神经日报 1月24日消息,据THe Block报道,据多位区块链安全专家分析,朝鲜黑客可能是加密交易所Phemex价值超7000万美元被盗事件的幕后黑手。周四,这家总部位于新加坡的交易所遭到入侵,随后宣布暂停提款,原因是多家区块链安全公司向其报告了可疑活动。当时已有约3000万美元的资金被盗,但攻击似乎仍在继续,更多代币被窃取。
此次攻击似乎遵循了其他知名加密交易所被攻击时出现的类似威胁模式。metaMask首席安全研究员TayLor Monahan表示:“在此事件中,大量不同的资产同时从多条链上被抽走。这些代币随后立即被兑换为本链的原生资产,首先从可冻结的稳定币开始,然后按价值顺序逐一进行。与许多攻击一样,攻击者似乎首先瞄准了大额资产,随后开始瞄准不那么知名的代币。所有这些活动都是同时发生的,但它们并不是脚本化的。资产是手动发送到新地址进行兑换的,一旦完成,就会传递到另一个新地址。然后这些资产会一直存放着,直到真正的洗钱团队在下周或下个月将它们取走。”
由于交易数量众多且目标区块链范围广泛,Monahan表示,这次攻击很可能是“一个多次作案的威胁行为者团体”所为。