور قابل درک در مورد تحولات نگران بودند. دقایقی پس از اینکه هکر رونین با هکر اویلر تماس گرفت، توسعه دهندگان با پیام های خود با هکر اویلر تماس گرفتند تا به هکر هشدار دهند. آنها از هکر خود خواستند که هوشیار باشد و به آنها در مورد نرم افزار رمزگشای ادعا شده هشدار دادند و بیان کردند که ساده ترین کار این است که وجوه را بازگرداند. آنها در تعاملی جداگانه بیان کردند: 

سعی نکنید آن پیام را تحت هیچ شرایطی مشاهده کنید. کلید خصوصی خود را جایی وارد نکنید. یادآوری کنید که ممکن است دستگاه شما نیز به خطر بیفتد."

آیا هکر اویلر یک هدف است؟

تلاش هکرهای رونین برای دسترسی به هکر اویلر می تواند تلاشی پنهان برای دسترسی به کلید خصوصی او و سرقت دارایی های موجود در کیف پول باشد. با این حال، با وجود گمانه زنی ها، انگیزه واقعی این پیام همچنان نامشخص است. هادسون جیمسون، توسعه‌دهنده سابق بنیاد اتریوم، اظهار داشت: 

"به نظر من، مشخص نیست که چرا آنها می پرسند، اما قطعاً می تواند تلاشی برای دیدن اینکه آیا هکر اویلر در معرض تلاش فیشینگ قرار می گیرد یا خیر."

دیگران، مانند بنیانگذار شرکت حسابرسی امنیتی Zellic.io، استفان تانگ، حدس زدند که این پیام رمزگذاری شده می‌تواند حاوی پیشنهادی برای هکر اویلر باشد. با این حال، او اظهار داشت که این چیزی است که ما هرگز نمی‌توانیم بدانیم زیرا پیام فقط با کلید خصوصی قابل رمزگشایی است. 

در همین حال، اویلر فاینانس به تلاش های خود برای مذاکره با هکر ادامه داد و هکر پاسخ داد که آنها مایلند کار را برای افراد آسیب دیده آسان کنند و قصد ندارند آنچه را که مال آنها نیست حفظ کنند. هکر پیام خود را با بیان اینکه به زودی با هم ارتباط خواهند داشت به پایان رساند. 

یا لازاروس تمام مدت پشت هک بود؟ 

با این حال، شرکت اطلاعاتی بلاک چین Chainalysis اعلام کرده است که بخش کوچکی از ETH در طول این مدت به سرقت رفته است هک اویلر به آدرسی ارسال شد که از گروه لازاروس وجوه دریافت کرده بود. این وجوه به هک 625 میلیون دلاری پل رونین مرتبط بود. بیشتر این وجوه از طریق سرویس اختلاط تورنادو نقدی اجرا می‌شد و برخی از وجوه مورد استفاده برای حمله اویلر نیز از یک حساب تورنادو کش دریافت می‌شد. 

با این حال، Chainalysis اضافه کرد که ممکن است این وجوه تلاشی برای هدایت نادرست دیگران توسط یک گروه هکر دیگر باشد.

سلب مسئولیت: این مقاله فقط برای اطلاع رسانی ارائه شده است. به عنوان مشاوره حقوقی ، مالیاتی ، سرمایه گذاری ، مالی یا سایر موارد ارائه یا در نظر گرفته نشده است.

منبع: https://cryptodaily.co.uk/2023/03/hackers-cross-paths-as-lazarus-group-tries-to-phish-euler-hacker